Бюллетень обновлений Pixel — декабрь 2020 г.

Опубликовано 7 декабря 2020 г. | Обновлено 10 февраля 2021 г.

Бюллетень обновлений Pixel содержит подробную информацию об уязвимостях безопасности и функциональных улучшениях, затрагивающих поддерживаемые устройства Pixel (устройства Google). Для устройств Google уровни исправлений безопасности 2020-12-05 или более поздние устраняют все проблемы, описанные в этом бюллетене, а также все проблемы, описанные в Бюллетене по безопасности Android за декабрь 2020 г. Чтобы узнать, как проверить уровень исправлений безопасности устройства, см. раздел Проверка и обновление версии Android .

Все поддерживаемые устройства Google получат обновление до уровня исправления от 2020-12-05. Мы рекомендуем всем клиентам принять эти обновления на свои устройства.

Объявления

  • Помимо уязвимостей безопасности, описанных в бюллетене по безопасности Android за декабрь 2020 г., устройства Google также содержат исправления для уязвимостей безопасности, описанных ниже. Когда это применимо, партнеры были уведомлены о том, что эти проблемы решаются, и могли включить их в обновления своих устройств.

Исправления безопасности

Уязвимости сгруппированы по компонентам, на которые они влияют. Приведено описание проблемы и таблица с CVE, соответствующими ссылками, типом уязвимости , серьезностью и обновленными версиями Android Open Source Project (AOSP) (где применимо). Если это возможно, мы связываем общедоступное изменение, направленное на устранение проблемы, с идентификатором ошибки, например, со списком изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки связаны с номерами, следующими за идентификатором ошибки.

Рамки

CVE Рекомендации Тип Строгость Компонент
CVE-2020-0475 А-162324374 окончание срока действия Умеренный 11
CVE-2020-0479 А-157294893 окончание срока действия Умеренный 11
CVE-2020-0480 А-157320716 окончание срока действия Умеренный 11
CVE-2020-0485 А-166125765 окончание срока действия Умеренный 11
CVE-2020-0486 А-150857116 окончание срока действия Умеренный 11
CVE-2020-27052 А-158833495 окончание срока действия Умеренный 11
CVE-2020-0482 А-150706572 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0493 А-150615407 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0495 А-155473137 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0496 А-149481220 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0497 А-158481661 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0500 А-154913391 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27026 А-79776455 ИДЕНТИФИКАТОР Умеренный 11

Медиа-фреймворк

CVE Рекомендации Тип Строгость Компонент
CVE-2020-0489 А-151096540 РЦЭ Умеренный 11
CVE-2020-0474 А-169282240 окончание срока действия Умеренный 11
CVE-2020-0478 А-150780418 окончание срока действия Умеренный 11
CVE-2020-0483 А-155647761 [ 2 ] окончание срока действия Умеренный 11
CVE-2020-0484 А-155769496 окончание срока действия Умеренный 11
CVE-2020-0244 А-145262423 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0488 А-158484516 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0490 А-155560008 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0492 А-154058264 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0494 А-152895390 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0498 А-160633884 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0499 А-156076070 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27035 А-152239213 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27057 А-161903239 [ 2 ] [ 3 ] [ 4 ] ИДЕНТИФИКАТОР Умеренный 11
CVE-2017-6888 А-124775381 DoS Умеренный 11
CVE-2020-0491 А-156819528 DoS Умеренный 11
CVE-2020-27038 А-154302257 DoS Умеренный 11

Система

CVE Рекомендации Тип Строгость Компонент
CVE-2020-0202 А-142936525 окончание срока действия Умеренный 11
CVE-2020-0473 А-160691486 окончание срока действия Умеренный 11
CVE-2020-0481 А-157472962 окончание срока действия Умеренный 11
CVE-2020-27030 А-150612638 окончание срока действия Умеренный 11
CVE-2020-27036 А-153731369 окончание срока действия Умеренный 11
CVE-2020-27044 А-157066561 окончание срока действия Умеренный 11
CVE-2020-27045 А-157649398 окончание срока действия Умеренный 11
CVE-2020-27048 А-157650117 окончание срока действия Умеренный 11
CVE-2020-27049 А-157649467 окончание срока действия Умеренный 11
CVE-2020-27050 А-157650365 окончание срока действия Умеренный 11
CVE-2020-27051 А-157650338 окончание срока действия Умеренный 11
CVE-2020-27054 А-159061926 окончание срока действия Умеренный 11
CVE-2020-0280 А-136565424 [ 2 ] ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0476 А-162014574 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-0477 А-162246414 [ 2 ] ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27021 А-168712245 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27023 А-156009462 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27024 А-162327732 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27025 А-156008365 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27027 А-122358602 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27028 А-141618611 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27031 А-151313205 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27032 А-150857259 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27033 А-153655153 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27034 А-153556754 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27037 А-153731335 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27039 А-153878498 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27040 А-153731880 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27041 А-154928507 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27043 А-155234594 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27046 А-157649306 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27047 А-157649298 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27053 А-159371448 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27055 А-161378819 ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27056 А-161356067 [ 2 ] ИДЕНТИФИКАТОР Умеренный 11
CVE-2020-27029 А-140218875 [ 2 ] DoS Умеренный 11

Компоненты ядра

CVE Рекомендации Тип Строгость Компонент
CVE-2020-13143 А-157291413 окончание срока действия Умеренный USB-гаджет
CVE-2020-25220А-168590505 окончание срока действия Умеренный Сеть
CVE-2020-27066 А-168043318* окончание срока действия Умеренный IPv6 xfrm
CVE-2020-27067 A-152409173 [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ] [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ] [ 17 ] [ 18 ] [ 19 ] [ 20 ] [ 21 ] [ 22 ] [ 23 ] [ 24 ] окончание срока действия Умеренный Подсистема L2TP Linux
CVE-2018-16862 А-124036681 ИДЕНТИФИКАТОР Умеренный Управление памятью
CVE-2019-19535А-146642941 ИДЕНТИФИКАТОР Умеренный Драйвер PCAN-USB FD
CVE-2020-27068 А-119770583 ИДЕНТИФИКАТОР Умеренный Нетлинк
CVE-2019-20812А-158178081 DoS Умеренный Сеть

Компоненты Qualcomm

CVE Рекомендации Тип Строгость Компонент
CVE-2020-11152 А-129282808
КК-CR#2144976
Н/Д Умеренный ГНСС ХАЛ
CVE-2020-11183 А-72228042
КК-CR#2114346 [ 2 ]
Н/Д Умеренный Графика
CVE-2020-11148 А-150222083
КК-CR#2542923
Н/Д Умеренный Служба Bluetooth Qualcomm
CVE-2020-11149 А-158197715
QC-CR#2594185 [ 2 ] [ 3 ]
Н/Д Умеренный Камера
CVE-2020-11150 А-158198197
КК-CR#2629969 [ 2 ]
Н/Д Умеренный Камера
CVE-2020-11151 А-158198372
КК-CR#2631383 [ 2 ]
Н/Д Умеренный видео

Функциональные патчи

Подробную информацию о новых исправлениях ошибок и функциональных исправлениях, включенных в этот выпуск, можно найти на форуме сообщества Pixel .

Общие вопросы и ответы

В этом разделе даны ответы на распространенные вопросы, которые могут возникнуть после прочтения этого бюллетеня.

1. Как определить, обновлено ли мое устройство для устранения этих проблем?

Уровни исправлений безопасности от 2020-12-05 или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности от 2020-12-05 и всеми предыдущими уровнями исправлений. Чтобы узнать, как проверить уровень исправлений безопасности устройства, прочтите инструкции в расписании обновлений устройств Google .

2. Что означают записи в столбце «Тип» ?

Записи в столбце «Тип» таблицы сведений об уязвимости относятся к классификации уязвимости безопасности.

Сокращение Определение
РЦЭ Удаленное выполнение кода
окончание срока действия Повышение привилегий
ИДЕНТИФИКАТОР Раскрытие информации
DoS Отказ в обслуживании
Н/Д Классификация недоступна

3. Что означают записи в столбце «Ссылки» ?

Записи в столбце «Ссылки» таблицы сведений об уязвимостях могут содержать префикс, идентифицирующий организацию, которой принадлежит ссылочное значение.

Префикс Ссылка
А- Идентификатор ошибки Android
КК- Справочный номер Qualcomm
М- Справочный номер MediaTek
Н- Справочный номер NVIDIA
Б- Справочный номер Broadcom

4. Что означает * рядом с идентификатором ошибки Android в столбце «Ссылки» ?

Проблемы, которые не являются общедоступными, отмечены * рядом с идентификатором ошибки Android в столбце «Ссылки» . Обновление для устранения этой проблемы обычно содержится в последних двоичных драйверах для устройств Pixel, доступных на сайте разработчиков Google .

5. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями по безопасности Android?

Уязвимости безопасности, описанные в бюллетенях по безопасности Android, необходимы для объявления последнего уровня исправлений безопасности на устройствах Android. Дополнительные уязвимости безопасности, например, описанные в этом бюллетене, не требуются для объявления уровня исправления безопасности.

Версии

Версия Дата Примечания
1.0 7 декабря 2020 г. Бюллетень опубликован
1.1 10 декабря 2020 г. Бюллетень изменен и теперь включает ссылки на AOSP.
1.2 11 января 2021 г. Пересмотренная таблица CVE
1.3 10 февраля 2021 г. Пересмотренная таблица CVE