Опубликовано 7 августа 2023 г.
Бюллетень обновлений Android Automotive OS (AAOS) содержит подробную информацию об уязвимостях безопасности, затрагивающих платформу Android Automotive OS. Полное обновление AAOS включает в себя исправление безопасности уровня от 05 августа 2023 г. или более поздней версии из Бюллетеня по безопасности Android за август 2023 г. , а также все проблемы, описанные в этом бюллетене.
Мы рекомендуем всем клиентам принять эти обновления на свои устройства.
Объявления
- В бюллетене обновлений Android Automotive OS за август 2023 г. нет исправлений безопасности для Android Automotive OS.
Общие вопросы и ответы
В этом разделе даны ответы на распространенные вопросы, которые могут возникнуть после про��тения этого бюллетеня.
1. Как определить, обновлено ли мое устройство для устранения этих проблем?
Чтобы узнать, как проверить уровень исправлений безопасности устройства, прочтите инструкции в расписании обновлений устройств Google .
- Уровни исправлений безопасности от 01 августа 2023 г. или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности от 01 августа 2023 г.
Производители устройств, включающие эти обновления, должны установить уровень строки исправления следующим образом:
- [ro.build.version.security_patch]:[2023-08-01]
Для некоторых устройств на Android 10 или более поздней версии обновление системы Google Play будет иметь строку даты, соответствующую уровню исправления безопасности от 2023-08-01. Пожалуйста, прочтите эту статью для получения более подробной информации о том, как установить обновления безопасности.
2. Что означают записи в столбце «Тип» ?
Записи в столбце «Тип» таблицы сведений об уязвимости относятся к классификации уязвимости безопасности.
Сокращение | Определение |
---|---|
РЦЭ | Удаленное выполнение кода |
окончание срока действия | Повышение привилегий |
ИДЕНТИФИКАТОР | Раскрытие информации |
DoS | Отказ в обслуживании |
Н/Д | Классификация недоступна |
3. Что означают записи в столбце «Ссылки» ?
Записи в столбце «Ссылки» таблицы сведений об уязвимостях могут содержать префикс, идентифицирующий организацию, которой принадлежит ссылочное значение.
Префикс | Ссылка |
---|---|
А- | Идентификатор ошибки Android |
КК- | Справочный номер Qualcomm |
М- | Справочный номер MediaTek |
Н- | Справочный номер NVIDIA |
Б- | Справочный номер Broadcom |
У- | Справочный номер UNISOC |
4. Что означает * рядом с идентификатором ошибки Android в столбце «Ссылки» ?
Проблемы, которые не являются общедоступными, отмечены знаком * рядом с соответствующим идентификатором ссылки. Обновление для решения этой проблемы обычно содержится в последних двоичных драйверах для устройств Pixel, доступных на сайте разработчиков Google .
5. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями по безопасности устройств/партнеров, такими как бюллетень Pixel?
Уязвимости безопасности, описанные в этом бюллетене по безопасности, необходимы для объявления последнего уровня исправлений безопасности на устройствах Android. Дополнительные уязвимости безопасности, описанные в бюллетенях безопасности устройства/партнера, не требуются для объявления уровня исправления безопасности. Производители устройств Android и чипсетов также могут публиковать сведения об уязвимостях безопасности, характерных для их продуктов, например Google , Huawei , LGE , Motorola , Nokia или Samsung .
Версии
Версия | Дата | Примечания |
---|---|---|
1.0 | 7 августа 2023 г. | Бюллетень опубликован |