diff options
author | Danielle Roberts <daroberts@google.com> | 2017-02-01 18:17:31 -0800 |
---|---|---|
committer | Danielle Roberts <daroberts@google.com> | 2017-02-01 18:17:31 -0800 |
commit | 28b33088805f126ca3c778e39b512d9b20737b41 (patch) | |
tree | dbea7a962e75b29914073b497952d76be5a0980a /src-intl | |
parent | c2d3d96fb1143f6f129a52215c66b52e389e7f55 (diff) | |
download | source.android.com-28b33088805f126ca3c778e39b512d9b20737b41.tar.gz |
Docs: Publish localized January 2017 security bulletin
Test: make online-sac-docs on staging 13
Bug: 34112400
Change-Id: I0c4d4aa6a3e8ddd5454206c14e720b368b45b163
Diffstat (limited to 'src-intl')
-rw-r--r-- | src-intl/ja_ALL/security/bulletin/2017-01-01.jd | 2388 | ||||
-rw-r--r-- | src-intl/ko_ALL/security/bulletin/2017-01-01.jd | 2817 | ||||
-rw-r--r-- | src-intl/ru_ALL/security/bulletin/2017-01-01.jd | 2426 | ||||
-rw-r--r-- | src-intl/zh-CN_ALL/security/bulletin/2017-01-01.jd | 2341 | ||||
-rw-r--r-- | src-intl/zh-TW_ALL/security/bulletin/2017-01-01.jd | 2396 |
5 files changed, 12368 insertions, 0 deletions
diff --git a/src-intl/ja_ALL/security/bulletin/2017-01-01.jd b/src-intl/ja_ALL/security/bulletin/2017-01-01.jd new file mode 100644 index 00000000..ab57a56d --- /dev/null +++ b/src-intl/ja_ALL/security/bulletin/2017-01-01.jd @@ -0,0 +1,2388 @@ +page.title=Android のセキュリティに関する公開情報 - 2017 年 1 月 +@jd:body + +<!-- + Copyright 2016 The Android Open Source Project + + Licensed under the Apache License, Version 2.0 (the "License"); + you may not use this file except in compliance with the License. + You may obtain a copy of the License at + + http://www.apache.org/licenses/LICENSE-2.0 + + Unless required by applicable law or agreed to in writing, software + distributed under the License is distributed on an "AS IS" BASIS, + WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. + See the License for the specific language governing permissions and + limitations under the License. +--> +<p><em>2017 年 1 月 3 日公開 | 2017 年 1 月 5 日更新</em></p> + +<p>Android のセキュリティに関する公開情報には、Android 搭載端末に影響を与えるセキュリティの脆弱性の詳細を掲載しています。情報の公開に伴い、Google 端末に対するセキュリティ アップデートを無線(OTA)アップデートで配信しました。Google 端末のファームウェア イメージも <a href="https://developers.google.com/android/nexus/images">Google デベロッパー サイト</a>でリリースしています。2017 年 1 月 5 日以降のセキュリティ パッチ レベルでは、下記のすべての問題に対処しています。端末のセキュリティ パッチ レベルを確認する方法については、<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel と Nexus のアップデート スケジュール</a>をご覧ください。</p> + +<p>パートナーには、この公開情報に記載の問題について 2016 年 12 月 5 日までに通知済みです。Android オープンソース プロジェクト(AOSP)レポジトリに、下記の問題に対するソースコードのパッチをリリースしています。この公開情報には AOSP 以外のパッチへのリンクも掲載しています。</p> + +<p>下記の問題のうち最も重大度の高いものは、多様な方法(メール、ウェブの閲覧、MMS など)により、攻撃対象の端末でメディア ファイルを処理する際にリモートでのコード実行が可能になるおそれのある重大なセキュリティの脆弱性です。</p> + +<p>この新たに報告された問題によって実際のユーザー端末が不正使用された報告はありません。<a href="#mitigations">Android セキュリティ プラットフォームの保護</a>や <a href="{@docRoot}security/enhancements/index.html">SafetyNet</a> のようなサービスの保護について詳しくは、<a href="https://developer.android.com/training/safetynet/index.html">Android と Google サービスでのリスク軽減策</a>をご覧ください。こうした保護により、Android プラットフォームのセキュリティが改善されます。</p> + +<p>ご利用の端末で上記の更新を行うことをすべてのユーザーにおすすめします。</p> + +<h2 id="announcements">お知らせ</h2> +<ul> + <li>この公開情報では、2 つのセキュリティ パッチ レベル文字列を定義しています。これは、すべての Android 搭載端末で同様の問題が発生する一部の脆弱性をサブセットとし、Android パートナーが迅速かつ柔軟に修正できるようにするためです。詳しくは、<a href="#common-questions-and-answers">一般的な質問と回答</a>をご覧ください。<ul> + <li><strong>2017-01-01</strong>: 部分的に対処したセキュリティ パッチ レベル文字列。このセキュリティ パッチ レベル文字列は、2017-01-01(およびそれ以前のすべてのセキュリティ パッチ レベル文字列)に関連するすべての問題に対処していることを示します。</li> + <li><strong>2017-01-05</strong>: 完全に対処したセキュリティ パッチ レベル文字列。このセキュリティ パッチ レベル文字列は、2017-01-01 と 2017-01-05(およびそれ以前のすべてのセキュリティ パッチ レベル文字列)に関連するすべての問題に対処していることを示します。</li> + </ul> + </li> + <li>サポート対象の Google 端末には、2017 年 1 月 5 日のセキュリティ パッチ レベルのアップデート 1 件が OTA で配信されます。</li> +</ul> +<h2 id="security-vulnerability-summary">セキュリティの脆弱性の概要</h2> +<p>下記の表に、セキュリティの脆弱性、その共通脆弱性識別子(CVE)、重大度の判定、Google 端末への影響があるかどうかの一覧を示します。<a href="{@docRoot}security/overview/updates-resources.html#severity">重大度の判定</a>は、攻撃を受けた端末でその脆弱性が悪用された場合の影響に基づくもので、プラットフォームやサービスでのリスク軽減策が開発目的で無効にされるか不正に回避された場合を前提としています。</p> + +<h3 id="2017-01-01-summary">セキュリティ パッチ レベル 2017-01-01 の脆弱性の概要</h3> +<p>セキュリティ パッチ レベル 2017-01-01 以降では、下記の問題に対処する必要があります。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>問題</th> + <th>CVE</th> + <th>重大度</th> + <th>Google 端末への影響</th> + </tr> + <tr> + <td>c-ares でのリモートコード実行の脆弱性</td> + <td>CVE-2016-5180</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Framesequence でのリモートコード実行の脆弱性</td> + <td>CVE-2017-0382</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>フレームワーク API での権限昇格の脆弱性</td> + <td>CVE-2017-0383</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>オーディオサーバーでの権限昇格の脆弱性</td> + <td>CVE-2017-0384、CVE-2017-0385</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>libnl での権限昇格の脆弱性</td> + <td>CVE-2017-0386</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>メディアサーバーでの権限昇格の脆弱性</td> + <td>CVE-2017-0387</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>外部ストレージ プロバイダでの情報開示の脆弱性</td> + <td>CVE-2017-0388</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>コア ネットワーキングでのサービス拒否の脆弱性</td> + <td>CVE-2017-0389</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>メディアサーバーでのサービス拒否の脆弱性</td> + <td>CVE-2017-0390、CVE-2017-0391、CVE-2017-0392、CVE-2017-0393</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Telephony でのサービス拒否の脆弱性</td> + <td>CVE-2017-0394</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>連絡先での権限昇格の脆弱性</td> + <td>CVE-2017-0395</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>メディアサーバーでの情報開示の脆弱性</td> + <td>CVE-2017-0396、CVE-2017-0397、CVE-2017-0381</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>オーディオサーバーでの情報開示の脆弱性</td> + <td>CVE-2017-0398、CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>あり</td> + </tr> +</table> + +<h3 id="2017-01-05-summary">セキュリティ パッチ レベル 2017-01-05 の脆弱性の概要</h3> +<p>セキュリティ パッチ レベル 2017-01-05 以降では、2017-01-01 に関連するすべての問題に加えて、下記の問題に対処する必要があります。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>問題</th> + <th>CVE</th> + <th>重大度</th> + <th>Google 端末への影響</th> + </tr> + <tr> + <td>カーネル メモリ サブシステムでの権限昇格の脆弱性</td> + <td>CVE-2015-3288</td> + <td>重大</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm ブートローダーでの権限昇格の脆弱性</td> + <td>CVE-2016-8422、CVE-2016-8423</td> + <td>重大</td> + <td>あり</td> + </tr> + <tr> + <td>カーネル ファイル システムでの権限昇格の脆弱性</td> + <td>CVE-2015-5706</td> + <td>重大</td> + <td>なし*</td> + </tr> + <tr> + <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8424、CVE-2016-8425、CVE-2016-8426、CVE-2016-8482、CVE-2016-8427、CVE-2016-8428、CVE-2016-8429、CVE-2016-8430、CVE-2016-8431、CVE-2016-8432</td> + <td>重大</td> + <td>あり</td> + </tr> + <tr> + <td>MediaTek ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8433</td> + <td>重大</td> + <td>なし*</td> + </tr> + <tr> + <td>Qualcomm GPU ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8434</td> + <td>重大</td> + <td>あり</td> + </tr> + <tr> + <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8435</td> + <td>重大</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm ビデオドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8436</td> + <td>重大</td> + <td>なし*</td> + </tr> + <tr> + <td>Qualcomm コンポーネントでの脆弱性</td> + <td>CVE-2016-5080、CVE-2016-8398、CVE-2016-8437、CVE-2016-8438、CVE-2016-8439、CVE-2016-8440、CVE-2016-8441、CVE-2016-8442、CVE-2016-8443、CVE-2016-8459</td> + <td>重大</td> + <td>なし*</td> + </tr> + <tr> + <td>Qualcomm カメラでの権限昇格の脆弱性</td> + <td>CVE-2016-8412、CVE-2016-8444</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>MediaTek コンポーネントでの権限昇格の脆弱性</td> + <td>CVE-2016-8445、CVE-2016-8446、CVE-2016-8447、CVE-2016-8448</td> + <td>高</td> + <td>なし*</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8415</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8449</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm サウンド ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8450</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8451</td> + <td>高</td> + <td>なし*</td> + </tr> + <tr> + <td>カーネル セキュリティ サブシステムでの権限昇格の脆弱性</td> + <td>CVE-2016-7042</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>カーネル パフォーマンス サブシステムでの権限昇格の脆弱性</td> + <td>CVE-2017-0403</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>カーネル サウンド サブシステムでの権限昇格の脆弱性</td> + <td>CVE-2017-0404</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</td> + <td></td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm ラジオドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-5345</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>カーネル プロファイリング サブシステムでの権限昇格の脆弱性</td> + <td>CVE-2016-9754</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8453、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8458</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>NVIDIA ビデオドライバでの情報開示の脆弱性</td> + <td>CVE-2016-8460</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>ブートローダーでの情報開示の脆弱性</td> + <td>CVE-2016-8461、CVE-2016-8462</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm FUSE ファイル システムでのサービス拒否の脆弱性</td> + <td>CVE-2016-8463</td> + <td>高</td> + <td>なし*</td> + </tr> + <tr> + <td>ブートローダーでのサービス拒否の脆弱性</td> + <td>CVE-2016-8467</td> + <td>高</td> + <td>あり</td> + </tr> + <tr> + <td>Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</td> + <td>CVE-2016-8464、CVE-2016-8465、CVE-2016-8466</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>ブートローダーでの権限昇格の脆弱性</td> + <td>CVE-2016-8467</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>Binder での権限昇格の脆弱性</td> + <td>CVE-2016-8468</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>NVIDIA カメラドライバでの情報開示の脆弱性</td> + <td>CVE-2016-8469</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>MediaTek ドライバでの情報開示の脆弱性</td> + <td>CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</td> + <td>中</td> + <td>なし*</td> + </tr> + <tr> + <td>STMicroelectronics ドライバでの情報開示の脆弱性</td> + <td>CVE-2016-8473、CVE-2016-8474</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>Qualcomm オーディオ ポスト プロセッサでの情報開示の脆弱性</td> + <td>CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>HTC 入力ドライバでの情報開示の脆弱性</td> + <td>CVE-2016-8475</td> + <td>中</td> + <td>あり</td> + </tr> + <tr> + <td>カーネル ファイル システムでのサービス拒否の脆弱性</td> + <td>CVE-2014-9420</td> + <td>中</td> + <td>あり</td> + </tr> +</table> +<p>* Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。</p> + +<h2 id="mitigations">Android と Google サービスでのリスク軽減策</h2> +<p>ここでは、<a href="{@docRoot}security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>と SafetyNet のようなサービスの保護によるリスクの軽減について概説します。こうした機能は、Android でセキュリティの脆弱性が悪用される可能性を減らします。</p> +<ul> + <li>Android プラットフォームの最新版での機能強化により、Android にある多くの問題の悪用が困難になります。Google では、すべてのユーザーに対し、できる限り最新バージョンの Android に更新することをおすすめしています。</li> + <li>Android セキュリティ チームは、<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_2015_Report_Final.pdf">「アプリの確認」や SafetyNet </a>によって脆弱性の悪用を積極的に監視しており、<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_PHA_classifications.pdf">有害なおそれのあるアプリ</a>についてユーザーに警告しています。「アプリの確認」は、<a href="http://www.android.com/gms">Google モバイル サービス</a>を搭載した端末ではデフォルトで有効になっており、Google Play 以外からアプリをインストールするユーザーにとっては特に重要です。端末のルート権限を取得するツールは Google Play では禁止されていますが、「アプリの確認」では、ユーザーが検出されたルート権限取得アプリをインストールしようとすると、アプリの入手元に関係なく、ユーザーに警告します。また、「アプリの確認」では、悪意のある既知のアプリで権限昇格の脆弱性が悪用されないように、そのようなアプリのインストールを見つけて阻止します。こうしたアプリが既にインストールされている場合は、ユーザーに通知して、検出されたアプリの削除を試みます。</li> + <li>Google ハングアウトやメッセンジャーのアプリでは状況を判断し、メディアサーバーなどのプロセスに自動的にメディアを渡すことはありません。</li> +</ul> +<h2 id="acknowledgements">謝辞</h2> +<p>調査にご協力くださった下記の皆様方に感謝いたします(敬称略)。</p> +<ul> + <li>Alexandru Blanda: CVE-2017-0390</li> + <li>Copperhead Security の Daniel Micay: CVE-2017-0397</li> + <li>Xuanwu Lab、Tencent の Daxing Guo(<a href="https://twitter.com/freener0">@freener0</a>): CVE-2017-0386</li> + <li><a href="mailto:derrek.haxx@gmail.com">derrek</a>(<a href="https://twitter.com/derrekr6">@derrekr6</a>): CVE-2017-0392</li> + <li>KeenLab(<a href="https://twitter.com/keen_lab">@keen_lab</a>)、Tencent の Di Shen(<a href="https://twitter.com/returnsme">@returnsme</a>): CVE-2016-8412、CVE-2016-8444、CVE-2016-8427、CVE-2017-0403</li> + <li>Shellphish Grill Team、UC Santa Barbara の donfos(Aravind Machiry): CVE-2016-8448、CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</li> + <li><a href="http://www.ms509.com">MS509Team</a> の En He(<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>): CVE-2017-0394</li> + <li>IceSword Lab、Qihoo 360 Technology Co. Ltd. の Gengjia Chen(<a href="https://twitter.com/chengjia4574">@chengjia4574</a>)、<a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8464</li> + <li>Google WebM Team: CVE-2017-0393</li> + <li>Alpha Team、<a href="http://www.360.com">Qihoo 360 Technology Co. Ltd.</a> の Guang Gong(龚广)(<a href="http://twitter.com/oldfresher">@oldfresher</a>): CVE-2017-0387</li> + <li>Alpha Team、Qihoo 360 Technology Co. Ltd. の Hao Chen と Guang Gong: CVE-2016-8415、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457、CVE-2016-8465</li> + <li>IceSword Lab、Qihoo 360 の Jianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)と <a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8475</li> + <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>)と Sean Beaupre(<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>): CVE-2016-8462</li> + <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>)、Sean Beaupre(<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>)、Ben Actis(<a href="https://twitter.com/ben_ra">@Ben_RA</a>): CVE-2016-8461</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の Mingjian Zhou(<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>)、Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0383</li> + <li>Monk Avel: CVE-2017-0396、CVE-2017-0399</li> + <li>Trend Micro の Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>): CVE-2016-8469、CVE-2016-8424、CVE-2016-8428、CVE-2016-8429、CVE-2016-8460、CVE-2016-8473、CVE-2016-8474</li> + <li>KeenLab、Tencent(腾讯科恩实验室)の Qidan He(何淇丹)(<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>): CVE-2017-0382</li> + <li>IBM Security X-Force の Roee Hay と Michael Goberman: CVE-2016-8467</li> + <li>Trend Micro Mobile Threat Research Team の Seven Shen(<a href="https://twitter.com/lingtongshen">@lingtongshen</a>): CVE-2016-8466</li> + <li>Stephen Morrow: CVE-2017-0389</li> + <li>Mobile Threat Research Team、<a href="http://www.trendmicro.com">Trend Micro</a> の V.E.O(<a href="https://twitter.com/vysea">@VYSEa</a>): CVE-2017-0381</li> + <li>Alibaba Inc. の Weichao Sun(<a href="https://twitter.com/sunblate">@sunblate</a>): CVE-2017-0391</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0402、CVE-2017-0398</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:arnow117@gmail.com">Hanxiang Wen</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0400</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:hlhan@bupt.edu.cn">Hongli Han</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0384、CVE-2017-0385</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0401</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:yaojun8558363@gmail.com">Yao Jun</a>、<a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8431、CVE-2016-8432、CVE-2016-8435</li> + <li>Alibaba Inc. の Yong Wang(王勇)(<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>)と Jun Cheng: CVE-2017-0404</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:segfault5514@gmail.com">Tong Lin</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8425、CVE-2016-8426、CVE-2016-8449</li> + <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:bigwyfone@gmail.com">Yanfeng Wang</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8430、CVE-2016-8482</li> + <li>Tencent Security Platform Department の Yuxiang Li(<a href="https://twitter.com/xbalien29">@Xbalien29</a>): CVE-2017-0395</li> + <li>Security Research Lab、<a href="http://www.cmcm.com/">Cheetah Mobile</a> の Zhanpeng Zhao(行之)(<a href="https://twitter.com/0xr0ot">@0xr0ot</a>): CVE-2016-8451</li> +</ul> +<p>また、この公開情報にご協力くださった下記の皆様方にも感謝いたします(敬称略)。</p> +<ul> + <li>Alibaba Mobile Security Group の Baozeng Ding、Chengming Yang、Peng Xiao、Ning You、Yang Dong、Chao Yang、Yi Zhang、Yang Song</li> + <li>Trend Micro の Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>)</li> + <li>Google の Zubin Mithra</li> +</ul> + +<h2 id="2017-01-01-details">セキュリティ パッチ レベル 2017-01-01 の脆弱性の詳細</h2> +<p>上記の<a href="#2017-01-01-summary">セキュリティ パッチ レベル 2017-01-01 の脆弱性の概要</a>で一覧に挙げた各項目について、下記に詳細を説明します。問題の内容とその重大度の根拠について説明し、CVE、関連する参照先、重大度、更新対象の Google 端末、更新対象の AOSP バージョン(該当する場合)、報告日を表にまとめています。その問題に対処した、一般公開されている変更(AOSP の変更の一覧など)がある場合は、そのバグ ID にリンクを設定しています。複数の変更が同じバグに関係する場合は、バグ ID の後に記載した番号に、追加の参照へのリンクを設定しています。</p> + + +<h3 id="rce-in-c-ares">c-ares でのリモートコード実行の脆弱性</h3> +<p>c-ares にリモートコード実行の脆弱性があるため、攻撃者が特別に細工したリクエストを使用して、権限のないプロセス内で任意のコードを実行するおそれがあります。このライブラリを使用するアプリでリモートコードが実行されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-5180</td> + <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677"> + A-32205736</a></td> + <td>高</td> + <td>すべて</td> + <td>7.0</td> + <td>2016 年 9 月 29 日</td> + </tr> +</table> + + +<h3 id="rce-vulnerability-in-framesequence">Framesequence でのリモートコード実行の脆弱性</h3> +<p> +Framesequence ライブラリにリモートコード実行の脆弱性があるため、攻撃者が特別に細工したファイルを使用して、権限のないプロセス内で任意のコードを実行するおそれがあります。Framesequence ライブラリを使用するアプリでリモートコードが実行されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0382</td> + <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7"> + A-32338390</a></td> + <td>高</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-framework-apis">フレームワーク API での権限昇格の脆弱性</h3> +<p>フレームワーク API に権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0383</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266"> + A-31677614</a></td> + <td>高</td> + <td>すべて</td> + <td>7.0、7.1.1</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-audioserver">オーディオサーバーでの権限昇格の脆弱性</h3> +<p>オーディオサーバーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0384</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32095626</a></td> + <td>高</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> + <tr> + <td>CVE-2017-0385</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32585400</a></td> + <td>高</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> +</table> +<h3 id="eop-in-libnl">libnl での権限昇格の脆弱性</h3> +<p>libnl ライブラリに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0386</td> + <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a"> + A-32255299</a></td> + <td>高</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> +</table> +<h3 id="eop-in-mediaserver">メディアサーバーでの権限昇格の脆弱性</h3> +<p> +メディアサーバーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0387</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f"> + A-32660278</a></td> + <td>高</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> +<h3 id="id-in-external-storage-provider">外部ストレージ プロバイダでの情報開示の脆弱性</h3> +<p>外部ストレージ プロバイダに情報開示の脆弱性があるため、メインのユーザーが挿入した外部ストレージ SD カードのデータがローカルのセカンダリ ユーザーによって読み取られるおそれがあります。許可を得ずにデータにアクセスできるようになるため、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0388</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9"> + A-32523490</a></td> + <td>高</td> + <td>すべて</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>Google 社内</td> + </tr> +</table> +<h3 id="dos-in-core-networking">コア ネットワーキングでのサービス拒否の脆弱性</h3> +<p>コア ネットワーキングにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したネットワーク パケットを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートでのサービス拒否のおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0389</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7"> + A-31850211</a> +[<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] +[<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> + <td>高</td> + <td>すべて</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 7 月 20 日</td> + </tr> +</table> +<h3 id="dos-in-mediaserver">メディアサーバーでのサービス拒否の脆弱性</h3> +<p>メディアサーバーにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したファイルを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートからサービスが拒否されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0390</td> + <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0"> + A-31647370</a></td> + <td>高</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 19 日</td> + </tr> + <tr> + <td>CVE-2017-0391</td> + <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f"> + A-32322258</a></td> + <td>高</td> + <td>すべて</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 20 日</td> + </tr> + <tr> + <td>CVE-2017-0392</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c"> + A-32577290</a></td> + <td>高</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 29 日</td> + </tr> + <tr> + <td>CVE-2017-0393</td> + <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc"> + A-30436808</a></td> + <td>高</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>Google 社内</td> + </tr> +</table> +<h3 id="dos-in-telephony">Telephony でのサービス拒否の脆弱性</h3> +<p>Telephony にサービス拒否の脆弱性があり、リモートの攻撃者による端末のハングや再起動が可能になるおそれがあります。リモートからサービスが拒否されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0394</td> + <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d"> + A-31752213</a></td> + <td>高</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 23 日</td> + </tr> +</table> +<h3 id="eop-in-contacts">連絡先での権限昇格の脆弱性</h3> +<p>連絡先に権限昇格の脆弱性があるため、悪意のあるローカルアプリが密かに連絡先情報を作成できるおそれがあります。ユーザー操作の要件がローカルで回避される(ユーザーの操作や許可が通常必要な機能へのアクセスが行われる)ため、この問題の重大度は「中」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0395</td> + <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b"> + A-32219099</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<h3 id="id-in-mediaserver">メディアサーバーでの情報開示の脆弱性</h3> +<p> +メディアサーバーに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0381</td> + <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7"> + A-31607432</a></td> + <td>中</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0396</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7"> + A-31781965</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 27 日</td> + </tr> + <tr> + <td>CVE-2017-0397</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c"> + A-32377688</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="id-in-audioserver">オーディオサーバーでの情報開示の脆弱性</h3> +<p>オーディオサーバーに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32438594</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32635664</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32624850</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32247948</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32584034</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32448258</a></td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32436341</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>すべて</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + +<h2 id="2017-01-05-details">セキュリティ パッチ レベル 2017-01-05 の脆弱性の詳細</h2> +<p>上記の<a href="#2017-01-05-summary">セキュリティ パッチ レベル 2017-01-05 の脆弱性の概要</a>で一覧に挙げた各項目について、下記に詳細を説明します。問題の内容とその重大度の根拠について説明し、CVE、関連する参照先、重大度、更新対象の Google 端末、更新対象の AOSP バージョン(該当する場合)、報告日を表にまとめています。その問題に対処した、一般公開されている変更(AOSP の変更の一覧など)がある場合は、そのバグ ID にリンクを設定しています。複数の変更が同じバグに関係する場合は、バグ ID の後に記載した番号に、追加の参照へのリンクを設定しています。</p> + + +<h3 id="eop-in-kernel-memory-subsystem">カーネル メモリ サブシステムでの権限昇格の脆弱性</h3> +<p> +カーネル メモリ サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2015-3288</td> + <td>A-32460277<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d"> +アップストリーム カーネル</a></td> + <td>重大</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2015 年 7 月 9 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-bootloader">Qualcomm ブートローダーでの権限昇格の脆弱性</h3> +<p> +Qualcomm ブートローダーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8422</td> + <td>A-31471220<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213"> +QC-CR#979426</a></td> + <td>重大</td> + <td>Nexus 6、Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 7 月 22 日</td> + </tr> + <tr> + <td>CVE-2016-8423</td> + <td>A-31399736<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867"> +QC-CR#1000546</a></td> + <td>重大</td> + <td>Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 8 月 24 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-file-system">カーネル ファイル システムでの権限昇格の脆弱性</h3> +<p>カーネル ファイル システムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2015-5706</td> + <td>A-32289301<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0"> +アップストリーム カーネル</a></td> + <td>重大</td> + <td>なし*</td> + <td>2016 年 8 月 1 日</td> + </tr> +</table> +<p> +* Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="eop-in-nvidia-gpu-driver">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> +<p> +NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8424</td> + <td>A-31606947*<br> + N-CVE-2016-8424</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 9 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8425</td> + <td>A-31797770*<br> + N-CVE-2016-8425</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8426</td> + <td>A-31799206*<br> + N-CVE-2016-8426</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8482</td> + <td>A-31799863*<br> + N-CVE-2016-8482</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8427</td> + <td>A-31799885*<br> + N-CVE-2016-8427</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8428</td> + <td>A-31993456*<br> + N-CVE-2016-8428</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 10 月 6 日</td> + </tr> + <tr> + <td>CVE-2016-8429</td> + <td>A-32160775*<br> + N-CVE-2016-8429</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 10 月 13 日</td> + </tr> + <tr> + <td>CVE-2016-8430</td> + <td>A-32225180*<br> + N-CVE-2016-8430</td> + <td>重大</td> + <td>Nexus 9</td> + <td>2016 年 10 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8431</td> + <td>A-32402179*<br> + N-CVE-2016-8431</td> + <td>重大</td> + <td>Pixel C</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td></td> + <td>A-32447738*<br> + N-CVE-2016-8432</td> + <td>重大</td> + <td>Pixel C</td> + <td>2016 年 10 月 26 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-mediatek-driver">MediaTek ドライバでの権限昇格の脆弱性</h3> +<p> +MediaTek ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8433</td> + <td>A-31750190*<br> + MT-ALPS02974192</td> + <td>重大</td> + <td>なし**</td> + <td>2016 年 9 月 24 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> +<p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="eop-in-qualcomm-gpu-driver">Qualcomm GPU ドライバでの権限昇格の脆弱性</h3> +<p> +Qualcomm GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8434</td> + <td>A-32125137<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9"> +QC-CR#1081855</a></td> + <td>重大</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 12 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-2">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> +<p> +NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8435</td> + <td>A-32700935*<br> + N-CVE-2016-8435</td> + <td>重大</td> + <td>Pixel C</td> + <td>2015 年 11 月 7 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-qualcomm-video-driver">Qualcomm ビデオドライバでの権限昇格の脆弱性</h3> +<p> +Qualcomm ビデオドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8436</td> + <td>A-32450261<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced"> +QC-CR#1007860</a></td> + <td>重大</td> + <td>なし*</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p> +* Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="vulnerabilities-in-qualcomm-components">Qualcomm コンポーネントでの脆弱性</h3> +<p>下記の表に、Qualcomm コンポーネントに影響する脆弱性を示します。詳細については、Qualcomm AMSS の 2015 年 11 月、2016 年 8 月、2016 年 9 月、2016 年 10 月のセキュリティに関する公開情報をご覧ください。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度*</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8438</td> + <td>A-31624565**</td> + <td>重大</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8442</td> + <td>A-31625910**</td> + <td>重大</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8443</td> + <td>A-32576499**</td> + <td>重大</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8437</td> + <td>A-31623057**</td> + <td>高</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8439</td> + <td>A-31625204**</td> + <td>高</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8440</td> + <td>A-31625306**</td> + <td>高</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8441</td> + <td>A-31625904**</td> + <td>高</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8398</td> + <td>A-31548486**</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-8459</td> + <td>A-32577972**</td> + <td>高</td> + <td>なし***</td> + <td>Qualcomm 社内</td> + </tr> + <tr> + <td>CVE-2016-5080</td> + <td>A-31115235**</td> + <td>中</td> + <td>Nexus 5X</td> + <td>Qualcomm 社内</td> + </tr> +</table> +<p>* この一連の問題の重大度はベンダーが決定したものです。 +</p> +<p> +** この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> +<p>*** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="eop-in-qualcomm-camera">Qualcomm カメラでの権限昇格の脆弱性</h3> +<p>Qualcomm カメラに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8412</td> + <td>A-31225246<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786"> +QC-CR#1071891</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel、Pixel XL</td> + <td>2016 年 8 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8444</td> + <td>A-31243641*<br> + QC-CR#1074310</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P</td> + <td>2016 年 8 月 26 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-mediatek-components">MediaTek コンポーネントでの権限昇格の脆弱性</h3> +<p>サーマル ドライバやビデオドライバなどの MediaTek コンポーネントに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8445</td> + <td>A-31747590*<br> + MT-ALPS02968983</td> + <td>高</td> + <td>なし**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8446</td> + <td>A-31747749*<br> + MT-ALPS02968909</td> + <td>高</td> + <td>なし**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8447</td> + <td>A-31749463*<br> + MT-ALPS02968886</td> + <td>高</td> + <td>なし**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8448</td> + <td>A-31791148*<br> + MT-ALPS02982181</td> + <td>高</td> + <td>なし**</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> +<p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver">Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</h3> +<p> +Qualcomm Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8415</td> + <td>A-31750554<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394"> +QC-CR#1079596</a></td> + <td>高</td> + <td>Nexus 5X、Pixel、Pixel XL</td> + <td>2016 年 9 月 26 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-3">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> +<p> +NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8449</td> + <td>A-31798848*<br> + N-CVE-2016-8449</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-qualcomm-sound-driver">Qualcomm サウンド ドライバでの権限昇格の脆弱性</h3> +<p> +Qualcomm サウンド ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8450</td> + <td>A-32450563<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb"> +QC-CR#880388</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> + + +<h3 id="eop-in-synaptics-touchscreen-driver">Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</h3> +<p> +Synaptics タッチスクリーン ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8451</td> + <td>A-32178033*</td> + <td>高</td> + <td>なし**</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> +<p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="eop-in-kernel-security-subsystem">カーネル セキュリティ サブシステムでの権限昇格の脆弱性</h3> +<p>カーネル セキュリティ サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-7042</td> + <td>A-32178986<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc"> +アップストリーム カーネル</a></td> + <td>高</td> + <td>Pixel C</td> + <td>2016 年 10 月 14 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-performance-subsystem">カーネル パフォーマンス サブシステムでの権限昇格の脆弱性</h3> +<p> +カーネル パフォーマンス サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0403</td> + <td>A-32402548*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-kernel-sound-subsystem">カーネル サウンド サブシステムでの権限昇格の脆弱性</h3> +<p> +カーネル サウンド サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0404</td> + <td>A-32510733*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver-2">Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</h3> +<p> +Qualcomm Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8452</td> + <td>A-32506396<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526"> +QC-CR#1050323</a></td> + <td>高</td> + <td>Nexus 5X、Android One、Pixel、Pixel XL</td> + <td>2016 年 10 月 28 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-radio-driver">Qualcomm ラジオドライバでの権限昇格の脆弱性</h3> +<p>Qualcomm ラジオドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-5345</td> + <td>A-32639452<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6"> +QC-CR#1079713</a></td> + <td>高</td> + <td>Android One</td> + <td>2015 年 11 月 3 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-profiling-subsystem">カーネル プロファイリング サブシステムでの権限昇格の脆弱性</h3> +<p>カーネル プロファイリング サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-9754</td> + <td>A-32659848<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6"> +アップストリーム カーネル</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> + + +<h3 id="eop-in-broadcom-wi-fi-driver">Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</h3> +<p> +Broadcom Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8453 +</td> + <td>A-24739315*<br> + B-RB#73392</td> + <td>高</td> + <td>Nexus 6</td> + <td>Google 社内</td> + </tr> + <tr> + <td>CVE-2016-8454</td> + <td>A-32174590*<br> + B-RB#107142</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 14 日</td> + </tr> + <tr> + <td>CVE-2016-8455</td> + <td>A-32219121*<br> + B-RB#106311</td> + <td>高</td> + <td>Nexus 6P</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8456</td> + <td>A-32219255*<br> + B-RB#105580</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8457</td> + <td>A-32219453*<br> + B-RB#106116</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-synaptics-touchscreen-driver-2">Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</h3> +<p> +Synaptics タッチスクリーン ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8458</td> + <td>A-31968442*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Android One、Pixel、Pixel XL</td> + <td>Google 社内</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="id-in-nvidia-video-driver">NVIDIA ビデオドライバでの情報開示の脆弱性</h3> +<p> +NVIDIA ビデオドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。ユーザーの明示的な許可を得ずに、機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8460</td> + <td>A-31668540*<br> + N-CVE-2016-8460</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="id-in-bootloader">ブートローダーでの情報開示の脆弱性</h3> +<p>ブートローダーに情報開示の脆弱性があるため、ローカルの攻撃者が権限レベルを超えてデータにアクセスできるおそれがあります。機密データへのアクセスに利用されるおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8461</td> + <td>A-32369621*</td> + <td>高</td> + <td>Nexus 9、Pixel、Pixel XL</td> + <td>2016 年 10 月 21 日</td> + </tr> + <tr> + <td>CVE-2016-8462</td> + <td>A-32510383*</td> + <td>高</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="dos-in-qualcomm-fuse-file-system">Qualcomm FUSE ファイル システムでのサービス拒否の脆弱性</h3> +<p>Qualcomm FUSE ファイル システムにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したファイルを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートでのサービス拒否のおそれがあるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8463</td> + <td>A-30786860<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10"> +QC-CR#586855</a></td> + <td>高</td> + <td>なし*</td> + <td>2016 年 1 月 3 日</td> + </tr> +</table> +<p> +* Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="dos-in-bootloader">ブートローダーでのサービス拒否の脆弱性</h3> +<p>ブートローダーにサービス拒否の脆弱性があるため、攻撃者が永久的なローカルのサービス拒否を引き起こすおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があります。永久的なローカルのサービス拒否が可能になるため、この問題の重大度は「高」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>高</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-broadcom-wi-fi-driver-2">Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</h3> +<p> +Broadcom Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であり、現在のプラットフォーム構成によってリスクが軽減されているため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8464</td> + <td>A-29000183*<br> + B-RB#106314</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 5 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8466</td> + <td>A-31822524*<br> + B-RB#105268</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8465</td> + <td>A-32474971*<br> + B-RB#106053</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-bootloader">ブートローダーでの権限昇格の脆弱性</h3> +<p>ブートローダーに権限昇格の脆弱性があるため、ローカルの攻撃者が端末で任意のモデムコマンドを実行できるおそれがあります。ユーザー操作の要件がローカルで回避される(ユーザーの操作や許可が通常必要な機能へのアクセスが行われる)ため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>中</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="eop-in-binder">Binder での権限昇格の脆弱性</h3> +<p>Binder に権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であり、現在のプラットフォーム構成によってリスクが軽減されているため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8468</td> + <td>A-32394425*</td> + <td>中</td> + <td>Pixel C、Pixel、Pixel XL</td> + <td>Google 社内</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="id-in-nvidia-camera-driver">NVIDIA カメラドライバでの情報開示の脆弱性</h3> +<p>NVIDIA カメラドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8469</td> + <td>A-31351206*<br> + N-CVE-2016-8469</td> + <td>中</td> + <td>Nexus 9</td> + <td>2016 年 9 月 7 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="id-in-mediatek-driver">MediaTek ドライバでの情報開示の脆弱性</h3> +<p>MediaTek ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8470</td> + <td>A-31528889*<br> + MT-ALPS02961395</td> + <td>中</td> + <td>なし**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8471</td> + <td>A-31528890*<br> + MT-ALPS02961380</td> + <td>中</td> + <td>なし**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8472</td> + <td>A-31531758*<br> + MT-ALPS02961384</td> + <td>中</td> + <td>なし**</td> + <td>2016 年 9 月 15 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> +<p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 +</p> + + +<h3 id="id-in-stmicroelectronics-driver">STMicroelectronics ドライバでの情報開示の脆弱性</h3> +<p>STMicroelectronics ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8473</td> + <td>A-31795790*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8474</td> + <td>A-31799972*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="id-in-qualcomm-audio-post-processor-">Qualcomm オーディオ ポスト プロセッサでの情報開示の脆弱性</h3> +<p>Qualcomm オーディオ ポスト プロセッサに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>更新対象の AOSP バージョン</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2017-0399 + </td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588756</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32438598</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>中</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32588016</a> + </td> + <td>中</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588352</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>中</td> + <td>すべて</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + + +<h3 id="id-in-htc-input-driver">HTC 入力ドライバでの情報開示の脆弱性</h3> +<p>HTC 入力ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2016-8475</td> + <td>A-32591129*</td> + <td>中</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 30 日</td> + </tr> +</table> +<p> +* この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 +</p> + + +<h3 id="dos-in-kernel-file-system">カーネル ファイル システムでのサービス拒否の脆弱性</h3> +<p>カーネル ファイル システムにサービス拒否の脆弱性があるため、悪意のあるローカルアプリが端末のハングや再起動を引き起こすおそれがあります。一時的なサービス拒否であり、出荷時設定にリセットすることで修正できるため、この問題の重大度は「中」と判断されています。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参照</th> + <th>重大度</th> + <th>更新対象の Google 端末</th> + <th>報告日</th> + </tr> + <tr> + <td>CVE-2014-9420</td> + <td>A-32477499<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d"> +アップストリーム カーネル</a></td> + <td>中</td> + <td>Pixel C</td> + <td>2014 年 12 月 15 日</td> + </tr> +</table> + +<h2 id="common-questions-and-answers">一般的な質問と回答</h2> +<p>上記の公開情報に対する一般的な質問について、以下で回答します。</p> + +<p><strong>1. 上記の問題に対処するように端末が更新されているかどうかをどのように判断すればよいですか? +</strong></p> + +<p>端末のセキュリティ パッチ レベルを確認する方法については、<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel および Nexus のアップデート スケジュール</a>に記載されている手順をご覧ください。</p> +<ul> + <li>セキュリティ パッチ レベル 2017-01-01 以降では、セキュリティ パッチ レベル 2017-01-01 に関連するすべての問題に対処しています。</li> + <li>セキュリティ パッチ レベル 2017-01-05 以降では、セキュリティ パッチ レベル 2017-01-05、およびそれ以前のすべてのパッチレベルに関連するすべての問題に対処しています。</li> +</ul> +<p>このアップデートを組み込んだ端末メーカーは、パッチレベル文字列を以下に設定する必要があります。</p> +<ul> + <li>[ro.build.version.security_patch]:[2017-01-01]</li> + <li>[ro.build.version.security_patch]:[2017-01-05]</li> +</ul> +<p><strong>2. この公開情報に 2 つのセキュリティ パッチ レベルがあるのはなぜですか?</strong></p> + +<p>この公開情報では、2 つのセキュリティ パッチ レベルを定義しています。これは、すべての Android 搭載端末で同様の問題が発生する一部の脆弱性をサブセットとし、Android パートナーが迅速かつ柔軟に修正できるようにするためです。Android パートナーには、この公開情報に掲載されている問題をすべて修正し、最新のセキュリティ パッチ レベルを使用することが推奨されています。</p> +<ul> + <li>2017 年 1 月 1 日のセキュリティ パッチ レベルを使用する端末には、そのセキュリティ パッチ レベルに関連するすべての問題と、それ以前のセキュリティに関する公開情報で報告されたすべての問題の修正を組み込む必要があります。</li> + <li>2017 年 1 月 5 日以降のセキュリティ パッチ レベルを使用する端末には、今回(およびそれ以前)のセキュリティに関する公開情報に掲載された、該当するすべてのパッチを組み込む必要があります。</li> +</ul> +<p>パートナーには、対処するすべての問題の修正を 1 つのアップデートにまとめて提供することが推奨されています。</p> + +<p><strong>3. 各問題の影響を受ける Google 端末を判断するにはどうすればよいですか?</strong></p> + +<p><a href="#2017-01-01-details">2017-01-01</a> と <a href="#2017-01-05-details">2017-01-05</a> のセキュリティの脆弱性の詳細に関するセクションで、各表中の「更新対象の Google 端末<em></em>」列に、その問題の影響を受ける、更新対象の Google 端末の種類を記載しています。この列には次のいずれかが表示されています。</p> +<ul> + <li><strong>すべての Google 端末</strong>: 問題がすべての端末と Pixel 端末に影響を与える場合、表の「更新対象の Google 端末<em></em>」列には「すべて」と記載されています。「すべて」には<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">サポート対象の端末</a>(Nexus 5X、Nexus 6、Nexus 6P、Nexus 7(2013)、Nexus 9、Android One、Nexus Player、Pixel C、Pixel、Pixel XL)が含まれます。</li> + <li><strong>一部の Google 端末</strong>: 問題が一部の Google 端末のみに影響する場合、「更新対象の Google 端末<em></em>」列には影響を受ける Google 端末が記載されています。</li> + <li><strong>Google 端末への影響なし</strong>: Android の最新バージョンを搭載した Google 端末が問題の影響を受けない場合、表の「更新対象の Google 端末<em></em>」列には「なし」と記載されています。</li> +</ul> +<p><strong>4. 「参照」列の項目はどのような情報に関連付けられていますか?</strong></p> + +<p>脆弱性の詳細の表で「参照」列に記載した内容には、その参照番号が属す組織を示す接頭辞を含めている場合があります。<em></em>各接頭辞の意味は以下のとおりです。</p> + +<table> + <tr> + <th>接頭辞</th> + <th>参照</th> + </tr> + <tr> + <td>A-</td> + <td>Android バグ ID</td> + </tr> + <tr> + <td>QC-</td> + <td>Qualcomm の参照番号</td> + </tr> + <tr> + <td>M-</td> + <td>MediaTek の参照番号</td> + </tr> + <tr> + <td>N-</td> + <td>NVIDIA の参照番号</td> + </tr> + <tr> + <td>B-</td> + <td>Broadcom の参照番号</td> + </tr> +</table> +<h2 id="revisions">改訂</h2> +<ul> + <li>2017 年 1 月 3 日: 情報公開</li> + <li>2017 年 1 月 4 日: 公開情報を改訂し AOSP リンクを追加</li> + <li>2017 年 1 月 5 日: AOSP のバージョン番号を 7.1 から 7.1.1 に明記</li> +</ul> diff --git a/src-intl/ko_ALL/security/bulletin/2017-01-01.jd b/src-intl/ko_ALL/security/bulletin/2017-01-01.jd new file mode 100644 index 00000000..47bd41cd --- /dev/null +++ b/src-intl/ko_ALL/security/bulletin/2017-01-01.jd @@ -0,0 +1,2817 @@ +page.title=Android 보안 게시판—2017년 1월 +@jd:body + +<!-- + Copyright 2016 The Android Open Source Project + + Licensed under the Apache License, Version 2.0 (the "License"); + you may not use this file except in compliance with the License. + You may obtain a copy of the License at + + http://www.apache.org/licenses/LICENSE-2.0 + + Unless required by applicable law or agreed to in writing, software + distributed under the License is distributed on an "AS IS" BASIS, + WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. + See the License for the specific language governing permissions and + limitations under the License. +--> +<p><em>2017년 1월 3일 게시됨 | 2017년 1월 5일 업데이트됨</em></p> + +<p>Android 보안 게시판은 Android 기기에 영향을 미치는 보안 취약성 +세부정보를 다룹니다. 게시판과 함께 무선(OTA) 업데이트를 통해 +Google 기기 보안 업데이트가 출시되었습니다. Google 기기 펌웨어 이미지도 +<a href="https://developers.google.com/android/nexus/images">Google 개발자 사이트</a>에 게시되었습니다. 아래 목록의 문제는 2017년 1월 5일 +보안 패치 수준 이상에서 모두 해결됩니다. <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 및 Nexus 업데이트 일정</a>을 +참조하여 기기 보안 패치 수준을 확인하는 방법을 알아보세요.</p> + +<p>파트너에게는 게시판에 설명된 문제를 2016년 12월 5일 이전에 통지했습니다. 이러한 문제에 대한 소스 코드 패치는 Android 오픈소스 프로젝트(AOSP) 저장소에 +배포되었으며, 이 게시판에 링크되어 있습니다. + +이 게시판에는 AOSP 외부의 패치 링크도 포함되어 있습니다.</p> + +<p>이 중 가장 심각한 문제는 미디어 파일을 처리할 때 +이메일과 웹 탐색, MMS 등 여러 방법을 통해 대상 기기에서 +원격으로 코드를 실행할 수 있게 하는 심각한 보안 취약성입니다.</p> + +<p>실제 고객이 새로 보고된 이러한 문제로 인해 악용당했다는 신고는 +접수되지 않았습니다. <a href="#mitigations">SafetyNet</a>과 같이 Android 플랫폼의 보안을 개선하는 +<a href="{@docRoot}security/enhancements/index.html">Android 보안 플랫폼 보호</a> 및 서비스 보호 기능 관련 +세부정보를 보려면 <a href="https://developer.android.com/training/safetynet/index.html">Android 및 Google 서비스 완화</a> 섹션을 참조하세요.</p> + +<p>모든 고객은 기기에서 이 업데이트를 수락하는 것이 좋습니다.</p> + +<h2 id="announcements">공지사항</h2> +<ul> + <li>이 게시판에는 Android 파트너가 모든 Android 기기에서 유사하게 발생하는 + 취약성 문제의 일부를 더욱 빠르고 유연하게 해결하기 위한 + 두 가지 보안 패치 수준 문자열이 포함되어 있습니다. + 자세한 내용은 <a href="#common-questions-and-answers">일반적인 질문 및 답변</a>을 + 참조하세요. + <ul> + <li><strong>2017-01-01</strong>: 부분 보안 패치 수준 문자열입니다. 이 + 보안 패치 수준 문자열은 2017-01-01 및 이전의 모든 보안 패치 수준 문자열과 + 관련된 문제가 모두 해결되었음을 나타냅니다.</li> + <li><strong>2017-01-05</strong>: 전체 보안 패치 수준 문자열입니다. 이 + 보안 패치 수준 문자열은 2017-01-01과 2017-01-05 및 이전의 모든 보안 패치 수준 + 문자열과 관련된 문제가 모두 해결되었음을 나타냅니다.</li> + </ul> + </li> + <li>지원되는 Google 기기는 2017년 1월 5일 보안 패치 수준의 단일 OTA + 업데이트를 받게 됩니다.</li> +</ul> +<h2 id="security-vulnerability-summary">보안 취약성 요약</h2> +<p>아래 표에는 보안 취약성 목록, 일반적인 취약성 및 노출 ID(CVE), +심각도 평가 및 Google 기기가 영향을 받는지 여부가 +포함되어 있습니다. <a href="{@docRoot}security/overview/updates-resources.html#severity">심각도 평가</a>는 +개발 목적으로 플랫폼 및 서비스 완화를 사용할 수 없거나 +우회에 성공한 경우 취약성 악용으로 인해 대상 기기가 받는 영향을 +기준으로 내려집니다.</p> + +<h3 id="2017-01-01-summary">2017-01-01 +보안 패치 수준—취약성 요약</h3> +<p>다음 문제는 2017-01-01 보안 패치 수준 이상에서 해결됩니다.</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>문제</th> + <th>CVE</th> + <th>심각도</th> + <th>Google 기기에 영향 여부</th> + </tr> + <tr> + <td>c-ares의 원격 코드 실행 취약성</td> + <td>CVE-2016-5180</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Framesequence의 원격 코드 실행 취약성</td> + <td>CVE-2017-0382</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>프레임워크 API의 권한 승격 취약성</td> + <td>CVE-2017-0383</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>오디오 서버의 권한 승격 취약성</td> + <td>CVE-2017-0384, CVE-2017-0385</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>libnl의 권한 승격 취약성</td> + <td>CVE-2017-0386</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>미디어 서버의 권한 승격 취약성</td> + <td>CVE-2017-0387</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>외부 저장소 제공업체의 정보 공개 취약성</td> + <td>CVE-2017-0388</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>핵심 네트워크의 서비스 거부(DoS) 취약성</td> + <td>CVE-2017-0389</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>미디어 서버의 서비스 거부(DoS) 취약성</td> + <td>CVE-2017-0390, CVE-2017-0391, CVE-2017-0392, CVE-2017-0393</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>전화 기능의 서비스 거부(DoS) 취약성</td> + <td>CVE-2017-0394</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>주소록의 권한 승격 취약성</td> + <td>CVE-2017-0395</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>미디어 서버의 정보 공개 취약성</td> + <td>CVE-2017-0381, CVE-2017-0396, CVE-2017-0397</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>오디오 서버의 정보 공개 취약성</td> + <td>CVE-2017-0398, CVE-2017-0399, CVE-2017-0400, CVE-2017-0401, CVE-2017-0402</td> + <td>보통</td> + <td>예</td> + </tr> +</table> + +<h3 id="2017-01-05-summary">2017-01-05 보안 패치 수준—취약성 요약</h3> +<p>2017-01-01의 모든 문제와 다음 문제는 2017-01-05 +보안 패치 수준 이상에서 해결됩니다.</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>문제</th> + <th>CVE</th> + <th>심각도</th> + <th>Google 기기에 영향 여부</th> + </tr> + <tr> + <td>커널 메모리 하위 시스템의 권한 승격 취약성</td> + <td>CVE-2015-3288</td> + <td>심각</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm 부트로더의 권한 승격 취약성</td> + <td>CVE-2016-8422, CVE-2016-8423</td> + <td>심각</td> + <td>예</td> + </tr> + <tr> + <td>커널 파일 시스템의 권한 승격 취약성</td> + <td>CVE-2015-5706</td> + <td>심각</td> + <td>아니요*</td> + </tr> + <tr> + <td>NVIDIA GPU 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8424, CVE-2016-8425, CVE-2016-8426, CVE-2016-8482, + CVE-2016-8427, CVE-2016-8428, CVE-2016-8429, CVE-2016-8430, + CVE-2016-8431, CVE-2016-8432</td> + <td>심각</td> + <td>예</td> + </tr> + <tr> + <td>MediaTek 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8433</td> + <td>심각</td> + <td>아니요*</td> + </tr> + <tr> + <td>Qualcomm GPU 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8434</td> + <td>심각</td> + <td>예</td> + </tr> + <tr> + <td>NVIDIA GPU 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8435</td> + <td>심각</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm 동영상 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8436</td> + <td>심각</td> + <td>아니요*</td> + </tr> + <tr> + <td>Qualcomm 구성요소의 취약성</td> + <td>CVE-2016-5080, CVE-2016-8398, CVE-2016-8437, CVE-2016-8438, + CVE-2016-8439, CVE-2016-8440, CVE-2016-8441, CVE-2016-8442, + CVE-2016-8443, CVE-2016-8459</td> + <td>심각</td> + <td>아니요*</td> + </tr> + <tr> + <td>Qualcomm 카메라의 권한 승격 취약성</td> + <td>CVE-2016-8412, CVE-2016-8444</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>MediaTek 구성요소의 권한 승격 취약성</td> + <td>CVE-2016-8445, CVE-2016-8446, CVE-2016-8447, CVE-2016-8448</td> + <td>높음</td> + <td>아니요*</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8415</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>NVIDIA GPU 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8449</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm 사운드 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8450</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Synaptics 터치스크린 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8451</td> + <td>높음</td> + <td>아니요*</td> + </tr> + <tr> + <td>커널 보안 하위 시스템의 권한 승격 취약성</td> + <td>CVE-2016-7042</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>커널 성능 하위 시스템의 권한 승격 취약성</td> + <td>CVE-2017-0403</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>커널 사운드 하위 시스템의 권한 승격 취약성</td> + <td>CVE-2017-0404</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8452</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm 라디오 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-5345</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>커널 프로파일링 하위 시스템의 권한 승격 취약성</td> + <td>CVE-2016-9754</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Broadcom Wi-Fi 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8453, CVE-2016-8454, CVE-2016-8455, CVE-2016-8456, CVE-2016-8457</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Synaptics 터치스크린 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8458</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>NVIDIA 동영상 드라이버의 정보 공개 취약성</td> + <td>CVE-2016-8460</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>부트로더의 정보 공개 취약성</td> + <td>CVE-2016-8461, CVE-2016-8462</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm FUSE 파일 시스템의 서비스 거부(DoS) 취약성</td> + <td>CVE-2016-8463</td> + <td>높음</td> + <td>아니요*</td> + </tr> + <tr> + <td>부트로더의 서비스 거부(DoS) 취약성</td> + <td>CVE-2016-8467</td> + <td>높음</td> + <td>예</td> + </tr> + <tr> + <td>Broadcom Wi-Fi 드라이버의 권한 승격 취약성</td> + <td>CVE-2016-8464, CVE-2016-8465, CVE-2016-8466</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>부트로더의 권한 승격 취약성</td> + <td>CVE-2016-8467</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>Binder의 권한 승격 취약성</td> + <td>CVE-2016-8468</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>NVIDIA 카메라 드라이버의 정보 공개 취약성</td> + <td>CVE-2016-8469</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>MediaTek 드라이버의 정보 공개 취약성</td> + <td>CVE-2016-8470, CVE-2016-8471, CVE-2016-8472</td> + <td>보통</td> + <td>아니요*</td> + </tr> + <tr> + <td>STMicroelectronics 드라이버의 정보 공개 취약성</td> + <td>CVE-2016-8473, CVE-2016-8474</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>Qualcomm 오디오 포스트 프로세서의 정보 공개 취약성</td> + <td>CVE-2017-0399, CVE-2017-0400, CVE-2017-0401, CVE-2017-0402</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>HTC 인풋 드라이버의 정보 공개 취약성</td> + <td>CVE-2016-8475</td> + <td>보통</td> + <td>예</td> + </tr> + <tr> + <td>커널 파일 시스템의 서비스 거부(DoS) 취약성</td> + <td>CVE-2014-9420</td> + <td>보통</td> + <td>예</td> + </tr> +</table> +<p>* 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다.</p> + +<h2 id="mitigations">Android 및 Google 서비스 +완화</h2> +<p>다음은 SafetyNet과 같은 <a href="{@docRoot}security/enhancements/index.html">Android 보안 플랫폼</a> 및 +서비스 보호 기능에서 제공되는 완화에 대한 요약입니다. +이러한 기능을 통해 Android에서 보안 취약성이 악용될 +가능성을 줄일 수 있습니다.</p> +<ul> + <li>Android 플랫폼 최신 버전의 향상된 기능으로 Android의 여러 문제를 + 악용하기 더욱 어려워졌습니다. 가능하다면 모든 사용자는 최신 버전의 Android로 + 업데이트하는 것이 좋습니다.</li> + <li>Android 보안팀에서는 <a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_2015_Report_Final.pdf">유해할 수 있는 애플리케이션</a>이 + 설치될 때 경고를 보내는 + <a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_PHA_classifications.pdf">앱 인증 및 SafetyNet</a>을 사용하여 + 악용사례를 적극적으로 모니터링합니다. 앱 인증은 <a href="http://www.android.com/gms">Google 모바일 서비스</a>가 적용된 기기에 기본적으로 사용 설정되어 + 있으며 Google Play 외부에서 애플리케이션을 설치하는 사용자에게 특히 중요합니다. Google + Play 내에서 기기 루팅 도구는 금지되어 있지만 + 사용자가 감지된 루팅 애플리케이션을 설치하려 하면 출처에 상관없이 + 앱 인증이 경고를 표시합니다. 또한 앱 인증은 + 권한 승격 취약성을 악용하는 것으로 알려진 악성 애플리케이션을 + 식별하고 차단합니다. 이러한 애플리케이션이 이미 설치된 경우 앱 인증에서 사용자에게 + 이를 알리고 감지된 애플리케이션을 삭제하려고 시도합니다.</li> + <li>가능한 경우 Google 행아웃과 메신저 애플리케이션은 미디어 서버와 같은 프로세스에 + 미디어를 자동으로 전달하지 않습니다.</li> +</ul> +<h2 id="acknowledgements">감사의 말씀</h2> +<p>참여해 주신 다음 연구원에게 감사드립니다.</p> +<ul> + <li>Alexandru Blanda: CVE-2017-0390</li> + <li>Copperhead Security의 Daniel Micay: CVE-2017-0397</li> + <li>Tencent Xuanwu Lab의 + Daxing Guo(<a href="https://twitter.com/freener0">@freener0</a>): CVE-2017-0386</li> + <li><a href="mailto:derrek.haxx@gmail.com">derrek</a>(<a href="https://twitter.com/derrekr6">@derrekr6</a>): CVE-2017-0392</li> + <li>Tencent KeenLab(<a href="https://twitter.com/keen_lab">@keen_lab</a>)의 +Di Shen(<a href="https://twitter.com/returnsme">@returnsme</a>): CVE-2016-8412, + CVE-2016-8444, CVE-2016-8427, CVE-2017-0403</li> + <li>Shellphish Grill Team의 donfos(Aravind Machiry), UC Santa Barbara: + CVE-2016-8448, CVE-2016-8470, CVE-2016-8471, CVE-2016-8472</li> + <li><a href="http://www.ms509.com">MS509Team</a>의 En He(<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>): CVE-2017-0394</li> + <li>Qihoo 360 Technology Co. Ltd. +IceSword Lab의 Gengjia Chen(<a href="https://twitter.com/chengjia4574">@chengjia4574</a>) 및 +<a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8464</li> + <li>Google WebM팀: CVE-2017-0393</li> + <li><a href="http://www.360.com">Qihoo 360 Technology Co. Ltd</a>. Alpha팀의 + Guang Gong(龚广)(<a href="http://twitter.com/oldfresher">@oldfresher</a>) +: CVE-2017-0387</li> + <li>Qihoo 360 Technology Co. Ltd Alpha Team의 Hao Chen, Guang Gong: + CVE-2016-8415, CVE-2016-8454, CVE-2016-8455, CVE-2016-8456, CVE-2016-8457, + CVE-2016-8465</li> + <li>Qihoo 360 IceSword Lab의 Jianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>) 및 <a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8475</li> + <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>) 및 Sean Beaupre + (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>): CVE-2016-8462</li> + <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>), Sean Beaupre(<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>), Ben Actis(<a href="https://twitter.com/ben_ra">@Ben_RA</a>): CVE-2016-8461</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 Mingjian Zhou(<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>), Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>), Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2017-0383</li> + <li>Monk Avel: CVE-2017-0396, CVE-2017-0399</li> + <li>Trend Micro의 Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>): CVE-2016-8469, CVE-2016-8424, CVE-2016-8428, CVE-2016-8429, + CVE-2016-8460, CVE-2016-8473, CVE-2016-8474</li> + <li>Tencent KeenLab(腾讯科恩实验室)의 + Qidan He(何淇丹)(<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>): CVE-2017-0382</li> + <li>IBM Security X-Force의 Roee Hay, Michael Goberman: CVE-2016-8467</li> + <li>Trend Micro Mobile Threat Research Team의 + Seven Shen(<a href="https://twitter.com/lingtongshen">@lingtongshen</a>): CVE-2016-8466</li> + <li>Stephen Morrow: CVE-2017-0389</li> + <li>Mobile Threat Research Team, <a href="http://www.trendmicro.com">Trend Micro</a>의 + V.E.O(<a href="https://twitter.com/vysea">@VYSEa</a>):CVE-2017-0381</li> + <li>Alibaba Inc.의 Weichao Sun(<a href="https://twitter.com/sunblate">@sunblate</a>): + CVE-2017-0391</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2017-0402, CVE-2017-0398</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>, <a href="mailto:arnow117@gmail.com">Hanxiang Wen</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2017-0400</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>, <a href="mailto:hlhan@bupt.edu.cn">Hongli Han</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2017-0384, CVE-2017-0385</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>, Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>), Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2017-0401</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:yaojun8558363@gmail.com">Yao Jun</a>, <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2016-8431, CVE-2016-8432, + CVE-2016-8435</li> + <li>Alibaba Inc.의 Yong Wang(王勇)(<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>), + Jun Cheng: CVE-2017-0404</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>, <a href="mailto:segfault5514@gmail.com">Tong Lin</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2016-8425, CVE-2016-8426, + CVE-2016-8449</li> + <li><a href="http://c0reteam.org">C0RE Team</a>의 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>, <a href="mailto:bigwyfone@gmail.com">Yanfeng Wang</a>, Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>), Xuxian Jiang: CVE-2016-8430, CVE-2016-8482</li> + <li>Tencent Security Platform Department의 + Yuxiang Li(<a href="https://twitter.com/xbalien29">@Xbalien29</a>): CVE-2017-0395</li> + <li><a href="https://twitter.com/0xr0ot">Cheetah Mobile</a> Security Research Lab의 + Zhanpeng Zhao(行之)(<a href="http://www.cmcm.com/">@0xr0ot</a>): + CVE-2016-8451</li> +</ul> +<p>이 게시판 제작에 참여해 주신 다음 연구원분들께도 +감사드립니다.</p> +<ul> + <li>Alibaba Mobile Security Group의 Baozeng Ding, Chengming Yang, Peng Xiao, Ning You, Yang Dong, Chao Yang, Yi Zhang, Yang Song</li> + <li>Trend Micro의 Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>)</li> + <li>Google의 Zubin Mithra</li> +</ul> + +<h2 id="2017-01-01-details">2017-01-01 보안 패치 수준—취약성 +세부정보</h2> +<p> +다음 섹션에서는 위의 <a href="#2017-01-01-summary">2017-01-01 보안 패치 수준— +취약성 요약</a>에 나열된 각 취약성의 세부정보를 +확인할 수 있습니다. + 여기에는 문제 설명, 심각도 근거 및 CVE, +관련 참조, 심각도, 업데이트된 Google 기기, +업데이트된 AOSP 버전(해당하는 경우), 신고된 날짜 등이 +포함된 표가 제시됩니다. 가능한 경우 +AOSP 변경사항 목록과 같이 문제를 해결한 공개 변경사항을 버그 ID에 +연결합니다. 하나의 버그와 관련된 변경사항이 여러 개인 경우 추가 +참조가 버그 ID 다음에 오는 번호에 연결되어 있습니다.</p> + + +<h3 id="rce-in-c-ares">c-ares의 원격 코드 실행 취약성</h3> +<p> +c-ares의 원격 코드 실행 취약성으로 인해 특별히 제작된 요청을 사용하는 +공격자가 권한이 설정되지 않은 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 해당 라이브러리를 +사용하는 애플리케이션에서 원격 코드가 실행될 수 있으므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-5180</td> + <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677"> + A-32205736</a></td> + <td>높음</td> + <td>모두</td> + <td>7.0</td> + <td>2016년 9월 29일</td> + </tr> +</table> + + +<h3 id="rce-vulnerability-in-framesequence">Framesequence의 +원격 코드 실행 취약성</h3> +<p> +Framesequence 라이브러리의 원격 코드 실행 취약성으로 인해 특별히 제작된 +파일을 사용하는 공격자가 권한이 설정되지 않은 절차의 컨텍스트 내에서 +임의의 코드를 실행할 수 있습니다. 이 문제는 Framesequence 라이브러리를 +사용하는 애플리케이션에서 원격 코드가 실행될 수 있으므로 +심각도 높음으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0382</td> + <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7"> + A-32338390</a></td> + <td>높음</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 21일</td> + </tr> +</table> +<h3 id="eop-in-framework-apis">프레임워크 API의 +권한 승격 취약성</h3> +<p> +프레임워크 API의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +권한이 설정된 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 보통 타사 애플리케이션이 액세스할 수 없는 승격된 +권한으로의 로컬 액세스를 부여하는 데 사용될 수 있으므로 심각도 높음으로 +평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0383</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266"> + A-31677614</a></td> + <td>높음</td> + <td>모두</td> + <td>7.0, 7.1.1</td> + <td>2016년 9월 21일</td> + </tr> +</table> +<h3 id="eop-in-audioserver">오디오 서버의 +권한 승격 취약성</h3> +<p> +오디오 서버의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +권한이 설정된 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 보통 타사 애플리케이션이 액세스할 수 없는 승격된 +권한으로의 로컬 액세스를 부여하는 데 사용될 수 있으므로 심각도 높음으로 +평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0384</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32095626</a></td> + <td>높음</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 11일</td> + </tr> + <tr> + <td>CVE-2017-0385</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32585400</a></td> + <td>높음</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 11일</td> + </tr> +</table> +<h3 id="eop-in-libnl">libnl의 +권한 승격 취약성</h3> +<p> +libnl 라이브러리의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +권한이 설정된 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 보통 타사 애플리케이션이 액세스할 수 없는 승격된 +권한으로의 로컬 액세스를 부여하는 데 사용될 수 있으므로 심각도 높음으로 +평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0386</td> + <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a"> + A-32255299</a></td> + <td>높음</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 18일</td> + </tr> +</table> +<h3 id="eop-in-mediaserver">미디어 서버의 +권한 승격 취약성</h3> +<p> +미디어 서버의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +권한이 설정된 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 보통 타사 애플리케이션이 액세스할 수 없는 승격된 +권한으로의 로컬 액세스를 부여하는 데 사용될 수 있으므로 심각도 높음으로 +평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0387</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f"> + A-32660278</a></td> + <td>높음</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 11월 4일</td> + </tr> +</table> +<h3 id="id-in-external-storage-provider">외부 저장소 제공업체의 +정보 공개 취약성</h3> +<p> +외부 저장소 제공업체의 정보 공개 취약성으로 인해 +로컬 보조 사용자가 기본 사용자가 삽입한 외부 저장소 SD 카드에서 +데이터를 읽을 수 있습니다. 이 문제는 권한 없이 데이터에 액세스하는 데 사용될 +수 있으므로 심각도 높음으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0388</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9"> + A-32523490</a></td> + <td>높음</td> + <td>모두</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>Google 사내용</td> + </tr> +</table> +<h3 id="dos-in-core-networking">핵심 네트워크의 +서비스 거부(DoS) 취약성</h3> +<p> +핵심 네트워크의 서비스 거부 취약성으로 인해 특별히 제작된 네트워크 패킷을 사용하는 +원격 공격자가 기기를 지연시키거나 재부팅을 일으킬 수 있습니다. 이 문제는 +원격 서비스 거부를 일으킬 수 있으므로 심각도 높음으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0389</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7"> + A-31850211</a> +[<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] +[<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> + <td>높음</td> + <td>모두</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 7월 20일</td> + </tr> +</table> +<h3 id="dos-in-mediaserver">미디어 서버의 +서비스 거부(DoS) 취약성</h3> +<p> +미디어 서버의 서비스 거부 취약성으로 인해 원격 공격자가 특별히 제작된 +파일을 사용하여 기기 지연이나 재부팅을 일으킬 수 있습니다. 이 문제는 +원격 서비스 거부를 일으킬 수 있으므로 심각도 높음으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0390</td> + <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0"> + A-31647370</a></td> + <td>높음</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 9월 19일</td> + </tr> + <tr> + <td>CVE-2017-0391</td> + <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f"> + A-32322258</a></td> + <td>높음</td> + <td>모두</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 20일</td> + </tr> + <tr> + <td>CVE-2017-0392</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c"> + A-32577290</a></td> + <td>높음</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 29일</td> + </tr> + <tr> + <td>CVE-2017-0393</td> + <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc"> + A-30436808</a></td> + <td>높음</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>Google 사내용</td> + </tr> +</table> +<h3 id="dos-in-telephony">전화 기능의 +서비스 거부(DoS) 취약성</h3> +<p> +전화 기능의 서비스 거부 취약성으로 인해 원격 공격자가 +기기 지연이나 재부팅을 유발할 수 있습니다. 이 문제는 +원격 서비스 거부를 일으킬 수 있으므로 심각도 높음으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0394</td> + <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d"> + A-31752213</a></td> + <td>높음</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 9월 23일</td> + </tr> +</table> +<h3 id="eop-in-contacts">주소록의 +권한 승격 취약성</h3> +<p> +주소록의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +은밀하게 연락처 정보를 생성할 수 있습니다. 이 문제는 +사용자 상호작용 요구사항(일반적으로 사용자의 시작 또는 권한을 +필요로 하는 기능에 대한 액세스)을 로컬에서 우회할 수 있게 하므로 +심각도 보통으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0395</td> + <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b"> + A-32219099</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 15일</td> + </tr> +</table> +<h3 id="id-in-mediaserver">미디어 서버의 +정보 공개 취약성</h3> +<p> +미디어 서버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. 이 문제는 +권한 없이 민감한 데이터에 액세스하는 데 사용될 수 +있으므로 심각도 보통으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0381</td> + <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7"> + A-31607432</a></td> + <td>보통</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 9월 18일</td> + </tr> + <tr> + <td>CVE-2017-0396</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7"> + A-31781965</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 9월 27일</td> + </tr> + <tr> + <td>CVE-2017-0397</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c"> + A-32377688</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 21일</td> + </tr> +</table> +<h3 id="id-in-audioserver">오디오 서버의 +정보 공개 취약성</h3> +<p> +오디오 서버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. 이 문제는 +권한 없이 민감한 데이터에 액세스하는 데 사용될 수 +있으므로 심각도 보통으로 평가됩니다. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32438594</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32635664</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32624850</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32247948</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 18일</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32584034</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32448258</a></td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 26일</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32436341</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>보통</td> + <td>모두</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> +</table> + +<h2 id="2017-01-05-details">2017-01-05 보안 패치 수준—취약성 +세부정보</h2> +<p> +다음 섹션에서는 위의 +<a href="#2017-01-05-summary">2017-01-05 +보안 패치 수준— 취약성 요약</a>에 나열된 각 보안 취약성의 +세부정보를 확인할 수 있습니다. 여기에는 문제 설명, 심각도 근거 및 +CVE, 관련 참조, 심각도, 업데이트된 Google 기기, +업데이트된 AOSP 버전(해당하는 경우), 신고된 날짜 등이 포함된 표가 제시됩니다. 가능한 경우 +AOSP 변경사항 목록과 같이 문제를 해결한 공개 변경사항을 버그 ID에 +연결합니다. 하나의 버그와 관련된 변경사항이 여러 개인 경우 추가 +참조가 버그 ID 다음에 오는 번호에 연결되어 있습니다.</p> + + +<h3 id="eop-in-kernel-memory-subsystem">커널 메모리 하위 시스템의 +권한 승격 취약성</h3> +<p> +커널 메모리 하위 시스템의 권한 승격 취약성으로 인해 로컬 악성 +애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2015-3288</td> + <td>A-32460277<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d"> +업스트림 커널</a></td> + <td>심각</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One, Pixel C, Nexus Player, Pixel, +Pixel XL</td> + <td>2016년 7월 9일</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-bootloader">Qualcomm 부트로더의 +권한 승격 취약성</h3> +<p> +Qualcomm 부트로더의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8422</td> + <td>A-31471220<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213"> +QC-CR#979426</a></td> + <td>심각</td> + <td>Nexus 6, Nexus 6P, Pixel, Pixel XL</td> + <td>2016년 7월 22일</td> + </tr> + <tr> + <td>CVE-2016-8423</td> + <td>A-31399736<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867"> +QC-CR#1000546</a></td> + <td>심각</td> + <td>Nexus 6P, Pixel, Pixel XL</td> + <td>2016년 8월 24일</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-file-system">커널 파일 시스템의 +권한 승격 취약성</h3> +<p> +커널 파일 시스템의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2015-5706</td> + <td>A-32289301<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0"> +업스트림 커널</a></td> + <td>심각</td> + <td>없음*</td> + <td>2016년 8월 1일</td> + </tr> +</table> +<p> +* 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="eop-in-nvidia-gpu-driver">NVIDIA GPU 드라이버의 +권한 승격 취약성</h3> +<p> +NVIDIA GPU 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널의 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8424</td> + <td>A-31606947*<br> + N-CVE-2016-8424</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 9월 17일</td> + </tr> + <tr> + <td>CVE-2016-8425</td> + <td>A-31797770*<br> + N-CVE-2016-8425</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8426</td> + <td>A-31799206*<br> + N-CVE-2016-8426</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8482</td> + <td>A-31799863*<br> + N-CVE-2016-8482</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8427</td> + <td>A-31799885*<br> + N-CVE-2016-8427</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8428</td> + <td>A-31993456*<br> + N-CVE-2016-8428</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 10월 6일</td> + </tr> + <tr> + <td>CVE-2016-8429</td> + <td>A-32160775*<br> + N-CVE-2016-8429</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 10월 13일</td> + </tr> + <tr> + <td>CVE-2016-8430</td> + <td>A-32225180*<br> + N-CVE-2016-8430</td> + <td>심각</td> + <td>Nexus 9</td> + <td>2016년 10월 17일</td> + </tr> + <tr> + <td>CVE-2016-8431</td> + <td>A-32402179*<br> + N-CVE-2016-8431</td> + <td>심각</td> + <td>Pixel C</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2016-8432</td> + <td>A-32447738*<br> + N-CVE-2016-8432</td> + <td>심각</td> + <td>Pixel C</td> + <td>2016년 10월 26일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 최신 바이너리 +드라이버에 포함되어 있습니다. +</p> + + +<h3 id="eop-in-mediatek-driver">MediaTek 드라이버의 +권한 승격 취약성</h3> +<p> +MediaTek 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8433</td> + <td>A-31750190*<br> + MT-ALPS02974192</td> + <td>심각</td> + <td>없음**</td> + <td>2016년 9월 24일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 최신 바이너리 +드라이버에 포함되어 있습니다. +</p> +<p> +** 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="eop-in-qualcomm-gpu-driver">Qualcomm GPU 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm GPU 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8434</td> + <td>A-32125137<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9"> +QC-CR#1081855</a></td> + <td>심각</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>2016년 10월 12일</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-2">NVIDIA GPU 드라이버의 +권한 승격 취약성</h3> +<p> +NVIDIA GPU 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널의 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8435</td> + <td>A-32700935*<br> + N-CVE-2016-8435</td> + <td>심각</td> + <td>Pixel C</td> + <td>2015년 11월 7일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-qualcomm-video-driver">Qualcomm 동영상 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm 동영상 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 영구적인 +로컬 기기 손상을 일으킬 가능성이 있으므로 심각도 심각으로 평가되며, +기기를 수리하려면 운영체제를 재설치해야 할 수도 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8436</td> + <td>A-32450261<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced"> +QC-CR#1007860</a></td> + <td>심각</td> + <td>없음*</td> + <td>2016년 10월 13일</td> + </tr> +</table> +<p> +* 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="vulnerabilities-in-qualcomm-components">Qualcomm 구성요소의 +취약성</h3> +<p> +다음 취약성은 Qualcomm 구성요소에 영향을 주며 Qualcomm AMSS 2015년 11월, 2016년 8월, 2016년 9월, 2016년 10월 보안 게시판에 자세히 설명되어 있습니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도*</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8438</td> + <td>A-31624565**</td> + <td>심각</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8442</td> + <td>A-31625910**</td> + <td>심각</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8443</td> + <td>A-32576499**</td> + <td>심각</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8437</td> + <td>A-31623057**</td> + <td>높음</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8439</td> + <td>A-31625204**</td> + <td>높음</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8440</td> + <td>A-31625306**</td> + <td>높음</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8441</td> + <td>A-31625904**</td> + <td>높음</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8398</td> + <td>A-31548486**</td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-8459</td> + <td>A-32577972**</td> + <td>높음</td> + <td>없음***</td> + <td>Qualcomm 사내용</td> + </tr> + <tr> + <td>CVE-2016-5080</td> + <td>A-31115235**</td> + <td>보통</td> + <td>Nexus 5X</td> + <td>Qualcomm 사내용</td> + </tr> +</table> +<p> +* 이 취약성의 심각도 등급은 공급업체에서 결정한 것입니다. +</p> +<p> +** 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> +<p> +*** 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="eop-in-qualcomm-camera">Qualcomm 카메라의 +권한 승격 취약성</h3> +<p> +Qualcomm 카메라의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8412</td> + <td>A-31225246<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786"> +QC-CR#1071891</a></td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One, Pixel, Pixel XL</td> + <td>2016년 8월 26일</td> + </tr> + <tr> + <td>CVE-2016-8444</td> + <td>A-31243641*<br> + QC-CR#1074310</td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P</td> + <td>2016년 8월 26일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-mediatek-components">MediaTek 구성요소의 +권한 승격 취약성</h3> +<p> +열 드라이버와 동영상 드라이버 등 MediaTek 구성요소의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 +절차에 침투해야만 실행 가능하므로 +심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8445</td> + <td>A-31747590*<br> + MT-ALPS02968983</td> + <td>높음</td> + <td>없음**</td> + <td>2016년 9월 25일</td> + </tr> + <tr> + <td>CVE-2016-8446</td> + <td>A-31747749*<br> + MT-ALPS02968909</td> + <td>높음</td> + <td>없음**</td> + <td>2016년 9월 25일</td> + </tr> + <tr> + <td>CVE-2016-8447</td> + <td>A-31749463*<br> + MT-ALPS02968886</td> + <td>높음</td> + <td>없음**</td> + <td>2016년 9월 25일</td> + </tr> + <tr> + <td>CVE-2016-8448</td> + <td>A-31791148*<br> + MT-ALPS02982181</td> + <td>높음</td> + <td>없음**</td> + <td>2016년 9월 28일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> +<p> +** 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver">Qualcomm Wi-Fi 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm Wi-Fi 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8415</td> + <td>A-31750554<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394"> +QC-CR#1079596</a></td> + <td>높음</td> + <td>Nexus 5X, Pixel, Pixel XL</td> + <td>2016년 9월 26일</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-3">NVIDIA GPU 드라이버의 +권한 승격 취약성</h3> +<p> +NVIDIA GPU 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널의 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8449</td> + <td>A-31798848*<br> + N-CVE-2016-8449</td> + <td>높음</td> + <td>Nexus 9</td> + <td>2016년 9월 28일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-qualcomm-sound-driver">Qualcomm 사운드 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm 사운드 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8450</td> + <td>A-32450563<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb"> +QC-CR#880388</a></td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>2016년 10월 13일</td> + </tr> +</table> + + +<h3 id="eop-in-synaptics-touchscreen-driver">Synaptics 터치스크린 드라이버의 +권한 승격 취약성</h3> +<p> +Synaptics 터치스크린 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널의 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8451</td> + <td>A-32178033*</td> + <td>높음</td> + <td>없음**</td> + <td>2016년 10월 13일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> +<p> +** 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="eop-in-kernel-security-subsystem">커널 보안 하위 시스템의 +권한 승격 취약성</h3> +<p> +커널 보안 하위 시스템의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-7042</td> + <td>A-32178986<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc"> +업스트림 커널</a></td> + <td>높음</td> + <td>Pixel C</td> + <td>2016년 10월 14일</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-performance-subsystem">커널 성능 하위 시스템의 +권한 승격 취약성</h3> +<p> +커널 성능 하위 시스템의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +커널 컨텍스트 내에서 임의의 코드를 실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0403</td> + <td>A-32402548*</td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Nexus 9, Android One, Pixel C, Nexus +Player, Pixel, Pixel XL</td> + <td>2016년 10월 25일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-kernel-sound-subsystem">커널 사운드 하위 시스템의 +권한 승격 취약성</h3> +<p> +커널 사운드 하위 시스템의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0404</td> + <td>A-32510733*</td> + <td>높음</td> + <td>Nexus 5X, Nexus 6P, Nexus 9, Pixel C, Nexus Player, Pixel, Pixel +XL</td> + <td>2016년 10월 27일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver-2">Qualcomm Wi-Fi 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm Wi-Fi 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8452</td> + <td>A-32506396<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526"> +QC-CR#1050323</a></td> + <td>높음</td> + <td>Nexus 5X, Android One, Pixel, Pixel XL</td> + <td>2016년 10월 28일</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-radio-driver">Qualcomm 라디오 드라이버의 +권한 승격 취약성</h3> +<p> +Qualcomm 라디오 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-5345</td> + <td>A-32639452<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6"> +QC-CR#1079713</a></td> + <td>높음</td> + <td>Android One</td> + <td>2016년 11월 3일</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-profiling-subsystem">커널 프로파일링 하위 시스템의 +권한 승격 취약성</h3> +<p> +커널 프로파일링 하위 시스템의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-9754</td> + <td>A-32659848<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6"> +업스트림 커널</a></td> + <td>높음</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Nexus 9, Android One, Pixel C, Nexus +Player</td> + <td>2016년 11월 4일</td> + </tr> +</table> + + +<h3 id="eop-in-broadcom-wi-fi-driver">Broadcom Wi-Fi 드라이버의 +권한 승격 취약성</h3> +<p> +Broadcom Wi-Fi 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8453 +</td> + <td>A-24739315*<br> + B-RB#73392</td> + <td>높음</td> + <td>Nexus 6</td> + <td>Google 사내용</td> + </tr> + <tr> + <td>CVE-2016-8454</td> + <td>A-32174590*<br> + B-RB#107142</td> + <td>높음</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>2016년 10월 14일</td> + </tr> + <tr> + <td>CVE-2016-8455</td> + <td>A-32219121*<br> + B-RB#106311</td> + <td>높음</td> + <td>Nexus 6P</td> + <td>2016년 10월 15일</td> + </tr> + <tr> + <td>CVE-2016-8456</td> + <td>A-32219255*<br> + B-RB#105580</td> + <td>높음</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>2016년 10월 15일</td> + </tr> + <tr> + <td>CVE-2016-8457</td> + <td>A-32219453*<br> + B-RB#106116</td> + <td>높음</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C</td> + <td>2016년 10월 15일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-synaptics-touchscreen-driver-2">Synaptics 터치스크린 드라이버의 +권한 승격 취약성</h3> +<p> +Synaptics 터치스크린 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널의 컨텍스트 내에서 임의의 코드를 +실행할 수 있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 +가능하므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8458</td> + <td>A-31968442*</td> + <td>높음</td> + <td>Nexus 5X, Nexus 6P, Nexus 9, Android One, Pixel, Pixel XL</td> + <td>Google 사내용</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="id-in-nvidia-video-driver">NVIDIA 동영상 드라이버의 +정보 공개 취약성</h3> +<p> +NVIDIA 동영상 드라이버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. +이 문제는 명시적인 사용자 권한 없이 민감한 데이터에 액세스하는 데 사용될 수 있으므로 +심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8460</td> + <td>A-31668540*<br> + N-CVE-2016-8460</td> + <td>높음</td> + <td>Nexus 9</td> + <td>2016년 9월 21일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="id-in-bootloader">부트로더의 +정보 공개 취약성</h3> +<p> +부트로더의 정보 공개 취약성으로 인해 로컬 공격자가 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. 이 문제는 +민감한 데이터에 액세스하는 데 사용될 수 있으므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8461</td> + <td>A-32369621*</td> + <td>높음</td> + <td>Nexus 9, Pixel, Pixel XL</td> + <td>2016년 10월 21일</td> + </tr> + <tr> + <td>CVE-2016-8462</td> + <td>A-32510383*</td> + <td>높음</td> + <td>Pixel, Pixel XL</td> + <td>2016년 10월 27일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="dos-in-qualcomm-fuse-file-system">Qualcomm FUSE 파일 시스템의 +서비스 거부(DoS) 취약성</h3> +<p> +Qualcomm FUSE 파일 시스템의 서비스 거부 취약성으로 인해 +특별히 제작된 파일을 사용하는 원격 공격자가 기기를 지연시키거나 +재부팅을 일으킬 수 있습니다. 이 문제는 +원격 서비스 거부를 일으킬 수 있으므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8463</td> + <td>A-30786860<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10"> +QC-CR#586855</a></td> + <td>높음</td> + <td>없음*</td> + <td>2014년 1월 3일</td> + </tr> +</table> +<p> +* 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="dos-in-bootloader">부트로더의 +서비스 거부(DoS) 취약성</h3> +<p> +부트로더의 서비스 거부(DoS) 취약성으로 인해 공격자가 +영구적인 로컬 서비스 거부를 유발할 수 있으며, 기기를 수리하려면 +운영체제를 재설치해야 할 수도 있습니다. 이 문제는 영구적인 +로컬 서비스 거부를 일으킬 수 있으므로 심각도 높음으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>높음</td> + <td>Nexus 6, Nexus 6P</td> + <td>2016년 6월 29일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-broadcom-wi-fi-driver-2">Broadcom Wi-Fi 드라이버의 +권한 승격 취약성</h3> +<p> +Broadcom Wi-Fi 드라이버의 권한 승격 취약성으로 인해 +로컬 악성 애플리케이션이 커널 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 +실행 가능하며 현재 플랫폼 구성으로 완화되므로 +심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8464</td> + <td>A-29000183*<br> + B-RB#106314</td> + <td>보통</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>2016년 5월 26일</td> + </tr> + <tr> + <td>CVE-2016-8466</td> + <td>A-31822524*<br> + B-RB#105268</td> + <td>보통</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8465</td> + <td>A-32474971*<br> + B-RB#106053</td> + <td>보통</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>2016년 10월 27일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-bootloader">부트로더의 +권한 승격 취약성</h3> +<p> +부트로더의 권한 승격 취약성으로 인해 로컬 공격자가 +기기에서 임의의 모뎀 명령을 실행할 수 있습니다. 이 문제는 +사용자 상호작용 요구사항(일반적으로 사용자의 시작 또는 권한을 필요로 하는 +기능에 대한 액세스)을 로컬에서 우회할 수 있게 하므로 심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>보통</td> + <td>Nexus 6, Nexus 6P</td> + <td>2016년 6월 29일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="eop-in-binder">Binder의 +권한 승격 취약성</h3> +<p> +Binder의 권한 승격 취약성으로 인해 로컬 악성 애플리케이션이 +권한이 설정된 절차의 컨텍스트 내에서 임의의 코드를 실행할 수 +있습니다. 이 문제는 먼저 권한이 설정된 절차에 침투해야만 +실행 가능하며 현재 플랫폼 구성으로 완화되므로 +심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8468</td> + <td>A-32394425*</td> + <td>보통</td> + <td>Pixel C, Pixel, Pixel XL</td> + <td>Google 사내용</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="id-in-nvidia-camera-driver">NVIDIA 카메라 드라이버의 +정보 공개 취약성</h3> +<p> +카메라 드라이버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. +이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 가능하므로 심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8469</td> + <td>A-31351206*<br> + N-CVE-2016-8469</td> + <td>보통</td> + <td>Nexus 9</td> + <td>2016년 9월 7일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="id-in-mediatek-driver">MediaTek 드라이버의 +정보 공개 취약성</h3> +<p> +MediaTek 드라이버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. +이 문제는 먼저 +권한이 설정된 절차에 침투해야만 실행 가능하므로 +심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8470</td> + <td>A-31528889*<br> + MT-ALPS02961395</td> + <td>보통</td> + <td>없음**</td> + <td>2016년 9월 15일</td> + </tr> + <tr> + <td>CVE-2016-8471</td> + <td>A-31528890*<br> + MT-ALPS02961380</td> + <td>보통</td> + <td>없음**</td> + <td>2016년 9월 15일</td> + </tr> + <tr> + <td>CVE-2016-8472</td> + <td>A-31531758*<br> + MT-ALPS02961384</td> + <td>보통</td> + <td>없음**</td> + <td>2016년 9월 15일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> +<p> +** 지원되는 Android 7.0 이상 Google 기기에 제공된 업데이트가 모두 설치되었다면 이러한 +취약성의 영향을 받지 않습니다. +</p> + + +<h3 id="id-in-stmicroelectronics-driver">STMicroelectronics 드라이버의 +정보 공개 취약성</h3> +<p> +STMicroelectronics 드라이버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. 이 문제는 먼저 +권한이 설정된 절차에 침투해야만 실행 가능하므로 심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8473</td> + <td>A-31795790*</td> + <td>보통</td> + <td>Nexus 5X, Nexus 6P</td> + <td>2016년 9월 28일</td> + </tr> + <tr> + <td>CVE-2016-8474</td> + <td>A-31799972*</td> + <td>보통</td> + <td>Nexus 5X, Nexus 6P</td> + <td>2016년 9월 28일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="id-in-qualcomm-audio-post-processor-">Qualcomm 오디오 포스트 프로세서의 +정보 공개 취약성 </h3> +<p> +Qualcomm 오디오 포스트 프로세서의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. 이 문제는 권한 없이 민감한 데이터에 +액세스하는 데 사용될 수 있으므로 심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>업데이트된 AOSP 버전</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2017-0399 + </td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588756</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>보통</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 18일</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32438598</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>보통</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32588016</a> + </td> + <td>보통</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 26일</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588352</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>보통</td> + <td>모두</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>2016년 10월 25일</td> + </tr> +</table> + + +<h3 id="id-in-htc-input-driver">HTC 인풋 드라이버의 +정보 공개 취약성</h3> +<p> +HTC 인풋 드라이버의 정보 공개 취약성으로 인해 로컬 악성 애플리케이션이 +권한 수준을 벗어난 데이터에 액세스할 수 있습니다. +이 문제는 먼저 권한이 설정된 절차에 침투해야만 실행 가능하므로 심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2016-8475</td> + <td>A-32591129*</td> + <td>보통</td> + <td>Pixel, Pixel XL</td> + <td>2016년 10월 30일</td> + </tr> +</table> +<p> +* 이 문제를 해결하기 위한 패치는 공개되지 않습니다. 업데이트는 +<a href="https://developers.google.com/android/nexus/drivers">Google 개발자 사이트</a>에서 제공되는 Nexus 기기용 +최신 바이너리 드라이버에 +포함되어 있습니다. +</p> + + +<h3 id="dos-in-kernel-file-system">커널 파일 시스템의 +서비스 거부(DoS) 취약성</h3> +<p> +커널 파일 시스템의 서비스 거부 취약성으로 인해 로컬 악성 애플리케이션이 +기기 재부팅을 유발할 수 있습니다. 이 문제는 공장 초기화로 +문제를 해결할 수 있는 일시적인 서비스 거부이므로 +심각도 보통으로 평가됩니다. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>참조</th> + <th>심각도</th> + <th>업데이트된 Google 기기</th> + <th>신고된 날짜</th> + </tr> + <tr> + <td>CVE-2014-9420</td> + <td>A-32477499<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d"> +업스트림 커널</a></td> + <td>보통</td> + <td>Pixel C</td> + <td>2014년 12월 25일</td> + </tr> +</table> + +<h2 id="common-questions-and-answers">일반적인 질문 및 답변</h2> +<p>이 섹션에서는 게시판을 읽은 뒤 제기될 수 있는 일반적인 질문에 답변을 제시합니다.</p> + +<p><strong>1. 내 기기가 업데이트되어 이 문제가 해결되었는지 어떻게 알 수 있나요? +</strong></p> + +<p>기기의 보안 패치 수준을 확인하는 방법을 알아보려면 +<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 및 Nexus 업데이트 일정</a>의 +안내를 읽어 보세요.</p> +<ul> + <li>2017-01-01 보안 패치 수준과 관련된 모든 문제는 2017-01-01 + 보안 패치 수준 이상에서 해결됩니다.</li> + <li>2017-01-05 보안 패치 수준 및 그 이전의 모든 패치 수준과 관련된 + 모든 문제는 2017-01-05 보안 패치 수준 이상에서 해결됩니다.</li> +</ul> +<p>이러한 업데이트를 포함하는 기기 제조업체는 패치 문자열 수준을 +다음과 같이 설정해야 합니다.</p> +<ul> + <li>[ro.build.version.security_patch]:[2017-01-01]</li> + <li>[ro.build.version.security_patch]:[2017-01-05]</li> +</ul> +<p><strong>2. 이 게시판에 두 가지 보안 패치 수준이 있는 이유가 무엇인가요?</strong></p> + +<p>이 게시판에서는 Android 파트너가 모든 Android 기기에서 유사하게 발생하는 +취약성 문제의 일부를 더욱 빠르고 유연하게 해결하기 위한 두 가지 보안 패치 수준이 +포함되어 있습니다. Android 파트너는 이 게시판에 언급된 문제를 모두 수정하고 +최신 보안 패치 수준을 사용하는 것이 좋습니다.</p> +<ul> + <li>2017년 1월 1일 보안 패치 수준을 사용하는 기기는 이 보안 패치 수준과 + 관련된 모든 문제와 이전 보안 게시판에서 보고된 모든 문제의 수정사항을 + 포함해야 합니다.</li> + <li>2017년 1월 5일 이후의 보안 패치 수준을 사용하는 기기는 + 이 보안 게시판과 이전 게시판에 언급된 모든 관련 패치를 + 포함해야 합니다.</li> +</ul> +<p>파트너는 해결하는 모든 문제의 수정사항을 단 한 번의 업데이트에서 번들로 묶는 것이 좋습니다.</p> + +<p><strong>3. 문제별로 영향을 받는 Google 기기는 어떻게 알 수 있나요?</strong></p> + +<p><a href="#2017-01-01-details">2017년 1월 1일</a> 및 <a href="#2017-01-05-details">2017년 1월 5일</a> 보안 취약성 세부정보 섹션에 있는 각 테이블의 <em>업데이트된 Google 기기</em> 열을 확인하면 됩니다. 이 열에는 영향을 받는 Google 기기의 범위가 문제별로 업데이트되어 표시됩니다. 이 열에는 다음과 같은 옵션이 있습니다.</p> +<ul> + <li><strong>모든 Google 기기</strong>: 문제가 모든 Google 기기 및 Pixel 기기에 + 영향을 미치는 경우 표의 <em>업데이트된 Google 기기</em> 열에 + '모두'라고 표시됩니다. '모두'에는 다음과 같은 <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">지원되는 기기</a>가 + 포함됩니다. Nexus 5X, Nexus 6, Nexus 6P, Nexus 7(2013), Nexus 9, + Android One, Nexus Player, Pixel C, Pixel, Pixel XL.</li> + <li><strong>일부 Google 기기</strong>: 문제가 모든 Google 기기에 영향을 미치는 것이 + 아닌 경우, 영향을 받는 Google 기기가 <em>업데이트된 Google 기기</em> 열에 + 표시됩니다.</li> + <li><strong>Google 기기 해당없음</strong>: 문제가 최신 Android 버전을 실행하는 + Google 기기에 영향을 미치지 않는 경우 표의 + <em>업데이트된 Google 기기</em> 열에 '없음'이라고 표시됩니다.</li> +</ul> +<p><strong>4. 참조 열의 항목이 매핑하는 대상은 무엇인가요?</strong></p> + +<p>취약성 세부정보 표의 <em>참조</em> 열에 있는 항목은 참조 값이 속한 +조직을 나타내는 접두어를 포함할 수 있습니다. 이러한 접두어는 +다음과 같이 매핑됩니다.</p> + +<table> + <tr> + <th>접두어</th> + <th>참조 문서</th> + </tr> + <tr> + <td>A-</td> + <td>Android 버그 ID</td> + </tr> + <tr> + <td>QC-</td> + <td>Qualcomm 참조 번호</td> + </tr> + <tr> + <td>M-</td> + <td>MediaTek 참조 번호</td> + </tr> + <tr> + <td>N-</td> + <td>NVIDIA 참조 번호</td> + </tr> + <tr> + <td>B-</td> + <td>Broadcom 참조 번호</td> + </tr> +</table> +<h2 id="revisions">수정 내역</h2> +<ul> + <li>2017년 1월 3일: 게시판이 게시됨</li> + <li>2017년 1월 4일: 게시판이 수정되어 AOSP 링크 포함됨</li> + <li>2017년 1월 5일: AOSP 버전 번호를 7.1에서 7.1.1로 명시함</li> +</ul> diff --git a/src-intl/ru_ALL/security/bulletin/2017-01-01.jd b/src-intl/ru_ALL/security/bulletin/2017-01-01.jd new file mode 100644 index 00000000..f0c4d33c --- /dev/null +++ b/src-intl/ru_ALL/security/bulletin/2017-01-01.jd @@ -0,0 +1,2426 @@ +page.title=Бюллетень по безопасности Android – январь 2017 г. +@jd:body + +<!-- + Copyright 2016 The Android Open Source Project + + Licensed under the Apache License, Version 2.0 (the "License"); + you may not use this file except in compliance with the License. + You may obtain a copy of the License at + + http://www.apache.org/licenses/LICENSE-2.0 + + Unless required by applicable law or agreed to in writing, software + distributed under the License is distributed on an "AS IS" BASIS, + WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. + See the License for the specific language governing permissions and + limitations under the License. +--> +<p><em>Опубликовано 3 января 2017 г. | Обновлено 5 января 2017 г.</em></p> + +<p>В этом бюллетене содержится информация об уязвимостях в защите устройств Android. К его выходу мы выпустили автоматическое обновление системы безопасности для устройств Google и опубликовали образы прошивок <a href="https://developers.google.com/android/nexus/images">на сайте для разработчиков</a>. Все актуальные проблемы, перечисленные здесь, устранены в исправлении от 5 января 2017 года или более новом. Информацию о том, как проверить обновления системы безопасности, можно найти в <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Справочном центре</a>.</p> + +<p>Мы сообщили партнерам об уязвимостях 5 декабря 2016 года или ранее. Исправления уязвимостей доступны в хранилище Android Open Source Project (AOSP). +В этом бюллетене также приведены ссылки на исправления вне AOSP.</p> + +<p>Наиболее серьезная из уязвимостей имеет критический уровень и позволяет удаленно выполнять код на пораженном устройстве (например, при работе с электронной почтой, просмотре сайтов в Интернете или обработке медиафайлов MMS).</p> + +<p>Обнаруженные уязвимости не эксплуатировались. В разделе <a href="#mitigations">Предотвращение атак</a> рассказывается, как <a href="{@docRoot}security/enhancements/index.html">платформа безопасности</a> и средства защиты сервисов, например <a href="https://developer.android.com/training/safetynet/index.html">SafetyNet</a>, помогают снизить вероятность атак на Android.</p> + +<p>Мы рекомендуем всем пользователям установить перечисленные в разделе обновления.</p> + +<h2 id="announcements">Объявления</h2> +<ul> + <li>Мы включили в этот бюллетень сведения о двух обновлениях, чтобы помочь нашим партнерам как можно скорее устранить уязвимости, затрагивающие все устройства Android. Дополнительную информацию вы найдете в разделе <a href="#common-questions-and-answers">Часто задаваемые вопросы</a>. + <ul> + <li><strong>2017-01-01</strong>: частичное обновление системы безопасности, в котором исправлены все уязвимости уровня 2017-01-01 и более ранние.</li> + <li><strong>2017-01-05</strong>: полное обновление системы безопасности, в котором исправлены все уязвимости уровней 2017-01-01 и 2017-01-05, а также более ранние.</li> + </ul> + </li> + <li>На поддерживаемые устройства Google будет установлено единое автоматическое обновление системы безопасности от 5 января 2017 года.</li> +</ul> +<h2 id="security-vulnerability-summary">Перечень уязвимостей</h2> +<p>В таблице ниже перечислены уязвимости, их идентификаторы (CVE) и уровни серьезности, а также указано, затрагивает ли проблема устройства Google. <a href="{@docRoot}security/overview/updates-resources.html#severity">Уровень серьезности</a> зависит от того, какой ущерб будет нанесен устройству при атаке с использованием уязвимости, если средства защиты будут отключены разработчиком или взломаны.</p> + +<h3 id="2017-01-01-summary">Перечень уязвимостей (обновление системы безопасности 2017-01-01)</h3> +<p>Перечисленные проблемы должны быть устранены в исправлении от 1 января 2017 года или более новом.</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>Уязвимость</th> + <th>CVE</th> + <th>Уровень серьезности</th> + <th>Затрагивает устройства Google?</th> + </tr> + <tr> + <td>Удаленное выполнение кода через c-ares</td> + <td>CVE-2016-5180</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Удаленное выполнение кода через Framesequence</td> + <td>CVE-2017-0382</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Framework API</td> + <td>CVE-2017-0383</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через audioserver</td> + <td>CVE-2017-0384, CVE-2017-0385</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через libnl</td> + <td>CVE-2017-0386</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через mediaserver</td> + <td>CVE-2017-0387</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через External Storage Provider</td> + <td>CVE-2017-0388</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Отказ в обслуживании в сетевой части ядра</td> + <td>CVE-2017-0389</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Отказ в обслуживании в mediaserver</td> + <td>CVE-2017-0390, CVE-2017-0391, CVE-2017-0392, CVE-2017-0393</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Отказ в обслуживании через телефонную связь</td> + <td>CVE-2017-0394</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Контакты</td> + <td>CVE-2017-0395</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через mediaserver</td> + <td>CVE-2017-0381, CVE-2017-0396, CVE-2017-0397</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через audioserver</td> + <td>CVE-2017-0398, CVE-2017-0399, CVE-2017-0400, CVE-2017-0401, CVE-2017-0402</td> + <td>Средний</td> + <td>Да</td> + </tr> +</table> + +<h3 id="2017-01-05-summary">Перечень уязвимостей (обновление системы безопасности 2017-01-05)</h3> +<p>В исправлении от 5 января 2017 года или более новом устранены все проблемы, упомянутые в обновлении 2017-01-01, а также уязвимости, перечисленные ниже.</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>Уязвимость</th> + <th>CVE</th> + <th>Уровень серьезности</th> + <th>Затрагивает устройства Google?</th> + </tr> + <tr> + <td>Повышение привилегий через подсистему памяти ядра</td> + <td>CVE-2015-3288</td> + <td>Критический</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через загрузчик Qualcomm</td> + <td>CVE-2016-8422, CVE-2016-8423</td> + <td>Критический</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через файловую систему ядра</td> + <td>CVE-2015-5706</td> + <td>Критический</td> + <td>Нет*</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер NVIDIA для графического процессора</td> + <td>CVE-2016-8424, CVE-2016-8425, CVE-2016-8426, CVE-2016-8482, CVE-2016-8427, CVE-2016-8428, CVE-2016-8429, CVE-2016-8430, CVE-2016-8431, CVE-2016-8432</td> + <td>Критический</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер MediaTek</td> + <td>CVE-2016-8433</td> + <td>Критический</td> + <td>Нет*</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер Qualcomm для графического процессора</td> + <td>CVE-2016-8434</td> + <td>Критический</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер NVIDIA для графического процессора</td> + <td>CVE-2016-8435</td> + <td>Критический</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через видеодрайвер Qualcomm</td> + <td>CVE-2016-8436</td> + <td>Критический</td> + <td>Нет*</td> + </tr> + <tr> + <td>Уязвимости в компонентах Qualcomm</td> + <td>CVE-2016-5080, CVE-2016-8398, CVE-2016-8437, CVE-2016-8438, CVE-2016-8439, CVE-2016-8440, CVE-2016-8441, CVE-2016-8442, CVE-2016-8443, CVE-2016-8459</td> + <td>Критический</td> + <td>Нет*</td> + </tr> + <tr> + <td>Повышение привилегий через камеру Qualcomm</td> + <td>CVE-2016-8412, CVE-2016-8444</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через компоненты MediaTek</td> + <td>CVE-2016-8445, CVE-2016-8446, CVE-2016-8447, CVE-2016-8448</td> + <td>Высокий</td> + <td>Нет*</td> + </tr> + <tr> + <td>Повышение привилегий через Wi-Fi-драйвер Qualcomm</td> + <td>CVE-2016-8415</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер NVIDIA для графического процессора</td> + <td>CVE-2016-8449</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через аудиодрайвер Qualcomm</td> + <td>CVE-2016-8450</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер сенсорного экрана Synaptics</td> + <td>CVE-2016-8451</td> + <td>Высокий</td> + <td>Нет*</td> + </tr> + <tr> + <td>Повышение привилегий через подсистему безопасности ядра</td> + <td>CVE-2016-7042</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через подсистему производительности ядра</td> + <td>CVE-2017-0403</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через звуковую подсистему ядра</td> + <td>CVE-2017-0404</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Wi-Fi-драйвер Qualcomm</td> + <td>CVE-2016-8452</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер радиоустройства Qualcomm</td> + <td>CVE-2016-5345</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через подсистему профилирования ядра</td> + <td>CVE-2016-9754</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Wi-Fi-драйвер Broadcom</td> + <td>CVE-2016-8453, CVE-2016-8454, CVE-2016-8455, CVE-2016-8456, CVE-2016-8457</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через драйвер сенсорного экрана Synaptics</td> + <td>CVE-2016-8458</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через видеодрайвер NVIDIA</td> + <td>CVE-2016-8460</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через загрузчик ОС</td> + <td>CVE-2016-8461, CVE-2016-8462</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Отказ в обслуживании в файловой системе FUSE Qualcomm</td> + <td>CVE-2016-8463</td> + <td>Высокий</td> + <td>Нет*</td> + </tr> + <tr> + <td>Отказ в обслуживании в загрузчике ОС</td> + <td>CVE-2016-8467</td> + <td>Высокий</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Wi-Fi-драйвер Broadcom</td> + <td>CVE-2016-8464, CVE-2016-8465, CVE-2016-8466</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через загрузчик ОС</td> + <td>CVE-2016-8467</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Повышение привилегий через Binder</td> + <td>CVE-2016-8468</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через драйвер NVIDIA для камеры</td> + <td>CVE-2016-8469</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через драйвер MediaTek</td> + <td>CVE-2016-8470, CVE-2016-8471, CVE-2016-8472</td> + <td>Средний</td> + <td>Нет*</td> + </tr> + <tr> + <td>Раскрытие информации через драйвер STMicroelectronics</td> + <td>CVE-2016-8473, CVE-2016-8474</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через постпроцессор аудио Qualcomm</td> + <td>CVE-2017-0399, CVE-2017-0400, CVE-2017-0401, CVE-2017-0402</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Раскрытие информации через драйвер ввода HTC</td> + <td>CVE-2016-8475</td> + <td>Средний</td> + <td>Да</td> + </tr> + <tr> + <td>Отказ в обслуживании в файловой системе ядра</td> + <td>CVE-2014-9420</td> + <td>Средний</td> + <td>Да</td> + </tr> +</table> +<p>*Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления.</p> + +<h2 id="mitigations">Предотвращение атак</h2> +<p>Ниже рассказывается, как <a href="{@docRoot}security/enhancements/index.html">платформа безопасности</a> и средства защиты сервисов, например SafetyNet, позволяют снизить вероятность атак на Android.</p> +<ul> + <li>Использование многих уязвимостей затрудняется в новых версиях Android, поэтому мы рекомендуем всем пользователям своевременно обновлять систему.</li> + <li>Команда, отвечающая за безопасность Android, активно отслеживает злоупотребления с помощью <a href="http://static.googleusercontent.com/media/source.android.com/ru//security/reports/Google_Android_Security_2015_Report_Final.pdf">Проверки приложений и SafetyNet</a>. Эти сервисы предупреждают пользователя об установке <a href="http://static.googleusercontent.com/media/source.android.com/ru//security/reports/Google_Android_Security_PHA_classifications.pdf">потенциально вредоносных приложений</a>. Проверка приложений включена по умолчанию на всех устройствах с <a href="http://www.android.com/gms">мобильными сервисами Google</a>. Она особенно важна, если пользователь устанавливает ПО из сторонних источников. Хотя в Google Play инструменты для рутинга запрещены, они могут встречаться в других магазинах. Если пользователь решает установить такое приложение, проверка предупреждает об этом. Кроме того, она пытается идентифицировать известное вредоносное ПО, использующее уязвимость для повышения привилегий, и блокировать его установку. Если подобное ПО уже есть на устройстве, система уведомит об этом пользователя и попытается удалить приложение.</li> + <li>Приложения Google Hangouts и Messenger не передают медиафайлы таким процессам, как mediaserver, автоматически.</li> +</ul> +<h2 id="acknowledgements">Благодарности</h2> +<p>Благодарим всех, кто помог обнаружить уязвимости:</p> +<ul> + <li>Александру Бланда: CVE-2017-0390</li> + <li>Дэниел Микей из Copperhead Security: CVE-2017-0397</li> + <li>Дасин Го (<a href="https://twitter.com/freener0">@freener0</a>) из Xuanwu Lab, Tencent: CVE-2017-0386</li> + <li><a href="mailto:derrek.haxx@gmail.com">derrek</a> (<a href="https://twitter.com/derrekr6">@derrekr6</a>): CVE-2017-0392</li> + <li>Ди Шэнь (<a href="https://twitter.com/returnsme">@returnsme</a>) из KeenLab (<a href="https://twitter.com/keen_lab">@keen_lab</a>), Tencent: CVE-2016-8412, CVE-2016-8444, CVE-2016-8427, CVE-2017-0403</li> + <li>donfos (Аравинд Мачири) из команды Shellphish Grill, Калифорнийский университет в Санта-Барбаре: CVE-2016-8448, CVE-2016-8470, CVE-2016-8471, CVE-2016-8472</li> + <li>Энь Хэ (<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>) из <a href="http://www.ms509.com">MS509Team</a>: CVE-2017-0394</li> + <li>Гэнцзя Чэнь (<a href="https://twitter.com/chengjia4574">@chengjia4574</a>) и <a href="http://weibo.com/jfpan">pjf</a> из IceSword Lab, Qihoo 360 Technology Co. Ltd.: CVE-2016-8464</li> + <li>Команда Google WebM: CVE-2017-0393</li> + <li>Гуан Гун (龚广) (<a href="http://twitter.com/oldfresher">@oldfresher</a>) из Alpha Team, <a href="http://www.360.com">Qihoo 360 Technology Co. Ltd</a>.: CVE-2017-0387</li> + <li>Хао Чэнь и Гуан Гун из Alpha Team, Qihoo 360 Technology Co. Ltd.: CVE-2016-8415, CVE-2016-8454, CVE-2016-8455, CVE-2016-8456, CVE-2016-8457, CVE-2016-8465</li> + <li>Цзяньцян Чжао (<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>) и <a href="http://weibo.com/jfpan">pjf</a> из IceSword Lab, Qihoo 360: CVE-2016-8475</li> + <li>Джон Сойер (<a href="http://twitter.com/jcase">@jcase</a>) и Шон Бопре (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>): CVE-2016-8462</li> + <li>Джон Сойер (<a href="http://twitter.com/jcase">@jcase</a>), Шон Бопре (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>) и Бен Актис (<a href="https://twitter.com/ben_ra">@Ben_RA</a>): CVE-2016-8461</li> + <li>Минцзянь Чжоу (<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>), Юйци Лу (<a href="https://twitter.com/nikos233__">@nikos233</a>), Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2017-0383</li> + <li>Монк Авел: CVE-2017-0396, CVE-2017-0399</li> + <li>Питер Пи (<a href="https://twitter.com/heisecode">@heisecode</a>) из Trend Micro: CVE-2016-8469, CVE-2016-8424, CVE-2016-8428, CVE-2016-8429, CVE-2016-8460, CVE-2016-8473, CVE-2016-8474</li> + <li>Цидань Хэ (何淇丹) (<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>) из KeenLab, Tencent (腾讯科恩实验室): CVE-2017-0382</li> + <li>Рои Хэй и Майкл Гоберман из IBM Security X-Force: CVE-2016-8467</li> + <li>Севен Шэнь (<a href="https://twitter.com/lingtongshen">@lingtongshen</a>) из команды по изучению угроз для мобильных устройств, Trend Micro: CVE-2016-8466</li> + <li>Стив Морроу: CVE-2017-0389</li> + <li>V.E.O (<a href="https://twitter.com/vysea">@VYSEa</a>) из команды по изучению угроз для мобильных устройств, <a href="http://www.trendmicro.com">Trend Micro</a>: CVE-2017-0381</li> + <li>Вэйчао Сунь (<a href="https://twitter.com/sunblate">@sunblate</a>) из Alibaba Inc.: CVE-2017-0391</li> + <li><a href="mailto:vancouverdou@gmail.com">Венькэ Доу</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2017-0402, CVE-2017-0398</li> + <li><a href="mailto:vancouverdou@gmail.com">Вэнькэ Доу</a>, <a href="mailto:arnow117@gmail.com">Ханьсян Вэнь</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2017-0400</li> + <li><a href="mailto:vancouverdou@gmail.com">Вэнькэ Доу</a>, <a href="mailto:hlhan@bupt.edu.cn">Хунли Хань</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2017-0384, CVE-2017-0385</li> + <li><a href="mailto:vancouverdou@gmail.com">Вэнькэ Доу</a>, Юйци Лу (<a href="https://twitter.com/nikos233__">@nikos233</a>), Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2017-0401</li> + <li><a href="mailto:yaojun8558363@gmail.com">Яо Цзюнь</a>, <a href="mailto:computernik@gmail.com">Юань-Цун Ло</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2016-8431, CVE-2016-8432, CVE-2016-8435</li> + <li>Юн Ван (王勇) (<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>) и Цзюнь Чэн из Alibaba Inc.: CVE-2017-0404</li> + <li><a href="mailto:computernik@gmail.com">Юань-Цун Ло</a>, <a href="mailto:segfault5514@gmail.com">Тун Линь</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2016-8425, CVE-2016-8426, CVE-2016-8449</li> + <li><a href="mailto:computernik@gmail.com">Юань-Цун Ло</a>, <a href="mailto:bigwyfone@gmail.com">Яньфэн Ван</a>, Чиачи У (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) и Сюйсянь Цзян из <a href="http://c0reteam.org">C0RE Team</a>: CVE-2016-8430, CVE-2016-8482</li> + <li>Юйсян Ли (<a href="https://twitter.com/xbalien29">@Xbalien29</a>) из отдела безопасности платформы Tencent: CVE-2017-0395</li> + <li>Чжаньпэн Чжао (行之) (<a href="https://twitter.com/0xr0ot">@0xr0ot</a>) из Security Research Lab, <a href="http://www.cmcm.com/">Cheetah Mobile</a>: CVE-2016-8451</li> +</ul> +<p>Также благодарим всех, кто помог в составлении этого бюллетеня:</p> +<ul> + <li>Баоцзэн Дин, Чэнмин Ян, Пэн Сяо, Нин Ю, Ян Дун, Чао Ян, И Чжан и Ян Сун из Alibaba Mobile Security Group</li> + <li>Питер Пи (<a href="https://twitter.com/heisecode">@heisecode</a>) из Trend Micro</li> + <li>Зубин Митра из Google</li> +</ul> + +<h2 id="2017-01-01-details">Описание уязвимостей (обновление системы безопасности 2017-01-01)</h2> +<p> +В этом разделе вы найдете подробную информацию обо всех уязвимостях, обозначенных в разделе <a href="#2017-01-01-summary">Перечень уязвимостей (обновление системы безопасности 2017-01-01)</a>: описание и обоснование серьезности, таблицу с CVE, ссылками, уровнем серьезности, уязвимыми устройствами Google и версиями AOSP (при наличии), а также датой сообщения об ошибке. Где возможно, мы приведем основную ссылку на опубликованное изменение, связанное с идентификатором ошибки (например, список AOSP), и дополнительные ссылки в квадратных скобках.</p> + + +<h3 id="rce-in-c-ares">Удаленное выполнение кода через c-ares</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять произвольный код в контексте непривилегированного процесса с помощью специально созданного запроса. Проблеме присвоен высокий уровень серьезности из-за возможности удаленного выполнения кода в ПО, которое использует эту библиотеку. +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-5180</td> + <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677"> + A-32205736</a></td> + <td>Высокий</td> + <td>Все</td> + <td>7.0</td> + <td>29 сентября 2016 г.</td> + </tr> +</table> + + +<h3 id="rce-vulnerability-in-framesequence">Удаленное выполнение кода через Framesequence</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять произвольный код в контексте непривилегированного процесса с помощью специально созданного файла. Проблеме присвоен высокий уровень серьезности из-за возможности удаленного выполнения кода в ПО, которое использует эту библиотеку. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0382</td> + <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7"> + A-32338390</a></td> + <td>Высокий</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>21 октября 2016 г.</td> + </tr> +</table> +<h3 id="eop-in-framework-apis">Повышение привилегий через Framework API</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте привилегированного процесса. Проблеме присвоен высокий уровень серьезности, поскольку с ее помощью можно получить привилегии, недоступные сторонним приложениям. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0383</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266"> + A-31677614</a></td> + <td>Высокий</td> + <td>Все</td> + <td>7.0, 7.1.1</td> + <td>21 сентября 2016 г.</td> + </tr> +</table> +<h3 id="eop-in-audioserver">Повышение привилегий через audioserver</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте привилегированного процесса. Проблеме присвоен высокий уровень серьезности, поскольку с ее помощью можно получить привилегии, недоступные сторонним приложениям. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0384</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32095626</a></td> + <td>Высокий</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>11 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0385</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32585400</a></td> + <td>Высокий</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>11 октября 2016 г.</td> + </tr> +</table> +<h3 id="eop-in-libnl">Повышение привилегий через libnl</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте привилегированного процесса. Проблеме присвоен высокий уровень серьезности, поскольку с ее помощью можно получить привилегии, недоступные сторонним приложениям. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0386</td> + <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a"> + A-32255299</a></td> + <td>Высокий</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>18 октября 2016 г.</td> + </tr> +</table> +<h3 id="eop-in-mediaserver">Повышение привилегий через mediaserver</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте привилегированного процесса. Проблеме присвоен высокий уровень серьезности, поскольку с ее помощью можно получить привилегии, недоступные сторонним приложениям. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0387</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f"> + A-32660278</a></td> + <td>Высокий</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>4 ноября 2016 г.</td> + </tr> +</table> +<h3 id="id-in-external-storage-provider">Раскрытие информации через External Storage Provider</h3> +<p> +Уязвимость позволяет локальному дополнительному пользователю получить доступ к информации на SD-карте, подключенной основным пользователем. Из-за этого проблеме присвоен высокий уровень серьезности. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0388</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9"> + A-32523490</a></td> + <td>Высокий</td> + <td>Все</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>Доступно только сотрудникам Google</td> + </tr> +</table> +<h3 id="dos-in-core-networking">Отказ в обслуживании в сетевой части ядра</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять перезагрузку или вызывать зависание устройства с помощью специально созданного сетевого пакета. Проблеме присвоен высокий уровень серьезности, поскольку она приводит к отказу в обслуживании. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0389</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7">A-31850211</a> +[<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] +[<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> + <td>Высокий</td> + <td>Все</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>20 июля 2016 г.</td> + </tr> +</table> +<h3 id="dos-in-mediaserver">Отказ в обслуживании в mediaserver</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять перезагрузку или вызывать зависание устройства с помощью специально созданного файла. Проблеме присвоен высокий уровень серьезности, поскольку она приводит к отказу в обслуживании. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0390</td> + <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0"> + A-31647370</a></td> + <td>Высокий</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>19 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0391</td> + <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f"> + A-32322258</a></td> + <td>Высокий</td> + <td>Все</td> + <td>6.0, 6.0.1, 7.0, 7.1.1</td> + <td>20 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0392</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c"> + A-32577290</a></td> + <td>Высокий</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>29 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0393</td> + <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc"> + A-30436808</a></td> + <td>Высокий</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>Доступно только сотрудникам Google</td> + </tr> +</table> +<h3 id="dos-in-telephony">Отказ в обслуживании через телефонную связь</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять перезагрузку или вызывать зависание устройства. Проблеме присвоен высокий уровень серьезности, поскольку она приводит к отказу в обслуживании. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0394</td> + <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d"> + A-31752213</a></td> + <td>Высокий</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>23 сентября 2016 г.</td> + </tr> +</table> +<h3 id="eop-in-contacts">Повышение привилегий через Контакты</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО скрыто добавлять контактную информацию. Проблеме присвоен средний уровень серьезности, поскольку уязвимость позволяет обойти обязательные требования относительно взаимодействия с пользователем (например, связанные с получением доступа к функциям, которые обычно требуют разрешения или должны быть запущены пользователем). +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0395</td> + <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b"> + A-32219099</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>15 октября 2016 г.</td> + </tr> +</table> +<h3 id="id-in-mediaserver">Раскрытие информации через mediaserver</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. Из-за этого проблеме присвоен средний уровень серьезности. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0381</td> + <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7"> + A-31607432</a></td> + <td>Средний</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>18 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0396</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7"> + A-31781965</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>27 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0397</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c"> + A-32377688</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>21 октября 2016 г.</td> + </tr> +</table> +<h3 id="id-in-audioserver">Раскрытие информации через audioserver</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. Из-за этого проблеме присвоен средний уровень серьезности. +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32438594</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32635664</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32624850</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32247948</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>18 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32584034</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32448258</a></td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>26 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32436341</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>Средний</td> + <td>Все</td> + <td>4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> +</table> + +<h2 id="2017-01-05-details">Описание уязвимостей (обновление системы безопасности 2017-01-05)</h2> +<p> +В этом разделе вы найдете подробную информацию обо всех уязвимостях, обозначенных в разделе <a href="#2017-01-05-summary">Перечень уязвимостей (обновление системы безопасности 2017-01-05)</a>: описание и обоснование серьезности, таблицу с CVE, ссылками, уровнем серьезности, уязвимыми устройствами Google и версиями AOSP (при наличии), а также датой сообщения об ошибке. Где возможно, мы приведем основную ссылку на опубликованное изменение, связанное с идентификатором ошибки (например, список AOSP), и дополнительные ссылки в квадратных скобках.</p> + + +<h3 id="eop-in-kernel-memory-subsystem">Повышение привилегий через подсистему памяти ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2015-3288</td> + <td>A-32460277<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d"> +Upstream kernel</a></td> + <td>Критический</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One, Pixel C, Nexus Player, Pixel, Pixel XL</td> + <td>9 июля 2015 г.</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-bootloader">Повышение привилегий через загрузчик Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8422</td> + <td>A-31471220<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213"> +QC-CR#979426</a></td> + <td>Критический</td> + <td>Nexus 6, Nexus 6P, Pixel, Pixel XL</td> + <td>22 июля 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8423</td> + <td>A-31399736<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867"> +QC-CR#1000546</a></td> + <td>Критический</td> + <td>Nexus 6P, Pixel, Pixel XL</td> + <td>24 августа 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-file-system">Повышение привилегий через файловую систему ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2015-5706</td> + <td>A-32289301<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0"> +Upstream kernel</a></td> + <td>Критический</td> + <td>Нет*</td> + <td>1 августа 2016 г.</td> + </tr> +</table> +<p> +*Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="eop-in-nvidia-gpu-driver">Повышение привилегий через драйвер NVIDIA для графического процессора</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8424</td> + <td>A-31606947*<br> + N-CVE-2016-8424</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>17 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8425</td> + <td>A-31797770*<br> + N-CVE-2016-8425</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8426</td> + <td>A-31799206*<br> + N-CVE-2016-8426</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8482</td> + <td>A-31799863*<br> + N-CVE-2016-8482</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8427</td> + <td>A-31799885*<br> + N-CVE-2016-8427</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8428</td> + <td>A-31993456*<br> + N-CVE-2016-8428</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>6 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8429</td> + <td>A-32160775*<br> + N-CVE-2016-8429</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>13 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8430</td> + <td>A-32225180*<br> + N-CVE-2016-8430</td> + <td>Критический</td> + <td>Nexus 9</td> + <td>17 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8431</td> + <td>A-32402179*<br> + N-CVE-2016-8431</td> + <td>Критический</td> + <td>Pixel С</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8432</td> + <td>A-32447738*<br> + N-CVE-2016-8432</td> + <td>Критический</td> + <td>Pixel С</td> + <td>26 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-mediatek-driver">Повышение привилегий через драйвер MediaTek</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8433</td> + <td>A-31750190*<br> + MT-ALPS02974192</td> + <td>Критический</td> + <td>Нет**</td> + <td>24 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> +<p> +**Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="eop-in-qualcomm-gpu-driver">Повышение привилегий через драйвер Qualcomm для графического процессора</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8434</td> + <td>A-32125137<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9"> +QC-CR#1081855</a></td> + <td>Критический</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>12 октября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-2">Повышение привилегий через драйвер NVIDIA для графического процессора</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8435</td> + <td>A-32700935*<br> + N-CVE-2016-8435</td> + <td>Критический</td> + <td>Pixel С</td> + <td>7 ноября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-qualcomm-video-driver">Повышение привилегий через видеодрайвер Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Ей присвоен критический уровень серьезности, поскольку из-за нее нарушается работа системы безопасности. Возможно, для устранения проблемы потребуется переустановить ОС. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8436</td> + <td>A-32450261<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced"> +QC-CR#1007860</a></td> + <td>Критический</td> + <td>Нет*</td> + <td>13 октября 2016 г.</td> + </tr> +</table> +<p> +*Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="vulnerabilities-in-qualcomm-components">Уязвимости в компонентах Qualcomm</h3> +<p> +Следующие уязвимости затрагивают компоненты Qualcomm и описаны в бюллетенях по безопасности Qualcomm AMSS за ноябрь 2015 года, август 2016 года, сентябрь 2016 года и октябрь 2016 года. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности*</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8438</td> + <td>A-31624565**</td> + <td>Критический</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8442</td> + <td>A-31625910**</td> + <td>Критический</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8443</td> + <td>A-32576499**</td> + <td>Критический</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8437</td> + <td>A-31623057**</td> + <td>Высокий</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8439</td> + <td>A-31625204**</td> + <td>Высокий</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8440</td> + <td>A-31625306**</td> + <td>Высокий</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8441</td> + <td>A-31625904**</td> + <td>Высокий</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8398</td> + <td>A-31548486**</td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-8459</td> + <td>A-32577972**</td> + <td>Высокий</td> + <td>Нет***</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> + <tr> + <td>CVE-2016-5080</td> + <td>A-31115235**</td> + <td>Средний</td> + <td>Nexus 5X</td> + <td>Доступно только сотрудникам Qualcomm</td> + </tr> +</table> +<p> +*Уровень серьезности этих уязвимостей определяется непосредственно компанией Qualcomm. +</p> +<p> +**Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> +<p> +***Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="eop-in-qualcomm-camera">Повышение привилегий через камеру Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8412</td> + <td>A-31225246<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786"> +QC-CR#1071891</a></td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One, Pixel, Pixel XL</td> + <td>26 августа 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8444</td> + <td>A-31243641*<br> + QC-CR#1074310</td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P</td> + <td>26 августа 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-mediatek-components">Повышение привилегий через компоненты MediaTek</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8445</td> + <td>A-31747590*<br> + MT-ALPS02968983</td> + <td>Высокий</td> + <td>Нет**</td> + <td>25 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8446</td> + <td>A-31747749*<br> + MT-ALPS02968909</td> + <td>Высокий</td> + <td>Нет**</td> + <td>25 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8447</td> + <td>A-31749463*<br> + MT-ALPS02968886</td> + <td>Высокий</td> + <td>Нет**</td> + <td>25 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8448</td> + <td>A-31791148*<br> + MT-ALPS02982181</td> + <td>Высокий</td> + <td>Нет**</td> + <td>28 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> +<p> +**Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver">Повышение привилегий через Wi-Fi-драйвер Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8415</td> + <td>A-31750554<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394"> +QC-CR#1079596</a></td> + <td>Высокий</td> + <td>Nexus 5X, Pixel, Pixel XL</td> + <td>26 сентября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-3">Повышение привилегий через драйвер NVIDIA для графического процессора</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8449</td> + <td>A-31798848*<br> + N-CVE-2016-8449</td> + <td>Высокий</td> + <td>Nexus 9</td> + <td>28 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-qualcomm-sound-driver">Повышение привилегий через аудиодрайвер Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8450</td> + <td>A-32450563<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb"> +QC-CR#880388</a></td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Android One</td> + <td>13 октября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-synaptics-touchscreen-driver">Повышение привилегий через драйвер сенсорного экрана Synaptics</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8451</td> + <td>A-32178033*</td> + <td>Высокий</td> + <td>Нет**</td> + <td>13 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> +<p> +**Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="eop-in-kernel-security-subsystem">Повышение привилегий через подсистему безопасности ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-7042</td> + <td>A-32178986<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc"> +Upstream kernel</a></td> + <td>Высокий</td> + <td>Pixel С</td> + <td>14 октября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-performance-subsystem">Повышение привилегий через подсистему производительности ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0403</td> + <td>A-32402548*</td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Nexus 9, Android One, Pixel C, Nexus Player, Pixel, Pixel XL</td> + <td>25 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-kernel-sound-subsystem">Повышение привилегий через звуковую подсистему ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0404</td> + <td>A-32510733*</td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6P, Nexus 9, Pixel C, Nexus Player, Pixel, Pixel XL</td> + <td>27 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver-2">Повышение привилегий через Wi-Fi-драйвер Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8452</td> + <td>A-32506396<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526"> +QC-CR#1050323</a></td> + <td>Высокий</td> + <td>Nexus 5X, Android One, Pixel, Pixel XL</td> + <td>28 октября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-radio-driver">Повышение привилегий через драйвер радиоустройства Qualcomm</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-5345</td> + <td>A-32639452<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6"> +QC-CR#1079713</a></td> + <td>Высокий</td> + <td>Android One</td> + <td>3 ноября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-profiling-subsystem">Повышение привилегий через подсистему профилирования ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-9754</td> + <td>A-32659848<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6"> +Upstream kernel</a></td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6, Nexus 6P, Nexus 9, Android One, Pixel C, Nexus Player</td> + <td>4 ноября 2016 г.</td> + </tr> +</table> + + +<h3 id="eop-in-broadcom-wi-fi-driver">Повышение привилегий через Wi-Fi-драйвер Broadcom</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8453 +</td> + <td>A-24739315*<br> + B-RB#73392</td> + <td>Высокий</td> + <td>Nexus 6</td> + <td>Доступно только сотрудникам Google</td> + </tr> + <tr> + <td>CVE-2016-8454</td> + <td>A-32174590*<br> + B-RB#107142</td> + <td>Высокий</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>14 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8455</td> + <td>A-32219121*<br> + B-RB#106311</td> + <td>Высокий</td> + <td>Nexus 6P</td> + <td>15 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8456</td> + <td>A-32219255*<br> + B-RB#105580</td> + <td>Высокий</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>15 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8457</td> + <td>A-32219453*<br> + B-RB#106116</td> + <td>Высокий</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C</td> + <td>15 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-synaptics-touchscreen-driver-2">Повышение привилегий через драйвер сенсорного экрана Synaptics</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен высокий уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8458</td> + <td>A-31968442*</td> + <td>Высокий</td> + <td>Nexus 5X, Nexus 6P, Nexus 9, Android One, Pixel, Pixel XL</td> + <td>Доступно только сотрудникам Google</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="id-in-nvidia-video-driver">Раскрытие информации через видеодрайвер NVIDIA</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. +Из-за этого проблеме присвоен высокий уровень серьезности. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8460</td> + <td>A-31668540*<br> + N-CVE-2016-8460</td> + <td>Высокий</td> + <td>Nexus 9</td> + <td>21 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="id-in-bootloader">Раскрытие информации через загрузчик ОС</h3> +<p> +Уязвимость позволяет злоумышленнику, в руки которого попало устройство, получать несанкционированный доступ к данным. Из-за этого проблеме присвоен высокий уровень серьезности. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8461</td> + <td>A-32369621*</td> + <td>Высокий</td> + <td>Nexus 9, Pixel, Pixel XL</td> + <td>21 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8462</td> + <td>A-32510383*</td> + <td>Высокий</td> + <td>Pixel, Pixel XL</td> + <td>27 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="dos-in-qualcomm-fuse-file-system">Отказ в обслуживании в файловой системе FUSE Qualcomm</h3> +<p> +Уязвимость позволяет злоумышленнику выполнять перезагрузку или вызывать зависание устройства с помощью специально созданного файла. Проблеме присвоен высокий уровень серьезности, поскольку она приводит к отказу в обслуживании. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8463</td> + <td>A-30786860<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10"> +QC-CR#586855</a></td> + <td>Высокий</td> + <td>Нет*</td> + <td>3 января 2016 г.</td> + </tr> +</table> +<p> +*Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="dos-in-bootloader">Отказ в обслуживании в загрузчике ОС</h3> +<p> +Уязвимость позволяет злоумышленнику вызывать нарушения в работе системы. Возможно, для устранения проблемы потребуется переустановить ОС. Проблеме присвоен высокий уровень серьезности, поскольку она приводит к отказу в обслуживании. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>Высокий</td> + <td>Nexus 6, Nexus 6P</td> + <td>29 июня 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-broadcom-wi-fi-driver-2">Повышение привилегий через Wi-Fi-драйвер Broadcom</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте ядра. Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса, а также предотвращается текущими настройками платформы. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8464</td> + <td>A-29000183*<br> + B-RB#106314</td> + <td>Средний</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>26 мая 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8466</td> + <td>A-31822524*<br> + B-RB#105268</td> + <td>Средний</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8465</td> + <td>A-32474971*<br> + B-RB#106053</td> + <td>Средний</td> + <td>Nexus 6, Nexus 6P, Nexus 9, Pixel C, Nexus Player</td> + <td>27 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-bootloader">Повышение привилегий через загрузчик ОС</h3> +<p> +Уязвимость позволяет злоумышленнику, в руки которого попало устройство, выполнять на нем произвольные команды модема. Проблеме присвоен средний уровень серьезности, поскольку уязвимость позволяет обойти обязательные требования относительно взаимодействия с пользователем (например, связанные с получением доступа к функциям, которые обычно требуют разрешения или должны быть запущены пользователем). +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>Средний</td> + <td>Nexus 6, Nexus 6P</td> + <td>29 июня 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="eop-in-binder">Повышение привилегий через Binder</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять произвольный код в контексте привилегированного процесса. Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса, а также предотвращается текущими настройками платформы. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8468</td> + <td>A-32394425*</td> + <td>Средний</td> + <td>Pixel C, Pixel, Pixel XL</td> + <td>Доступно только сотрудникам Google</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="id-in-nvidia-camera-driver">Раскрытие информации через драйвер NVIDIA для камеры</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. +Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8469</td> + <td>A-31351206*<br> + N-CVE-2016-8469</td> + <td>Средний</td> + <td>Nexus 9</td> + <td>7 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="id-in-mediatek-driver">Раскрытие информации через драйвер MediaTek</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. +Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8470</td> + <td>A-31528889*<br> + MT-ALPS02961395</td> + <td>Средний</td> + <td>Нет**</td> + <td>15 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8471</td> + <td>A-31528890*<br> + MT-ALPS02961380</td> + <td>Средний</td> + <td>Нет**</td> + <td>15 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8472</td> + <td>A-31531758*<br> + MT-ALPS02961384</td> + <td>Средний</td> + <td>Нет**</td> + <td>15 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> +<p> +**Эта уязвимость не затрагивает поддерживаемые устройства Google с Android 7.0, на которых установлены все доступные обновления. +</p> + + +<h3 id="id-in-stmicroelectronics-driver">Раскрытие информации через драйвер STMicroelectronics</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8473</td> + <td>A-31795790*</td> + <td>Средний</td> + <td>Nexus 5X, Nexus 6P</td> + <td>28 сентября 2016 г.</td> + </tr> + <tr> + <td>CVE-2016-8474</td> + <td>A-31799972*</td> + <td>Средний</td> + <td>Nexus 5X, Nexus 6P</td> + <td>28 сентября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="id-in-qualcomm-audio-post-processor-">Раскрытие информации через постпроцессор аудио Qualcomm </h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. Из-за этого проблеме присвоен средний уровень серьезности. +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Обновленные версии AOSP</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2017-0399 + </td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32588756</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>Средний</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>18 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32438598</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>Средний</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32588016</a> + </td> + <td>Средний</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>26 октября 2016 г.</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32588352</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>Средний</td> + <td>Все</td> + <td>5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1</td> + <td>25 октября 2016 г.</td> + </tr> +</table> + + +<h3 id="id-in-htc-input-driver">Раскрытие информации через драйвер ввода HTC</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО получать несанкционированный доступ к данным. +Проблеме присвоен средний уровень серьезности, поскольку уязвимость требует сначала нарушить защиту привилегированного процесса. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2016-8475</td> + <td>A-32591129*</td> + <td>Средний</td> + <td>Pixel, Pixel XL</td> + <td>30 октября 2016 г.</td> + </tr> +</table> +<p> +*Исправление не опубликовано. Обновление содержится в последних бинарных драйверах для устройств Nexus, которые можно скачать на <a href="https://developers.google.com/android/nexus/drivers">сайте для разработчиков</a>. +</p> + + +<h3 id="dos-in-kernel-file-system">Отказ в обслуживании в файловой системе ядра</h3> +<p> +Уязвимость позволяет локальному вредоносному ПО выполнять перезагрузку или вызывать зависание устройства. Ей присвоен средний уровень серьезности, поскольку она приводит к временному отказу в обслуживании, который устраняется сбросом настроек устройства. +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>Ссылки</th> + <th>Уровень серьезности</th> + <th>Обновленные устройства Google</th> + <th>Дата сообщения об ошибке</th> + </tr> + <tr> + <td>CVE-2014-9420</td> + <td>A-32477499<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d"> +Upstream kernel</a></td> + <td>Средний</td> + <td>Pixel С</td> + <td>25 декабря 2014 г.</td> + </tr> +</table> + +<h2 id="common-questions-and-answers">Часто задаваемые вопросы</h2> +<p>В этом разделе мы отвечаем на вопросы, которые могут возникнуть +после прочтения бюллетеня.</p> + +<p><strong>1. Как определить, установлено ли на устройство обновление, в котором устранены перечисленные проблемы? +</strong></p> + +<p>Информацию о том, как проверить обновления системы безопасности, можно найти в <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Справочном центре</a>.</p> +<ul> + <li>В исправлении от 1 января 2017 года или более новом устранены все проблемы, связанные с обновлением 2017-01-01.</li> + <li>В исправлении от 5 января 2017 года или более новом устранены все проблемы, связанные с обновлением 2017-01-05.</li> +</ul> +<p>Производители устройств, позволяющие установить эти обновления, должны присвоить им один из этих уровней:</p> +<ul> + <li>[ro.build.version.security_patch]:[2017-01-01];</li> + <li>[ro.build.version.security_patch]:[2017-01-05].</li> +</ul> +<p><strong>2. Почему в этом бюллетене говорится о двух обновлениях системы безопасности?</strong></p> + +<p>Мы включили в этот бюллетень сведения о двух обновлениях, чтобы помочь нашим партнерам как можно скорее устранить уязвимости, затрагивающие все устройства Android. Рекомендуем партнерам Android исправить все вышеперечисленные проблемы и установить последнее обновление системы безопасности.</p> +<ul> + <li>На устройствах с установленным обновлением от 1 января 2017 года должны быть исправлены все проблемы, упомянутые в соответствующем разделе этого бюллетеня, а также в предыдущих выпусках.</li> + <li>На устройствах с установленным обновлением от 5 января 2017 года или более новым должны быть исправлены все проблемы, упомянутые в этом бюллетене и предыдущих выпусках.</li> +</ul> +<p>Рекомендуем партнерам объединить все исправления проблем в одно обновление.</p> + +<p><strong>3. Как определить, на каких устройствах Google присутствует уязвимость?</strong></p> + +<p>В каждой таблице разделов с описанием уязвимостей <a href="#2017-01-01-details">2017-01-01</a> и <a href="#2017-01-05-details">2017-01-05</a> есть столбец <em>Обновленные устройства Google</em>. В нем указано, на каких устройствах присутствует уязвимость.</p> +<ul> + <li><strong>Все устройства.</strong> Проблема возникает на<em></em> следующих <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">поддерживаемых устройствах Google</a>: Nexus 5X, Nexus 6, Nexus 6P, Nexus 7 (2013), Nexus 9, Android One, Nexus Player, Pixel C, Pixel и Pixel XL.</li> + <li><strong>Некоторые устройства.</strong> <em></em>Перечислены устройства, на которых присутствует уязвимость.</li> + <li><strong>Нет.</strong> Проблема не возникает ни на одном устройстве Google.<em></em></li> +</ul> +<p><strong>4. На что указывают записи в столбце "Ссылки"?</strong></p> + +<p>В таблицах с описанием уязвимостей есть столбец <em>Ссылки</em>. +Каждая запись в нем может содержать префикс, указывающий на +источник ссылки, а именно:</p> + +<table> + <tr> + <th>Префикс</th> + <th>Значение</th> + </tr> + <tr> + <td>A-</td> + <td>Идентификатор ошибки Android</td> + </tr> + <tr> + <td>QC-</td> + <td>Ссылочный номер Qualcomm</td> + </tr> + <tr> + <td>M-</td> + <td>Ссылочный номер MediaTek</td> + </tr> + <tr> + <td>N-</td> + <td>Ссылочный номер NVIDIA</td> + </tr> + <tr> + <td>B-</td> + <td>Ссылочный номер Broadcom</td> + </tr> +</table> +<h2 id="revisions">Версии</h2> +<ul> + <li>3 января 2017 года. Опубликовано впервые.</li> + <li>4 января 2017 года. Добавлены ссылки на AOSP.</li> + <li>5 января 2017 года. Исправлен номер версии AOSP с 7.1 на 7.1.1.</li> +</ul> diff --git a/src-intl/zh-CN_ALL/security/bulletin/2017-01-01.jd b/src-intl/zh-CN_ALL/security/bulletin/2017-01-01.jd new file mode 100644 index 00000000..121077e0 --- /dev/null +++ b/src-intl/zh-CN_ALL/security/bulletin/2017-01-01.jd @@ -0,0 +1,2341 @@ +page.title=Android 安全公告 - 2017 年 1 月 +@jd:body + +<!-- + Copyright 2016 The Android Open Source Project + + Licensed under the Apache License, Version 2.0 (the "License"); + you may not use this file except in compliance with the License. + You may obtain a copy of the License at + + http://www.apache.org/licenses/LICENSE-2.0 + + Unless required by applicable law or agreed to in writing, software + distributed under the License is distributed on an "AS IS" BASIS, + WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. + See the License for the specific language governing permissions and + limitations under the License. +--> + +<p><em>发布时间:2017 年 1 月 3 日 | 更新时间:2017 年 1 月 5 日</em></p> + +<p>Android 安全公告详细介绍了会影响 Android 设备的安全漏洞。除了公告之外,我们还通过无线下载 (OTA) 更新的方式发布了针对 Google 设备的安全更新。我们还在 <a href="https://developers.google.com/android/nexus/images">Google Developers 网站</a>上发布了 Google 设备固件映像。2017 年 1 月 5 日(或之后)的安全补丁程序级别均已解决所有这些问题。请参阅 <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 和 Nexus 更新时间表</a>,了解如何检查设备的安全补丁程序级别。</p> + +<p>我们的合作伙伴在 2016 年 12 月 5 日(或之前)就已收到本公告中说明的这些问题的相关通知。我们已在 Android 开放源代码项目 (AOSP) 代码库中发布了针对相关问题的源代码补丁程序,并在本公告中提供了相应链接。 +本公告还提供了 AOSP 之外的补丁程序的链接。</p> + +<p>这些问题中危险性最高的是一个严重程度为“严重”的安全漏洞,它可能会导致在处理媒体文件的过程中,可通过电子邮件、网页和彩信等多种方式在受影响的设备上执行远程代码。</p> + +<p>我们尚未收到用户因这些新报告的问题而遭到主动攻击或这些问题遭到滥用的报告。请参阅 <a href="#mitigations">Android 和 Google 服务缓解措施</a>部分,详细了解 <a href="{@docRoot}security/enhancements/index.html">Android 安全平台防护</a>和服务防护功能(如 <a href="https://developer.android.com/training/safetynet/index.html">SafetyNet</a>);这些功能可提高 Android 平台的安全性。</p> + +<p>我们建议所有用户都在自己的设备上接受这些更新。</p> + +<h2 id="announcements">公告</h2> +<ul> + <li>本公告有两个安全补丁程序级别字符串,目的是让 Android 合作伙伴能够灵活地、更快速地修复所有 Android 设备上类似的一系列漏洞。如需了解详情,请参阅<a href="#common-questions-and-answers">常见问题和解答</a>: + <ul> + <li><strong>2017-01-01</strong>:部分安全补丁程序级别字符串。此安全补丁程序级别字符串表明与 2017-01-01(以及之前的所有安全补丁程序级别字符串)相关的所有问题均已得到解决。</li> + <li><strong>2017-01-05</strong>:完整的安全补丁程序级别字符串。此安全补丁程序级别字符串表明与 2017-01-01 和 2017-01-05(以及之前的所有安全补丁程序级别字符串)相关的所有问题均已得到解决。</li> + </ul> + </li> + <li>受支持的 Google 设备将收到一项安全补丁程序级别为 2017 年 1 月 5 日的 OTA 更新。</li> +</ul> +<h2 id="security-vulnerability-summary">安全漏洞摘要</h2> +<p>下表列出了安全漏洞、对应的 CVE(常见漏洞和风险识别码)、评估得出的严重程度以及是否会影响 Google 设备。<a href="{@docRoot}security/overview/updates-resources.html#severity">严重程度评估</a>的依据是漏洞被利用后可能会对受影响设备造成的影响大小(假设相关平台和服务缓解措施被成功规避或出于开发目的而被停用)。</p> + +<h3 id="2017-01-01-summary">2017-01-01 安全补丁程序级别 - 漏洞摘要</h3> +<p>2017-01-01(或之后)的安全补丁程序级别都必须解决下列问题。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>问题</th> + <th>CVE</th> + <th>严重程度</th> + <th>是否会影响 Google 设备?</th> + </tr> + <tr> + <td>c-ares 中的远程代码执行漏洞</td> + <td>CVE-2016-5180</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Framesequence 中的远程代码执行漏洞</td> + <td>CVE-2017-0382</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Framework API 中的提权漏洞</td> + <td>CVE-2017-0383</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Audioserver 中的提权漏洞</td> + <td>CVE-2017-0384、CVE-2017-0385</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>libnl 中的提权漏洞</td> + <td>CVE-2017-0386</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Mediaserver 中的提权漏洞</td> + <td>CVE-2017-0387</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>外部存储空间提供程序中的信息披露漏洞</td> + <td>CVE-2017-0388</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>核心网络组件中的拒绝服务漏洞</td> + <td>CVE-2017-0389</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Mediaserver 中的拒绝服务漏洞</td> + <td>CVE-2017-0390、CVE-2017-0391、CVE-2017-0392、CVE-2017-0393</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Telephony 中的拒绝服务漏洞</td> + <td>CVE-2017-0394</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>通讯录中的提权漏洞</td> + <td>CVE-2017-0395</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>Mediaserver 中的信息披露漏洞</td> + <td>CVE-2017-0396、CVE-2017-0397、CVE-2017-0381</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>Audioserver 中的信息披露漏洞</td> + <td>CVE-2017-0398、CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>是</td> + </tr> +</table> + +<h3 id="2017-01-05-summary">2017-01-05 安全补丁程序级别 - 漏洞摘要</h3> +<p>2017-01-05(或之后)的安全补丁程序级别都必须解决 2017-01-01 的所有问题以及下列问题。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>问题</th> + <th>CVE</th> + <th>严重程度</th> + <th>是否会影响 Google 设备?</th> + </tr> + <tr> + <td>内核内存子系统中的提权漏洞</td> + <td>CVE-2015-3288</td> + <td>严重</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 引导加载程序中的提权漏洞</td> + <td>CVE-2016-8422、CVE-2016-8423</td> + <td>严重</td> + <td>是</td> + </tr> + <tr> + <td>内核文件系统中的提权漏洞</td> + <td>CVE-2015-5706</td> + <td>严重</td> + <td>否*</td> + </tr> + <tr> + <td>NVIDIA GPU 驱动程序中的提权漏洞</td> + <td>CVE-2016-8424、CVE-2016-8425、CVE-2016-8426、CVE-2016-8482、CVE-2016-8427、CVE-2016-8428、CVE-2016-8429、CVE-2016-8430、CVE-2016-8431、CVE-2016-8432</td> + <td>严重</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 驱动程序中的提权漏洞</td> + <td>CVE-2016-8433</td> + <td>严重</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm GPU 驱动程序中的提权漏洞</td> + <td>CVE-2016-8434</td> + <td>严重</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA GPU 驱动程序中的提权漏洞</td> + <td>CVE-2016-8435</td> + <td>严重</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 视频驱动程序中的提权漏洞</td> + <td>CVE-2016-8436</td> + <td>严重</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm 组件中的漏洞</td> + <td>CVE-2016-5080、CVE-2016-8398、CVE-2016-8437、CVE-2016-8438、CVE-2016-8439、CVE-2016-8440、CVE-2016-8441、CVE-2016-8442、CVE-2016-8443、CVE-2016-8459</td> + <td>严重</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm 相机中的提权漏洞</td> + <td>CVE-2016-8412、CVE-2016-8444</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 组件中的提权漏洞</td> + <td>CVE-2016-8445、CVE-2016-8446、CVE-2016-8447、CVE-2016-8448</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm WLAN 驱动程序中的提权漏洞</td> + <td>CVE-2016-8415</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA GPU 驱动程序中的提权漏洞</td> + <td>CVE-2016-8449</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 声音驱动程序中的提权漏洞</td> + <td>CVE-2016-8450</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Synaptics 触摸屏驱动程序中的提权漏洞</td> + <td>CVE-2016-8451</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>内核安全子系统中的提权漏洞</td> + <td>CVE-2016-7042</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>内核效能子系统中的提权漏洞</td> + <td>CVE-2017-0403</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>内核声音子系统中的提权漏洞</td> + <td>CVE-2017-0404</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm WLAN 驱动程序中的提权漏洞</td> + <td>CVE-2016-8452</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 无线装置驱动程序中的提权漏洞</td> + <td>CVE-2016-5345</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>内核配置子系统中的提权漏洞</td> + <td>CVE-2016-9754</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Broadcom WLAN 驱动程序中的提权漏洞</td> + <td>CVE-2016-8453、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Synaptics 触摸屏驱动程序中的提权漏洞</td> + <td>CVE-2016-8458</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA 视频驱动程序中的信息披露漏洞</td> + <td>CVE-2016-8460</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>引导加载程序中的信息披露漏洞</td> + <td>CVE-2016-8461、CVE-2016-8462</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm FUSE 文件系统中的拒绝服务漏洞</td> + <td>CVE-2016-8463</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>引导加载程序中的拒绝服务漏洞</td> + <td>CVE-2016-8467</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Broadcom WLAN 驱动程序中的提权漏洞</td> + <td>CVE-2016-8464、CVE-2016-8465、CVE-2016-8466</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>引导加载程序中的提权漏洞</td> + <td>CVE-2016-8467</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>Binder 中的提权漏洞</td> + <td>CVE-2016-8468</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA 相机驱动程序中的信息披露漏洞</td> + <td>CVE-2016-8469</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 驱动程序中的信息披露漏洞</td> + <td>CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</td> + <td>中</td> + <td>否*</td> + </tr> + <tr> + <td>STMicroelectronics 驱动程序中的信息披露漏洞</td> + <td>CVE-2016-8473、CVE-2016-8474</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 音频后期处理程序中的信息披露漏洞</td> + <td>CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>HTC 输入驱动程序中的信息披露漏洞</td> + <td>CVE-2016-8475</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>内核文件系统中的拒绝服务漏洞</td> + <td>CVE-2014-9420</td> + <td>中</td> + <td>是</td> + </tr> +</table> +<p>* 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持 Google 设备不受此漏洞的影响。</p> + +<h2 id="mitigations">Android 和 Google 服务缓解措施</h2> +<p>本部分总结了 <a href="{@docRoot}security/enhancements/index.html">Android 安全平台</a>和服务防护功能(如 SafetyNet)提供的缓解措施。这些功能可降低 Android 上的安全漏洞被成功利用的可能性。</p> +<ul> + <li>新版 Android 平台中的增强功能让攻击者更加难以利用 Android 上存在的许多问题。我们建议所有用户都尽可能更新到最新版 Android。</li> + <li>Android 安全团队会积极利用<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_2015_Report_Final.pdf">“验证应用”和 SafetyNet</a> 来监控滥用行为,这些功能会在发现<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_PHA_classifications.pdf">可能有害的应用</a>时向用户发出警告。在预装有 <a href="http://www.android.com/gms">Google 移动服务</a>的设备上,“验证应用”在默认情况下处于启用状态。对于安装来自 Google Play 以外的应用的用户来说,这项功能尤为重要。虽然 Google Play 中禁止提供设备 Root 应用,但用户可能会尝试安装 Root 应用,而“验证应用”会在检测到这类应用(无论应用来自何处)时向用户发出警告。另外,“验证应用”会尝试识别并阻止用户安装会利用提权漏洞的已知恶意应用。如果用户已安装此类应用,那么“验证应用”将会通知用户并尝试移除所检测到的应用。</li> + <li>由于已做了适当更新,因此 Google 环聊和 Messenger 应用不会自动将媒体内容传递给 mediaserver 这类进程。</li> +</ul> +<h2 id="acknowledgements">致谢</h2> +<p>非常感谢以下研究人员做出的贡献:</p> +<ul> + <li>Alexandru Blanda:CVE-2017-0390</li> + <li>Copperhead Security 的 Daniel Micay:CVE-2017-0397</li> + <li>腾讯玄武实验室的 Daxing Guo (<a href="https://twitter.com/freener0">@freener0</a>):CVE-2017-0386</li> + <li><a href="mailto:derrek.haxx@gmail.com">derrek</a> (<a href="https://twitter.com/derrekr6">@derrekr6</a>):CVE-2017-0392</li> + <li>腾讯科恩实验室 (<a href="https://twitter.com/keen_lab">@keen_lab</a>) 的 Di Shen (<a href="https://twitter.com/returnsme">@returnsme</a>):CVE-2016-8412、CVE-2016-8444、CVE-2016-8427、CVE-2017-0403</li> + <li>加利福尼亚大学圣巴巴拉分校 Shellphish Grill 团队的 donfos (Aravind Machiry):CVE-2016-8448、CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</li> + <li><a href="http://www.ms509.com">MS509Team</a> 的 En He (<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>):CVE-2017-0394</li> + <li>奇虎 360 科技有限公司 IceSword 实验室的 Gengjia Chen (<a href="https://twitter.com/chengjia4574">@chengjia4574</a>) 和 <a href="http://weibo.com/jfpan">pjf</a>:CVE-2016-8464</li> + <li>Google WebM 团队:CVE-2017-0393</li> + <li><a href="http://www.360.com">奇虎 360 科技有限公司</a> Alpha 团队的龚广 (<a href="http://twitter.com/oldfresher">@oldfresher</a>):CVE-2017-0387</li> + <li>奇虎 360 科技有限公司 Alpha 团队的 Hao Chen 和 Guang Gong:CVE-2016-8415、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457、CVE-2016-8465</li> + <li>奇虎 360 IceSword 实验室的 Jianqiang Zhao (<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>) 和 <a href="http://weibo.com/jfpan">pjf</a>:CVE-2016-8475</li> + <li>Jon Sawyer (<a href="http://twitter.com/jcase">@jcase</a>) 和 Sean Beaupre (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>):CVE-2016-8462</li> + <li>Jon Sawyer (<a href="http://twitter.com/jcase">@jcase</a>)、Sean Beaupre (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>) 和 Ben Actis (<a href="https://twitter.com/ben_ra">@Ben_RA</a>):CVE-2016-8461</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 Mingjian Zhou (<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>)、Yuqi Lu (<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0383</li> + <li>Monk Avel:CVE-2017-0396、CVE-2017-0399</li> + <li>趋势科技的 Peter Pi (<a href="https://twitter.com/heisecode">@heisecode</a>):CVE-2016-8469、CVE-2016-8424、CVE-2016-8428、CVE-2016-8429、CVE-2016-8460、CVE-2016-8473、CVE-2016-8474</li> + <li>腾讯科恩实验室的何淇丹 (<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>):CVE-2017-0382</li> + <li>IBM X-Force 安全研究团队的 Roee Hay 和 Michael Goberman:CVE-2016-8467</li> + <li>趋势科技移动威胁研究团队的 Seven Shen (<a href="https://twitter.com/lingtongshen">@lingtongshen</a>):CVE-2016-8466</li> + <li>Stephen Morrow:CVE-2017-0389</li> + <li><a href="http://www.trendmicro.com">趋势科技</a>移动威胁研究团队的 V.E.O (<a href="https://twitter.com/vysea">@VYSEa</a>):CVE-2017-0381</li> + <li>阿里巴巴的 Weichao Sun (<a href="https://twitter.com/sunblate">@sunblate</a>):CVE-2017-0391</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0402、CVE-2017-0398</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:arnow117@gmail.com">Hanxiang Wen</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0400</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:hlhan@bupt.edu.cn">Hongli Han</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0384、CVE-2017-0385</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Yuqi Lu (<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0401</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:yaojun8558363@gmail.com">Yao Jun</a>、<a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8431、CVE-2016-8432、CVE-2016-8435</li> + <li>阿里巴巴的王勇 (<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>) 和 Jun Cheng:CVE-2017-0404</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:segfault5514@gmail.com">Tong Lin</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8425、CVE-2016-8426、CVE-2016-8449</li> + <li><a href="http://c0reteam.org">C0RE 团队</a>的 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:bigwyfone@gmail.com">Yanfeng Wang</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8430、CVE-2016-8482</li> + <li>腾讯安全平台部门的 Yuxiang Li (<a href="https://twitter.com/xbalien29">@Xbalien29</a>):CVE-2017-0395</li> + <li><a href="http://www.cmcm.com/">猎豹移动公司</a>安全研究实验室的 Zhanpeng Zhao (行之) (<a href="https://twitter.com/0xr0ot">@0xr0ot</a>):CVE-2016-8451</li> +</ul> +<p>此外,还要感谢以下研究人员对本公告做出的贡献:</p> +<ul> + <li>阿里巴巴移动安全团队的 Baozeng Ding、Chengming Yang、Peng Xiao、Ning You、Yang Dong、Chao Yang、Yi Zhang 和 Yang Song</li> + <li>趋势科技的 Peter Pi (<a href="https://twitter.com/heisecode">@heisecode</a>)</li> + <li>Google 的 Zubin Mithra</li> +</ul> + +<h2 id="2017-01-01-details">2017-01-01 安全补丁程序级别 - 漏洞详情</h2> +<p> +我们在下面提供了上述 <a href="#2017-01-01-summary">2017-01-01 安全补丁程序级别 - 漏洞摘要</a>中列出的每个安全漏洞的详细信息。其中包括问题描述、严重程度阐述以及一个包含 CVE、相关参考信息、严重程度、已更新的 Google 设备、已更新的 AOSP 版本(如果适用)及报告日期的表格。在适用的情况下,我们会将 Bug ID 链接到解决问题的公开更改记录(如 AOSP 代码更改列表)。如果某个 Bug 有多条相关的更改记录,我们还通过 Bug ID 后面的数字链接到了更多参考信息。</p> + + +<h3 id="rce-in-c-ares">c-ares 中的远程代码执行漏洞</h3> +<p> +c-ares 中的远程代码执行漏洞可让攻击者使用特制请求通过非特许进程执行任意代码。由于该漏洞可用于在使用此库的应用中执行远程代码,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-5180</td> + <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677">A-32205736</a></td> + <td>高</td> + <td>所有</td> + <td>7.0</td> + <td>2016 年 9 月 29 日</td> + </tr> +</table> + + +<h3 id="rce-vulnerability-in-framesequence">Framesequence 中的远程代码执行漏洞</h3> +<p> +Framesequence 库中的远程代码执行漏洞可让攻击者使用特制文件通过非特许进程执行任意代码。由于该漏洞可用于在使用 Framesequence 库的应用中执行远程代码,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0382</td> + <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7">A-32338390</a></td> + <td>高</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-framework-apis">Framework API 中的提权漏洞</h3> +<p> +Framework API 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0383</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266">A-31677614</a></td> + <td>高</td> + <td>所有</td> + <td>7.0、7.1.1</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-audioserver">Audioserver 中的提权漏洞</h3> +<p> +Audioserver 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0384</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe">A-32095626</a></td> + <td>高</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> + <tr> + <td>CVE-2017-0385</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358">A-32585400</a></td> + <td>高</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> +</table> +<h3 id="eop-in-libnl">libnl 中的提权漏洞</h3> +<p> +libnl 库中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0386</td> + <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a">A-32255299</a></td> + <td>高</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> +</table> +<h3 id="eop-in-mediaserver">Mediaserver 中的提权漏洞</h3> +<p> +Mediaserver 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0387</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f">A-32660278</a></td> + <td>高</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> +<h3 id="id-in-external-storage-provider">外部存储空间提供程序中的信息披露漏洞</h3> +<p> +外部存储空间提供程序中的信息披露漏洞可让本地次要用户读取主要用户插入的外部 SD 存储卡中的数据。由于该漏洞可用于在未经许可的情况下获取数据,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0388</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9">A-32523490</a></td> + <td>高</td> + <td>所有</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>Google 内部</td> + </tr> +</table> +<h3 id="dos-in-core-networking">核心网络组件中的拒绝服务漏洞</h3> +<p> +核心网络组件中的拒绝服务漏洞可让远程攻击者使用特制网络数据包挂起或重启设备。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0389</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7">A-31850211</a> [<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] + [<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> + <td>高</td> + <td>所有</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 7 月 20 日</td> + </tr> +</table> +<h3 id="dos-in-mediaserver">Mediaserver 中的拒绝服务漏洞</h3> +<p> +Mediaserver 中的远程拒绝服务漏洞可让远程攻击者使用特制文件挂起或重启设备。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0390</td> + <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0">A-31647370</a></td> + <td>高</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 19 日</td> + </tr> + <tr> + <td>CVE-2017-0391</td> + <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f">A-32322258</a></td> + <td>高</td> + <td>所有</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 20 日</td> + </tr> + <tr> + <td>CVE-2017-0392</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c">A-32577290</a></td> + <td>高</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 29 日</td> + </tr> + <tr> + <td>CVE-2017-0393</td> + <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc">A-30436808</a></td> + <td>高</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>Google 内部</td> + </tr> +</table> +<h3 id="dos-in-telephony">Telephony 中的拒绝服务漏洞</h3> +<p> +Telephony 中的拒绝服务漏洞可让远程攻击者挂起或重启设备。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0394</td> + <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d">A-31752213</a></td> + <td>高</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 23 日</td> + </tr> +</table> +<h3 id="eop-in-contacts">通讯录中的提权漏洞</h3> +<p> +通讯录中的提权漏洞可让本地恶意应用在后台创建联系人信息。由于该漏洞允许在本地绕过用户互动要求(通常需要用户发起或用户许可才能使用相应功能),因此我们将其严重程度评为“中”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0395</td> + <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b">A-32219099</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<h3 id="id-in-mediaserver">Mediaserver 中的信息披露漏洞</h3> +<p> +Mediaserver 中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经许可的情况下获取敏感数据,因此我们将其严重程度评为“中”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0381</td> + <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7">A-31607432</a></td> + <td>中</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0396</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7">A-31781965</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 27 日</td> + </tr> + <tr> + <td>CVE-2017-0397</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c">A-32377688</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="id-in-audioserver">Audioserver 中的信息披露漏洞</h3> +<p> +Audioserver 中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经许可的情况下获取敏感数据,因此我们将其严重程度评为“中”。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c">A-32438594</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c">A-32635664</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c">A-32624850</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32247948</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32584034</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe">A-32448258</a></td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32436341</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + +<h2 id="2017-01-05-details">2017-01-05 安全补丁程序级别 - 漏洞详情</h2> +<p> +我们在下面提供了上述 <a href="#2017-01-05-summary">2017-01-05 安全补丁程序级别 - 漏洞摘要</a>中列出的每个安全漏洞的详细信息。其中包括问题描述、严重程度阐述以及一个包含 CVE、相关参考信息、严重程度、已更新的 Google 设备、已更新的 AOSP 版本(如果适用)及报告日期的表格。在适用的情况下,我们会将 Bug ID 链接到解决问题的公开更改记录(如 AOSP 代码更改列表)。如果某个 Bug 有多条相关的更改记录,我们还通过 Bug ID 后面的数字链接到了更多参考信息。</p> + + +<h3 id="eop-in-kernel-memory-subsystem">内核内存子系统中的提权漏洞</h3> +<p> +内核内存子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久损坏,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2015-3288</td> + <td>A-32460277<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d">上游内核</a></td> + <td>严重</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2015 年 7 月 9 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-bootloader">Qualcomm 引导加载程序中的提权漏洞</h3> +<p> +Qualcomm 引导加载程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久损坏,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8422</td> + <td>A-31471220<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213">QC-CR#979426</a></td> + <td>严重</td> + <td>Nexus 6、Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 7 月 22 日</td> + </tr> + <tr> + <td>CVE-2016-8423</td> + <td>A-31399736<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867">QC-CR#1000546</a></td> + <td>严重</td> + <td>Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 8 月 24 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-file-system">内核文件系统中的提权漏洞</h3> +<p> +内核文件系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2015-5706</td> + <td>A-32289301<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0">上游内核</a></td> + <td>严重</td> + <td>无*</td> + <td>2016 年 8 月 1 日</td> + </tr> +</table> +<p> +* 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="eop-in-nvidia-gpu-driver">NVIDIA GPU 驱动程序中的提权漏洞</h3> +<p> +NVIDIA GPU 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久损坏,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8424</td> + <td>A-31606947*<br>N-CVE-2016-8424</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 9 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8425</td> + <td>A-31797770*<br>N-CVE-2016-8425</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8426</td> + <td>A-31799206*<br>N-CVE-2016-8426</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8482</td> + <td>A-31799863*<br>N-CVE-2016-8482</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8427</td> + <td>A-31799885*<br>N-CVE-2016-8427</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8428</td> + <td>A-31993456*<br>N-CVE-2016-8428</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 10 月 6 日</td> + </tr> + <tr> + <td>CVE-2016-8429</td> + <td>A-32160775*<br>N-CVE-2016-8429</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 10 月 13 日</td> + </tr> + <tr> + <td>CVE-2016-8430</td> + <td>A-32225180*<br>N-CVE-2016-8430</td> + <td>严重</td> + <td>Nexus 9</td> + <td>2016 年 10 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8431</td> + <td>A-32402179*<br>N-CVE-2016-8431</td> + <td>严重</td> + <td>Pixel C</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8432</td> + <td>A-32447738*<br>N-CVE-2016-8432</td> + <td>严重</td> + <td>Pixel C</td> + <td>2016 年 10 月 26 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-mediatek-driver">MediaTek 驱动程序中的提权漏洞</h3> +<p> +MediaTek 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8433</td> + <td>A-31750190*<br>MT-ALPS02974192</td> + <td>严重</td> + <td>无**</td> + <td>2016 年 9 月 24 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> +<p> +** 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="eop-in-qualcomm-gpu-driver">Qualcomm GPU 驱动程序中的提权漏洞</h3> +<p> +Qualcomm GPU 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久损坏,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8434</td> + <td>A-32125137<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9">QC-CR#1081855</a></td> + <td>严重</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 12 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-2">NVIDIA GPU 驱动程序中的提权漏洞</h3> +<p> +NVIDIA GPU 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会造成本地设备永久损坏,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8435</td> + <td>A-32700935*<br>N-CVE-2016-8435</td> + <td>严重</td> + <td>Pixel C</td> + <td>2016 年 11 月 7 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-qualcomm-video-driver">Qualcomm 视频驱动程序中的提权漏洞</h3> +<p> +Qualcomm 视频驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8436</td> + <td>A-32450261<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced">QC-CR#1007860</a></td> + <td>严重</td> + <td>无*</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p> +* 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="vulnerabilities-in-qualcomm-components">Qualcomm 组件中的漏洞</h3> +<p> +下列漏洞会影响 Qualcomm 组件;此外,2015 年 11 月、2016 年 8 月、2016 年 9 月和 2016 年 10 月的 Qualcomm AMSS 安全公告也对这些安全漏洞进行了详细说明。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度*</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8438</td> + <td>A-31624565**</td> + <td>严重</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8442</td> + <td>A-31625910**</td> + <td>严重</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8443</td> + <td>A-32576499**</td> + <td>严重</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8437</td> + <td>A-31623057**</td> + <td>高</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8439</td> + <td>A-31625204**</td> + <td>高</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8440</td> + <td>A-31625306**</td> + <td>高</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8441</td> + <td>A-31625904**</td> + <td>高</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8398</td> + <td>A-31548486**</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-8459</td> + <td>A-32577972**</td> + <td>高</td> + <td>无***</td> + <td>Qualcomm 内部</td> + </tr> + <tr> + <td>CVE-2016-5080</td> + <td>A-31115235**</td> + <td>中</td> + <td>Nexus 5X</td> + <td>Qualcomm 内部</td> + </tr> +</table> +<p> +* 这些漏洞的严重程度评级由供应商决定。 +</p> +<p> +** 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> +<p> +*** 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="eop-in-qualcomm-camera">Qualcomm 相机中的提权漏洞</h3> +<p> +Qualcomm 相机中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8412</td> + <td>A-31225246<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786">QC-CR#1071891</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel、Pixel XL</td> + <td>2016 年 8 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8444</td> + <td>A-31243641*<br>QC-CR#1074310</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P</td> + <td>2016 年 8 月 26 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-mediatek-components">MediaTek 组件中的提权漏洞</h3> +<p> +MediaTek 组件(包括热驱动程序和视频驱动程序)中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8445</td> + <td>A-31747590*<br>MT-ALPS02968983</td> + <td>高</td> + <td>无**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8446</td> + <td>A-31747749*<br>MT-ALPS02968909</td> + <td>高</td> + <td>无**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8447</td> + <td>A-31749463*<br>MT-ALPS02968886</td> + <td>高</td> + <td>无**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8448</td> + <td>A-31791148*<br>MT-ALPS02982181</td> + <td>高</td> + <td>无**</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> +<p> +** 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver">Qualcomm WLAN 驱动程序中的提权漏洞</h3> +<p> +Qualcomm WLAN 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8415</td> + <td>A-31750554<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394">QC-CR#1079596</a></td> + <td>高</td> + <td>Nexus 5X、Pixel、Pixel XL</td> + <td>2016 年 9 月 26 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-3">NVIDIA GPU 驱动程序中的提权漏洞</h3> +<p> +NVIDIA GPU 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8449</td> + <td>A-31798848*<br>N-CVE-2016-8449</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-qualcomm-sound-driver">Qualcomm 声音驱动程序中的提权漏洞</h3> +<p> +Qualcomm 声音驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8450</td> + <td>A-32450563<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb">QC-CR#880388</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> + + +<h3 id="eop-in-synaptics-touchscreen-driver">Synaptics 触摸屏驱动程序中的提权漏洞</h3> +<p> +Synaptics 触摸屏驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8451</td> + <td>A-32178033*</td> + <td>高</td> + <td>无**</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> +<p> +** 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="eop-in-kernel-security-subsystem">内核安全子系统中的提权漏洞</h3> +<p> +内核安全子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-7042</td> + <td>A-32178986<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc">上游内核</a></td> + <td>高</td> + <td>Pixel C</td> + <td>2016 年 10 月 14 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-performance-subsystem">内核效能子系统中的提权漏洞</h3> +<p> +内核效能子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0403</td> + <td>A-32402548*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-kernel-sound-subsystem">内核声音子系统中的提权漏洞</h3> +<p> +内核声音子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0404</td> + <td>A-32510733*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver-2">Qualcomm WLAN 驱动程序中的提权漏洞</h3> +<p> +Qualcomm WLAN 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8452</td> + <td>A-32506396<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526">QC-CR#1050323</a></td> + <td>高</td> + <td>Nexus 5X、Android One、Pixel、Pixel XL</td> + <td>2016 年 10 月 28 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-radio-driver">Qualcomm 无线装置驱动程序中的提权漏洞</h3> +<p> +Qualcomm 无线装置驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-5345</td> + <td>A-32639452<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6">QC-CR#1079713</a></td> + <td>高</td> + <td>Android One</td> + <td>2016 年 11 月 3 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-profiling-subsystem">内核配置子系统中的提权漏洞</h3> +<p> +内核配置子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-9754</td> + <td>A-32659848<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6">上游内核</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> + + +<h3 id="eop-in-broadcom-wi-fi-driver">Broadcom WLAN 驱动程序中的提权漏洞</h3> +<p> +Broadcom WLAN 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8453</td> + <td>A-24739315*<br>B-RB#73392</td> + <td>高</td> + <td>Nexus 6</td> + <td>Google 内部</td> + </tr> + <tr> + <td>CVE-2016-8454</td> + <td>A-32174590*<br>B-RB#107142</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 14 日</td> + </tr> + <tr> + <td>CVE-2016-8455</td> + <td>A-32219121*<br>B-RB#106311</td> + <td>高</td> + <td>Nexus 6P</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8456</td> + <td>A-32219255*<br>B-RB#105580</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8457</td> + <td>A-32219453*<br>B-RB#106116</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-synaptics-touchscreen-driver-2">Synaptics 触摸屏驱动程序中的提权漏洞</h3> +<p> +Synaptics 触摸屏驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8458</td> + <td>A-31968442*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Android One、Pixel、Pixel XL</td> + <td>Google 内部</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="id-in-nvidia-video-driver">NVIDIA 视频驱动程序中的信息披露漏洞</h3> +<p> +NVIDIA 视频驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经用户明确许可的情况下获取敏感数据,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8460</td> + <td>A-31668540*<br>N-CVE-2016-8460</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="id-in-bootloader">引导加载程序中的信息披露漏洞</h3> +<p> +引导加载程序中的信息披露漏洞可让本地攻击者获取超出其权限范围的数据。由于该漏洞可用于获取敏感数据,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8461</td> + <td>A-32369621*</td> + <td>高</td> + <td>Nexus 9、Pixel、Pixel XL</td> + <td>2016 年 10 月 21 日</td> + </tr> + <tr> + <td>CVE-2016-8462</td> + <td>A-32510383*</td> + <td>高</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="dos-in-qualcomm-fuse-file-system">Qualcomm FUSE 文件系统中的拒绝服务漏洞</h3> +<p> +Qualcomm FUSE 文件系统中的拒绝服务漏洞可让远程攻击者使用特制文件挂起或重启设备。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8463</td> + <td>A-30786860<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10">QC-CR#586855</a></td> + <td>高</td> + <td>无*</td> + <td>2014 年 1 月 3 日</td> + </tr> +</table> +<p> +* 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="dos-in-bootloader">引导加载程序中的拒绝服务漏洞</h3> +<p> +引导加载程序中的拒绝服务漏洞可让攻击者在本地发起永久拒绝服务攻击,而用户可能需要通过重写操作系统来修复设备。由于该漏洞可用于在本地发起永久拒绝服务攻击,因此我们将其严重程度评为“高”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>高</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-broadcom-wi-fi-driver-2">Broadcom WLAN 驱动程序中的提权漏洞</h3> +<p> +Broadcom WLAN 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,而且可由当前平台配置缓解,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8464</td> + <td>A-29000183*<br>B-RB#106314</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 5 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8466</td> + <td>A-31822524*<br>B-RB#105268</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8465</td> + <td>A-32474971*<br>B-RB#106053</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-bootloader">引导加载程序中的提权漏洞</h3> +<p> +引导加载程序中的提权漏洞可让本地攻击者在相应设备上执行任意调制解调器命令。由于该漏洞允许在本地绕过用户互动要求(通常需要用户发起或用户许可才能使用相应功能),因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>中</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="eop-in-binder">Binder 中的提权漏洞</h3> +<p> +Binder 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞需要先破坏特许进程,而且可由当前平台配置缓解,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8468</td> + <td>A-32394425*</td> + <td>中</td> + <td>Pixel C、Pixel、Pixel XL</td> + <td>Google 内部</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="id-in-nvidia-camera-driver">NVIDIA 相机驱动程序中的信息披露漏洞</h3> +<p> +相机驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8469</td> + <td>A-31351206*<br>N-CVE-2016-8469</td> + <td>中</td> + <td>Nexus 9</td> + <td>2016 年 9 月 7 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="id-in-mediatek-driver">MediaTek 驱动程序中的信息披露漏洞</h3> +<p> +MediaTek 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8470</td> + <td>A-31528889*<br>MT-ALPS02961395</td> + <td>中</td> + <td>无**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8471</td> + <td>A-31528890*<br>MT-ALPS02961380</td> + <td>中</td> + <td>无**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8472</td> + <td>A-31531758*<br>MT-ALPS02961384</td> + <td>中</td> + <td>无**</td> + <td>2016 年 9 月 15 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> +<p> +** 搭载 Android 7.0(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。 +</p> + + +<h3 id="id-in-stmicroelectronics-driver">STMicroelectronics 驱动程序中的信息披露漏洞</h3> +<p> +STMicroelectronics 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8473</td> + <td>A-31795790*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8474</td> + <td>A-31799972*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="id-in-qualcomm-audio-post-processor-">Qualcomm 音频后期处理程序中的信息披露漏洞</h3> +<p> +Qualcomm 音频后期处理程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经许可的情况下获取敏感数据,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>已更新的 AOSP 版本</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32588756</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32438598</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358">A-32588016</a> + </td> + <td>中</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac">A-32588352</a> [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>所有</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + + +<h3 id="id-in-htc-input-driver">HTC 输入驱动程序中的信息披露漏洞</h3> +<p> +HTC 输入驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2016-8475</td> + <td>A-32591129*</td> + <td>中</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 30 日</td> + </tr> +</table> +<p> +* 针对该问题的补丁程序未公开发布。<a href="https://developers.google.com/android/nexus/drivers">Google Developers 网站</a>上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。 +</p> + + +<h3 id="dos-in-kernel-file-system">内核文件系统中的拒绝服务漏洞</h3> +<p> +内核文件系统中的拒绝服务漏洞可让本地恶意应用挂起或重启设备。由于该漏洞可用于发起暂时性拒绝服务攻击,而用户需要恢复出厂设置才能修复,因此我们将其严重程度评为“中”。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>参考信息</th> + <th>严重程度</th> + <th>已更新的 Google 设备</th> + <th>报告日期</th> + </tr> + <tr> + <td>CVE-2014-9420</td> + <td>A-32477499<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d">上游内核</a></td> + <td>中</td> + <td>Pixel C</td> + <td>2014 年 12 月 25 日</td> + </tr> +</table> + +<h2 id="common-questions-and-answers">常见问题和解答</h2> +<p>本部分针对阅读本公告后可能产生的常见问题提供了相应的解答。</p> + +<p><strong>1. 如何确定我的设备是否已更新到解决了这些问题的版本? +</strong></p> + +<p>要了解如何检查设备的安全补丁程序级别,请阅读 <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 和 Nexus 更新时间表</a>中的说明。</p> +<ul> + <li>2017-01-01(或之后)的安全补丁程序级别解决了与 2017-01-01 安全补丁程序级别相关的所有问题。</li> + <li>2017-01-05(或之后)的安全补丁程序级别解决了与 2017-01-05 安全补丁程序级别以及之前的所有补丁程序级别相关的所有问题。</li> +</ul> +<p>提供这些更新的设备制造商应将补丁程序字符串级别设为:</p> +<ul> + <li>[ro.build.version.security_patch]:[2017-01-01]</li> + <li>[ro.build.version.security_patch]:[2017-01-05]</li> +</ul> +<p><strong>2. 为何此公告有 2 个安全补丁程序级别?</strong></p> + +<p>本公告有 2 个安全补丁程序级别,目的是让 Android 合作伙伴能够灵活地、更快速地修复所有 Android 设备上类似的一系列漏洞。我们建议 Android 合作伙伴修复本公告中的所有问题并使用最新的安全补丁程序级别。</p> +<ul> + <li>使用 2017 年 1 月 1 日安全补丁程序级别的设备必须包含该安全补丁程序级别对应的所有问题的修复方案,以及针对之前的安全公告中报告的所有问题的修复方案。</li> + <li>使用 2017 年 1 月 5 日或更新的安全补丁程序级别的设备必须包含此(以及之前的)安全公告中的所有适用补丁程序。</li> +</ul> +<p>我们建议合作伙伴在一次更新中汇总要解决的所有问题的修复方案。</p> + +<p><strong>3. 如何确定各个问题都会影响哪些 Google 设备?</strong></p> + +<p>在 <a href="#2017-01-01-details">2017-01-01</a> 和 <a href="#2017-01-05-details">2017-01-05</a> 安全漏洞详情部分,每个表均包含“已更新的 Google 设备”列,其中列出了已针对每个问题更新过的受影响的 Google 设备系列。<em></em>此列有以下几种情形:</p> +<ul> + <li><strong>所有 Google 设备</strong>:如果某个问题会影响所有 Nexus 和 Pixel 设备,则相应表的“已更新的 Google 设备”列中会显示“所有”。<em></em>“所有”包含下列<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">受支持的设备</a>:Nexus 5X、Nexus 6、Nexus 6P、Nexus 7 (2013)、Nexus 9、Android One、Nexus Player、Pixel C、Pixel 和 Pixel XL。</li> + <li><strong>部分 Google 设备</strong>:如果某个问题仅会影响部分 Google 设备,则“已更新的 Google 设备”列中会列出受影响的 Google 设备。<em></em></li> + <li><strong>无 Google 设备</strong>:如果某个问题不会影响任何运行最新版 Android 的 Google 设备,则相应表的“已更新的 Google 设备”列中会显示“无”。<em></em></li> +</ul> +<p><strong>4.“参考信息”列中的条目对应的是什么内容?</strong></p> + +<p>漏洞详情表的“参考信息”列中的条目可能包含用于标识参考值所属组织的前缀。<em></em>这些前缀的含义如下:</p> + +<table> + <tr> + <th>前缀</th> + <th>参考信息</th> + </tr> + <tr> + <td>A-</td> + <td>Android Bug ID</td> + </tr> + <tr> + <td>QC-</td> + <td>Qualcomm 参考编号</td> + </tr> + <tr> + <td>M-</td> + <td>MediaTek 参考编号</td> + </tr> + <tr> + <td>N-</td> + <td>NVIDIA 参考编号</td> + </tr> + <tr> + <td>B-</td> + <td>Broadcom 参考编号</td> + </tr> +</table> +<h2 id="revisions">修订版本</h2> +<ul> + <li>2017 年 1 月 3 日:发布了本公告。</li> + <li>2017 年 1 月 4 日:修订了本公告,添加了 AOSP 链接。</li> + <li>2017 年 1 月 5 日:阐明了从 7.1 到 7.1.1 的 AOSP 版本号。</li> +</ul> diff --git a/src-intl/zh-TW_ALL/security/bulletin/2017-01-01.jd b/src-intl/zh-TW_ALL/security/bulletin/2017-01-01.jd new file mode 100644 index 00000000..bfd40136 --- /dev/null +++ b/src-intl/zh-TW_ALL/security/bulletin/2017-01-01.jd @@ -0,0 +1,2396 @@ +page.title=Android 安全性公告 — 2017 年 1 月 +@jd:body + +<!-- + Copyright 2016 The Android Open Source Project + + Licensed under the Apache License, Version 2.0 (the "License"); + you may not use this file except in compliance with the License. + You may obtain a copy of the License at + + http://www.apache.org/licenses/LICENSE-2.0 + + Unless required by applicable law or agreed to in writing, software + distributed under the License is distributed on an "AS IS" BASIS, + WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. + See the License for the specific language governing permissions and + limitations under the License. +--> +<p><em>發佈日期:2017 年 1 月 3 日 | 更新日期:2017 年 1 月 5 日</em></p> + +<p>Android 安全性公告羅列了會對 Android 裝置造成影響的安全性漏洞,並說明各項相關細節。在這篇公告發佈的同時,Google 已透過 OTA 更新機制發佈了 Google 裝置的安全性更新。此外,Google 韌體映像檔也已經發佈到 <a href="https://developers.google.com/android/nexus/images">Google Developers 網站</a>上。2017 年 1 月 5 日之後的安全修補等級已解決了這些已提及的所有問題。要瞭解如何查看裝置的安全修補等級,請參閱 <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 與 Nexus 更新時間表</a>。</p> + +<p>我們的合作夥伴在 2016 年 12 月 5 日當天或更早之前已收到公告中所述問題的相關通知。這些問題的原始碼修補程式已發佈到 Android 開放原始碼計劃 (AOSP) 存放區中,且公告中亦提供相關連結。此外,本公告也提供 AOSP 以外的修補程式連結。</p> + +<p>在這些問題中,最嚴重的就是「最高」等級的安全性漏洞。當系統執行媒體檔案時,遠端程式碼可利用這類漏洞,透過電子郵件、網頁瀏覽活動和多媒體訊息等方法,自動在受影響的裝置上執行。</p> + +<p>針對這些新發現的漏洞,我們目前尚未收到任何客戶回報相關的漏洞濫用案例。如果您想進一步瞭解 <a href="{@docRoot}security/enhancements/index.html">Android 安全性平台防護措施</a>和服務防護措施 (例如 <a href="https://developer.android.com/training/safetynet/index.html">SafetyNet</a>) 如何加強 Android 平台的安全性,請參閱 <a href="#mitigations">Android 和 Google 服務因應措施</a>一節。</p> + +<p>我們建議所有客戶接受這些裝置更新。</p> + +<h2 id="announcements">公告</h2> +<ul> + <li>本公告有兩個安全修補等級字串,讓 Android 合作夥伴能夠靈活運用,以快速修正某些發生在所有 Android 裝置上的類似漏洞。如需查詢其他相關資訊,請參閱<a href="#common-questions-and-answers">常見問題與解答</a>: + <ul> + <li><strong>2017-01-01</strong>:部分安全修補等級字串。這個安全修補等級字串表示所有與 2017-01-01 相關的問題 (以及所有先前的安全修補等級字串) 都已獲得解決。</li> + <li><strong>2017-01-05</strong>:完整安全修補等級字串。這個安全修補等級字串表示所有與 2017-01-01 和 2017-01-05 相關的問題 (以及所有先前的安全修補等級字串) 都已獲得解決。</li> + </ul> + </li> + <li>支援的 Google 裝置會收到一項 OTA 更新,安全修補等級為 2017 年 1 月 5 日。</li> +</ul> +<h2 id="security-vulnerability-summary">安全性漏洞摘要</h2> +<p>下表列出各項安全性漏洞、常見弱點與漏洞 ID (CVE)、評定的嚴重程度及 Google 裝置是否會受到影響。<a href="{@docRoot}security/overview/updates-resources.html#severity">嚴重程度評定標準</a>是假設平台與服務的因應防護措施基於開發作業的需求而被停用,或是遭到有心人士破解,然後推算當有人惡意運用漏洞時,裝置會受到多大的影響,據此評定漏洞的嚴重程度。</p> + +<h3 id="2017-01-01-summary">2017-01-01 安全修補等級 — 資安漏洞摘要</h3> +<p>2017-01-01 之後的安全修補等級必須解決下列問題。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>問題</th> + <th>CVE</th> + <th>嚴重程度</th> + <th>是否影響 Google 裝置?</th> + </tr> + <tr> + <td>c-ares 中的遠端程式碼執行漏洞</td> + <td>CVE-2016-5180</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Framesequence 中的遠端程式碼執行漏洞</td> + <td>CVE-2017-0382</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Framework API 中的權限升級漏洞</td> + <td>CVE-2017-0383</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>音訊伺服器中的權限升級漏洞</td> + <td>CVE-2017-0384、CVE-2017-0385</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>libnl 中的權限升級漏洞</td> + <td>CVE-2017-0386</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>媒體伺服器中的權限升級漏洞</td> + <td>CVE-2017-0387</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>外部儲存空間供應商中的資訊外洩漏洞</td> + <td>CVE-2017-0388</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>核心網路中的拒絕服務漏洞</td> + <td>CVE-2017-0389</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>媒體伺服器中的拒絕服務漏洞</td> + <td>CVE-2017-0390、CVE-2017-0391、CVE-2017-0392、CVE-2017-0393</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>電話通訊系統中的拒絕服務漏洞</td> + <td>CVE-2017-0394</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>聯絡人中的權限升級漏洞</td> + <td>CVE-2017-0395</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>媒體伺服器中的資訊外洩漏洞</td> + <td>CVE-2017-0396、CVE-2017-0397、CVE-2017-0381</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>音訊伺服器中的資訊外洩漏洞</td> + <td>CVE-2017-0398、CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>是</td> + </tr> +</table> + +<h3 id="2017-01-05-summary">2017-01-05 安全修補等級 — 資安漏洞摘要</h3> +<p>2017-01-05 以後的安全修補等級必須解決 2017-01-01 的所有問題以及下列問題。</p> + +<table> + <col width="55%"> + <col width="20%"> + <col width="13%"> + <col width="12%"> + <tr> + <th>問題</th> + <th>CVE</th> + <th>嚴重程度</th> + <th>是否影響 Google 裝置?</th> + </tr> + <tr> + <td>核心記憶體子系統中的權限升級漏洞</td> + <td>CVE-2015-3288</td> + <td>最高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 開機導引程式中的權限升級漏洞</td> + <td>CVE-2016-8422、CVE-2016-8423</td> + <td>最高</td> + <td>是</td> + </tr> + <tr> + <td>核心檔案系統中的權限升級漏洞</td> + <td>CVE-2015-5706</td> + <td>最高</td> + <td>否*</td> + </tr> + <tr> + <td>NVIDIA GPU 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8424、CVE-2016-8425、CVE-2016-8426、CVE-2016-8482、CVE-2016-8427、CVE-2016-8428、CVE-2016-8429、CVE-2016-8430、CVE-2016-8431、CVE-2016-8432</td> + <td>最高</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8433</td> + <td>最高</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm GPU 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8434</td> + <td>最高</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA GPU 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8435</td> + <td>最高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 視訊驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8436</td> + <td>最高</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm 元件中的漏洞</td> + <td>CVE-2016-5080、CVE-2016-8398、CVE-2016-8437、CVE-2016-8438、CVE-2016-8439、CVE-2016-8440、CVE-2016-8441、CVE-2016-8442、CVE-2016-8443、CVE-2016-8459</td> + <td>最高</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm 相機中的權限升級漏洞</td> + <td>CVE-2016-8412、CVE-2016-8444</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 元件中的權限升級漏洞</td> + <td>CVE-2016-8445、CVE-2016-8446、CVE-2016-8447、CVE-2016-8448</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8415</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA GPU 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8449</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 音效驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8450</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Synaptics 觸控螢幕驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8451</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>核心安全子系統中的權限升級漏洞</td> + <td>CVE-2016-7042</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>核心效能子系統中的權限升級漏洞</td> + <td>CVE-2017-0403</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>核心音效子系統中的權限升級漏洞</td> + <td>CVE-2017-0404</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm Wi-Fi 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8452</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 無線通訊驅動程式中的權限升級漏洞</td> + <td>CVE-2016-5345</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>核心效能分析子系統中的權限升級漏洞</td> + <td>CVE-2016-9754</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Broadcom Wi-Fi 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8453、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Synaptics 觸控螢幕驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8458</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA 視訊驅動程式中的資訊外洩漏洞</td> + <td>CVE-2016-8460</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>開機導引程式中的資訊外洩漏洞</td> + <td>CVE-2016-8461、CVE-2016-8462</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm FUSE 檔案系統中的拒絕服務漏洞</td> + <td>CVE-2016-8463</td> + <td>高</td> + <td>否*</td> + </tr> + <tr> + <td>開機導引程式中的拒絕服務漏洞</td> + <td>CVE-2016-8467</td> + <td>高</td> + <td>是</td> + </tr> + <tr> + <td>Broadcom Wi-Fi 驅動程式中的權限升級漏洞</td> + <td>CVE-2016-8464、CVE-2016-8465、CVE-2016-8466</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>開機導引程式中的權限升級漏洞</td> + <td>CVE-2016-8467</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>繫結機制中的權限升級漏洞</td> + <td>CVE-2016-8468</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>NVIDIA 相機驅動程式中的資訊外洩漏洞</td> + <td>CVE-2016-8469</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>MediaTek 驅動程式中的資訊外洩漏洞</td> + <td>CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</td> + <td>中</td> + <td>否*</td> + </tr> + <tr> + <td>STMicroelectronics 驅動程式中的資訊外洩漏洞</td> + <td>CVE-2016-8473、CVE-2016-8474</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>Qualcomm 音訊後置處理器中的資訊外洩漏洞</td> + <td>CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>HTC 輸入驅動程式中的資訊外洩漏洞</td> + <td>CVE-2016-8475</td> + <td>中</td> + <td>是</td> + </tr> + <tr> + <td>核心檔案系統中的拒絕服務漏洞</td> + <td>CVE-2014-9420</td> + <td>中</td> + <td>是</td> + </tr> +</table> +<p>* 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。</p> + +<h2 id="mitigations">Android 和 Google 服務問題因應措施</h2> +<p>本節概述 <a href="{@docRoot}security/enhancements/index.html">Android 安全性平台</a>和 SafetyNet 等服務防護方案針對資安漏洞所提供的因應措施。這些措施可有效防範有心人士在 Android 系統上惡意運用安全性漏洞來達到特定目的。</p> +<ul> + <li>由於 Android 平台藉由持續更新升級來強化安全性,因此有心人士越來越難找出 Android 系統的漏洞加以利用。我們建議所有使用者盡可能更新至最新版的 Android。</li> + <li>Android 安全性小組採用<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_2015_Report_Final.pdf">「驗證應用程式」和 SafetyNet</a> 主動監控濫用情形;這些功能的用途是在發現<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_PHA_classifications.pdf">可能有害的應用程式</a>時警告使用者。「驗證應用程式」在搭載 <a href="http://www.android.com/gms">Google 行動服務</a>的裝置上都會預設啟用,且對於要從 Google Play 以外來源安裝應用程式的使用者來說格外重要。Google Play 禁止發佈任何可用於獲取裝置 Root 權限的工具,但「驗證應用程式」會在使用者嘗試安裝已偵測到的 Root 權限獲取應用程式 (無論其來源為何) 時發出警告。此外,「驗證應用程式」會設法找出已知會利用權限升級漏洞的惡意應用程式,並封鎖這類應用程式的安裝作業。如果使用者已安裝這類應用程式,「驗證應用程式」會通知使用者並嘗試移除偵測到的應用程式。</li> + <li>在適用情況下,Google Hangouts 和 Messenger 應用程式不會自動將媒體內容傳送給媒體伺服器這類的處理程序。</li> +</ul> +<h2 id="acknowledgements">特別銘謝</h2> +<p>感謝以下研究人員做出的貢獻:</p> +<ul> + <li>Alexandru Blanda:CVE-2017-0390</li> + <li>Copperhead Security 的 Daniel Micay:CVE-2017-0397</li> + <li>騰訊玄武實驗室的 Daxing Guo (<a href="https://twitter.com/freener0">@freener0</a>):CVE-2017-0386</li> + <li><a href="mailto:derrek.haxx@gmail.com">derrek</a> (<a href="https://twitter.com/derrekr6">@derrekr6</a>):CVE-2017-0392</li> + <li>騰訊科恩實驗室 (<a href="https://twitter.com/keen_lab">@keen_lab</a>) 的 Di Shen (<a href="https://twitter.com/returnsme">@returnsme</a>):CVE-2016-8412、CVE-2016-8444、CVE-2016-8427、CVE-2017-0403</li> + <li>加州大學聖塔芭芭拉分校 Shellphish Grill 小組的 donfos (Aravind Machiry):CVE-2016-8448、CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</li> + <li><a href="http://www.ms509.com">MS509Team</a> 的 En He (<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>):CVE-2017-0394</li> + <li>奇虎 360 科技有限公司 IceSword 實驗室的 Gengjia Chen (<a href="https://twitter.com/chengjia4574">@chengjia4574</a>) 和 <a href="http://weibo.com/jfpan ">pjf</a>:CVE-2016-8464</li> + <li>Google WebM 小組:CVE-2017-0393</li> + <li><a href="http://www.360.com">奇虎 360 科技有限公司</a> Alpha 小組的 Guang Gong (龚广) (<a href="http://twitter.com/oldfresher">@oldfresher</a>):CVE-2017-0387</li> + <li>奇虎 360 科技有限公司 Alpha 小組的 Hao Chen 和 Guang Gong:CVE-2016-8415、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457、CVE-2016-8465</li> + <li>奇虎 360 IceSword 實驗室的 Jianqiang Zhao (<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>) 和 <a href="http://weibo.com/jfpan">pjf</a>:CVE-2016-8475</li> + <li>Jon Sawyer (<a href="http://twitter.com/jcase">@jcase</a>) 和 Sean Beaupre (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>):CVE-2016-8462</li> + <li>Jon Sawyer (<a href="http://twitter.com/jcase">@jcase</a>)、Sean Beaupre (<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>) 和 Ben Actis (<a href="https://twitter.com/ben_ra">@Ben_RA</a>):CVE-2016-8461</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 Mingjian Zhou (<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>)、Yuqi Lu (<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0383</li> + <li>Monk Avel:CVE-2017-0396、CVE-2017-0399</li> + <li>趨勢科技的 Peter Pi (<a href="https://twitter.com/heisecode">@heisecode</a>):CVE-2016-8469、CVE-2016-8424、CVE-2016-8428、CVE-2016-8429、CVE-2016-8460、CVE-2016-8473、CVE-2016-8474</li> + <li>騰訊科恩實驗室的 Qidan He (何淇丹) (<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>):CVE-2017-0382</li> + <li>IBM 安全性 X-Force 的 Roee Hay 和 Michael Goberman:CVE-2016-8467</li> + <li>趨勢科技行動威脅研究小組成員 Seven Shen (<a href="https://twitter.com/lingtongshen">@lingtongshen</a>):CVE-2016-8466</li> + <li>Stephen Morrow:CVE-2017-0389</li> + <li><a href="http://www.trendmicro.com">趨勢科技</a>行動威脅研究小組成員 V.E.O (<a href="https://twitter.com/vysea">@VYSEa</a>):CVE-2017-0381</li> + <li>阿里巴巴的 Weichao Sun (<a href="https://twitter.com/sunblate">@sunblate</a>):CVE-2017-0391</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0402、CVE-2017-0398</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:arnow117@gmail.com">Hanxiang Wen</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0400</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、<a href="mailto:hlhan@bupt.edu.cn">Hongli Han</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0384、CVE-2017-0385</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、Yuqi Lu (<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2017-0401</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:yaojun8558363@gmail.com">Yao Jun</a>、<a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8431、CVE-2016-8432、CVE-2016-8435</li> + <li>阿里巴巴的 Yong Wang (王勇) (<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>) 和 Jun Cheng:CVE-2017-0404</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:segfault5514@gmail.com">Tong Lin</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8425、CVE-2016-8426、CVE-2016-8449</li> + <li><a href="http://c0reteam.org">C0RE 小組</a>成員 <a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:bigwyfone@gmail.com">Yanfeng Wang</a>、Chiachih Wu (<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>) 和 Xuxian Jiang:CVE-2016-8430、CVE-2016-8482</li> + <li>騰訊安全平台部門成員 Yuxiang Li (<a href="https://twitter.com/xbalien29">@Xbalien29</a>):CVE-2017-0395</li> + <li><a href="http://www.cmcm.com/">獵豹移動</a>安全實驗室的 Zhanpeng Zhao (行之) (<a href="https://twitter.com/0xr0ot">@0xr0ot</a>):CVE-2016-8451</li> +</ul> +<p>另外感謝以下研究人員對本公告相關問題做出的貢獻:</p> +<ul> + <li>阿里巴巴行動安全小組的 Baozeng Ding、Chengming Yang、Peng Xiao、Ning You、Yang Dong、Chao Yang、Yi Zhang 和 Yang Song</li> + <li>趨勢科技的 Peter Pi (<a href="https://twitter.com/heisecode">@heisecode</a>)</li> + <li>Google 的 Zubin Mithra</li> +</ul> + +<h2 id="2017-01-01-details">2017-01-01 安全修補等級 — 資安漏洞詳情</h2> +<p> +下列各節針對上方 <a href="#2017-01-01-summary">2017-01-01 安全修補等級 — 資安漏洞摘要</a>中列出的各項安全性漏洞提供了詳細資訊,包括問題說明、嚴重程度評定原因,以及一份漏洞資訊表,顯示漏洞的 CVE、相關參考資料、嚴重程度、更新的 Google 裝置、更新的 AOSP 版本 (在適用情況下) 和回報日期。假如相關錯誤有公開變更,該錯誤 ID 會連結到相對應的變更 (例如 AOSP 變更清單)。如果單一錯誤有多項相關變更,其他參考資料可透過該錯誤 ID 後面的編號連結開啟。</p> + + +<h3 id="rce-in-c-ares">c-ares 中的遠端程式碼執行漏洞</h3> +<p> +c-ares 中的遠端程式碼執行漏洞可能會讓攻擊者能利用特製要求在未獲授權程序的環境中執行任何指令。由於這個問題可能會讓遠端程式碼在使用這個程式庫的應用程式中執行,因此嚴重程度被評定為「高」。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-5180</td> + <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677"> + A-32205736</a></td> + <td>高</td> + <td>全部</td> + <td>7.0</td> + <td>2016 年 9 月 29 日</td> + </tr> +</table> + + +<h3 id="rce-vulnerability-in-framesequence">Framesequence 中的遠端程式碼執行漏洞</h3> +<p> +Framesequence 程式庫中的遠端程式碼執行漏洞可能會讓攻擊者能利用特製檔案在未獲授權程序的環境中執行任何指令。由於這個問題可能會讓遠端程式碼在使用 Framesequence 程式庫的應用程式中執行,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0382</td> + <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7"> + A-32338390</a></td> + <td>高</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-framework-apis">Framework API 中的權限升級漏洞</h3> +<p> +Framework API 中的權限升級漏洞可能會讓本機惡意應用程式在獲得授權的程序環境內執行任何指令。由於這個問題可用於取得某些進階功能的本機存取權,第三方應用程式通常無法存取這類功能,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0383</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266"> + A-31677614</a></td> + <td>高</td> + <td>全部</td> + <td>7.0、7.1.1</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<h3 id="eop-in-audioserver">音訊伺服器中的權限升級漏洞</h3> +<p>音訊伺服器中的權限升級漏洞可能會讓本機惡意應用程式在獲得授權的程序環境內執行任何指令。由於這個問題可用於取得某些進階功能的本機存取權,第三方應用程式通常無法存取這類功能,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0384</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32095626</a></td> + <td>高</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> + <tr> + <td>CVE-2017-0385</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32585400</a></td> + <td>高</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 11 日</td> + </tr> +</table> +<h3 id="eop-in-libnl">libnl 中的權限升級漏洞</h3> +<p> +libnl 程式庫中的權限升級漏洞可能會讓本機惡意應用程式在獲得授權的程序環境內執行任何指令。由於這個問題可用於取得某些進階功能的本機存取權,第三方應用程式通常無法存取這類功能,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0386</td> + <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a"> + A-32255299</a></td> + <td>高</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> +</table> +<h3 id="eop-in-mediaserver">媒體伺服器中的權限升級漏洞</h3> +<p> +媒體伺服器中的權限升級漏洞可能會讓本機惡意應用程式在獲得授權的程序環境內執行任何指令。由於這個問題可用於取得某些進階功能的本機存取權,第三方應用程式通常無法存取這類功能,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0387</td> + <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f"> + A-32660278</a></td> + <td>高</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> +<h3 id="id-in-external-storage-provider">外部儲存空間供應商中的資訊外洩漏洞</h3> +<p> +外部儲存空間供應商中的資訊外洩漏洞可能會讓本機次要使用者能夠讀取由主要使用者插入的外部儲存 SD 卡資料。由於這個問題可用於在未獲授權的情況下存取資料,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0388</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9"> + A-32523490</a></td> + <td>高</td> + <td>全部</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>Google 內部</td> + </tr> +</table> +<h3 id="dos-in-core-networking">核心網路中的拒絕服務漏洞</h3> +<p> +核心網路中的拒絕服務漏洞可能會讓遠端攻擊者能利用特製網路封包造成裝置停止運作或重新開機。由於這個問題可能會造成遠端拒絕服務,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0389</td> + <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7"> + A-31850211</a> +[<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] +[<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> + <td>高</td> + <td>全部</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 7 月 20 日</td> + </tr> +</table> +<h3 id="dos-in-mediaserver">媒體伺服器中的拒絕服務漏洞</h3> +<p> +媒體伺服器中的拒絕服務漏洞可能會讓遠端攻擊者能利用特製檔案造成裝置停止運作或重新開機。由於這個問題可能會造成遠端拒絕服務,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0390</td> + <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0"> + A-31647370</a></td> + <td>高</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 19 日</td> + </tr> + <tr> + <td>CVE-2017-0391</td> + <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f"> + A-32322258</a></td> + <td>高</td> + <td>全部</td> + <td>6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 20 日</td> + </tr> + <tr> + <td>CVE-2017-0392</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c"> + A-32577290</a></td> + <td>高</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 29 日</td> + </tr> + <tr> + <td>CVE-2017-0393</td> + <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc"> + A-30436808</a></td> + <td>高</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>Google 內部</td> + </tr> +</table> +<h3 id="dos-in-telephony">電話通訊系統中的拒絕服務漏洞</h3> +<p> +電話通訊系統中的拒絕服務漏洞可能會讓遠端攻擊者造成裝置停止運作或重新啟動。由於這個問題可能會造成遠端拒絕服務,因此嚴重程度被評定為「高」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0394</td> + <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d"> + A-31752213</a></td> + <td>高</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 23 日</td> + </tr> +</table> +<h3 id="eop-in-contacts">聯絡人中的權限升級漏洞</h3> +<p> +聯絡人中的權限升級漏洞可讓本機惡意應用程式擅自建立聯絡資訊。由於這個問題可能會讓有心人士規避本機所設的使用者互動要求 (使用通常需要使用者啟動或特定使用者權限的功能),因此嚴重程度被評定為「中」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0395</td> + <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b"> + A-32219099</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<h3 id="id-in-mediaserver">媒體伺服器中的資訊外洩漏洞</h3> +<p> +媒體伺服器中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這個問題可能導致有心人士在未獲授權的情況下存取機密資料,因此嚴重程度被評定為「中」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0381</td> + <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7"> + A-31607432</a></td> + <td>中</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0396</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7"> + A-31781965</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 9 月 27 日</td> + </tr> + <tr> + <td>CVE-2017-0397</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c"> + A-32377688</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 21 日</td> + </tr> +</table> +<h3 id="id-in-audioserver">音訊伺服器中的資訊外洩漏洞</h3> +<p> +音訊伺服器中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這個問題可能導致有心人士在未獲授權的情況下存取機密資料,因此嚴重程度被評定為「中」。 +</p> +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32438594</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32635664</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0398</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> + A-32624850</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0399</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32247948</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32584034</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> + A-32448258</a></td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32436341</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>全部</td> + <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + +<h2 id="2017-01-05-details">2017-01-05 安全修補等級 — 資安漏洞詳情</h2> +<p> +下列各節針對上方 <a href="#2017-01-05-summary">2017-01-05 安全修補等級 — 資安漏洞摘要</a>中列出的各項安全性漏洞提供了詳細資訊,包括問題說明、嚴重程度評定原因,以及一份漏洞資訊表,顯示漏洞的 CVE、相關參考資料、嚴重程度、更新的 Google 裝置、更新的 AOSP 版本 (在適用情況下) 和回報日期。假如相關錯誤有公開變更,該錯誤 ID 會連結到相對應的變更 (例如 AOSP 變更清單)。如果單一錯誤有多項相關變更,其他參考資料可透過該錯誤 ID 後面的編號連結開啟。</p> + + +<h3 id="eop-in-kernel-memory-subsystem">核心記憶體子系統中的權限升級漏洞</h3> +<p> +核心記憶體子系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2015-3288</td> + <td>A-32460277<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d"> +上游程式庫核心</a></td> + <td>最高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2015 年 7 月 9 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-bootloader">Qualcomm 開機導引程式中的權限升級漏洞</h3> +<p>Qualcomm 開機導引程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8422</td> + <td>A-31471220<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213"> +QC-CR#979426</a></td> + <td>最高</td> + <td>Nexus 6、Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 7 月 22 日</td> + </tr> + <tr> + <td>CVE-2016-8423</td> + <td>A-31399736<br> + <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867"> +QC-CR#1000546</a></td> + <td>最高</td> + <td>Nexus 6P、Pixel、Pixel XL</td> + <td>2016 年 8 月 24 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-file-system">核心檔案系統中的權限升級漏洞</h3> +<p> +核心檔案系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2015-5706</td> + <td>A-32289301<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0"> +上游程式庫核心</a></td> + <td>最高</td> + <td>無*</td> + <td>2016 年 8 月 1 日</td> + </tr> +</table> +<p> +* 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="eop-in-nvidia-gpu-driver">NVIDIA GPU 驅動程式中的權限升級漏洞</h3> +<p> +NVIDIA GPU 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8424</td> + <td>A-31606947*<br> + N-CVE-2016-8424</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8425</td> + <td>A-31797770*<br> + N-CVE-2016-8425</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8426</td> + <td>A-31799206*<br> + N-CVE-2016-8426</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8482</td> + <td>A-31799863*<br> + N-CVE-2016-8482</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8427</td> + <td>A-31799885*<br> + N-CVE-2016-8427</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8428</td> + <td>A-31993456*<br> + N-CVE-2016-8428</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 10 月 6 日</td> + </tr> + <tr> + <td>CVE-2016-8429</td> + <td>A-32160775*<br> + N-CVE-2016-8429</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 10 月 13 日</td> + </tr> + <tr> + <td>CVE-2016-8430</td> + <td>A-32225180*<br> + N-CVE-2016-8430</td> + <td>最高</td> + <td>Nexus 9</td> + <td>2016 年 10 月 17 日</td> + </tr> + <tr> + <td>CVE-2016-8431</td> + <td>A-32402179*<br> + N-CVE-2016-8431</td> + <td>最高</td> + <td>Pixel C</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8432</td> + <td>A-32447738*<br> + N-CVE-2016-8432</td> + <td>最高</td> + <td>Pixel C</td> + <td>2016 年 10 月 26 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-mediatek-driver">MediaTek 驅動程式中的權限升級漏洞</h3> +<p> +MediaTek 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8433</td> + <td>A-31750190*<br> + MT-ALPS02974192</td> + <td>最高</td> + <td>無**</td> + <td>2016 年 9 月 24 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> +<p> +** 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="eop-in-qualcomm-gpu-driver">Qualcomm GPU 驅動程式中的權限升級漏洞</h3> +<p>Qualcomm GPU 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8434</td> + <td>A-32125137<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9"> +QC-CR#1081855</a></td> + <td>最高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 12 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-2">NVIDIA GPU 驅動程式中的權限升級漏洞</h3> +<p> +NVIDIA GPU 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8435</td> + <td>A-32700935*<br> + N-CVE-2016-8435</td> + <td>最高</td> + <td>Pixel C</td> + <td>2016 年 11 月 7 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-qualcomm-video-driver">Qualcomm 視訊驅動程式中的權限升級漏洞</h3> +<p> +Qualcomm 視訊驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這個問題可能導致本機裝置的安全性徹底被破壞,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置,因此嚴重程度被評定為「最高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8436</td> + <td>A-32450261<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced"> +QC-CR#1007860</a></td> + <td>最高</td> + <td>無*</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p> +* 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="vulnerabilities-in-qualcomm-components">Qualcomm 元件中的漏洞</h3> +<p> +以下列出會影響 Qualcomm 元件的安全性漏洞,詳情請參考 2015 年 11 月、2016 年 8 月、2016 年 9 月和 2016 年 10 月的 Qualcomm AMSS 安全性公告。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度*</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8438</td> + <td>A-31624565**</td> + <td>最高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8442</td> + <td>A-31625910**</td> + <td>最高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8443</td> + <td>A-32576499**</td> + <td>最高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8437</td> + <td>A-31623057**</td> + <td>高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8439</td> + <td>A-31625204**</td> + <td>高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8440</td> + <td>A-31625306**</td> + <td>高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8441</td> + <td>A-31625904**</td> + <td>高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8398</td> + <td>A-31548486**</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-8459</td> + <td>A-32577972**</td> + <td>高</td> + <td>無***</td> + <td>Qualcomm 內部</td> + </tr> + <tr> + <td>CVE-2016-5080</td> + <td>A-31115235**</td> + <td>中</td> + <td>Nexus 5X</td> + <td>Qualcomm 內部</td> + </tr> +</table> +<p> +* 這些漏洞的嚴重程度是由廠商自行評定。 +</p> +<p>** 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> +<p> +*** 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="eop-in-qualcomm-camera">Qualcomm 相機中的權限升級漏洞</h3> +<p> +Qualcomm 相機中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8412</td> + <td>A-31225246<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786"> +QC-CR#1071891</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel、Pixel XL</td> + <td>2016 年 8 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8444</td> + <td>A-31243641*<br> + QC-CR#1074310</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P</td> + <td>2016 年 8 月 26 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-mediatek-components">MediaTek 元件中的權限升級漏洞</h3> +<p> +MediaTek 元件 (包含熱能感知驅動程式和視訊驅動程式) 中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8445</td> + <td>A-31747590*<br> + MT-ALPS02968983</td> + <td>高</td> + <td>無**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8446</td> + <td>A-31747749*<br> + MT-ALPS02968909</td> + <td>高</td> + <td>無**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8447</td> + <td>A-31749463*<br> + MT-ALPS02968886</td> + <td>高</td> + <td>無**</td> + <td>2016 年 9 月 25 日</td> + </tr> + <tr> + <td>CVE-2016-8448</td> + <td>A-31791148*<br> + MT-ALPS02982181</td> + <td>高</td> + <td>無**</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> +<p> +** 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver">Qualcomm Wi-Fi 驅動程式中的權限升級漏洞</h3> +<p> +Qualcomm Wi-Fi 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8415</td> + <td>A-31750554<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394"> +QC-CR#1079596</a></td> + <td>高</td> + <td>Nexus 5X、Pixel、Pixel XL</td> + <td>2016 年 9 月 26 日</td> + </tr> +</table> + + +<h3 id="eop-in-nvidia-gpu-driver-3">NVIDIA GPU 驅動程式中的權限升級漏洞</h3> +<p> +NVIDIA GPU 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8449</td> + <td>A-31798848*<br> + N-CVE-2016-8449</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-qualcomm-sound-driver">Qualcomm 音效驅動程式中的權限升級漏洞</h3> +<p> +Qualcomm 音效驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8450</td> + <td>A-32450563<br> + <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb"> +QC-CR#880388</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> + + +<h3 id="eop-in-synaptics-touchscreen-driver">Synaptics 觸控螢幕驅動程式中的權限升級漏洞</h3> +<p>Synaptics 觸控螢幕驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8451</td> + <td>A-32178033*</td> + <td>高</td> + <td>無**</td> + <td>2016 年 10 月 13 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> +<p> +** 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="eop-in-kernel-security-subsystem">核心安全子系統中的權限升級漏洞</h3> +<p> +核心安全子系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-7042</td> + <td>A-32178986<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc"> +上游程式庫核心</a></td> + <td>高</td> + <td>Pixel C</td> + <td>2016 年 10 月 14 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-performance-subsystem">核心效能子系統中的權限升級漏洞</h3> +<p> +核心效能子系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0403</td> + <td>A-32402548*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-kernel-sound-subsystem">核心音效子系統中的權限升級漏洞</h3> +<p> +核心音效子系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0404</td> + <td>A-32510733*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Pixel C、Nexus Player、Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-qualcomm-wi-fi-driver-2">Qualcomm Wi-Fi 驅動程式中的權限升級漏洞</h3> +<p> +Qualcomm Wi-Fi 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8452</td> + <td>A-32506396<br> + <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526"> +QC-CR#1050323</a></td> + <td>高</td> + <td>Nexus 5X、Android One、Pixel、Pixel XL</td> + <td>2016 年 10 月 28 日</td> + </tr> +</table> + + +<h3 id="eop-in-qualcomm-radio-driver">Qualcomm 無線通訊驅動程式中的權限升級漏洞</h3> +<p> +Qualcomm 無線通訊驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-5345</td> + <td>A-32639452<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6"> +QC-CR#1079713</a></td> + <td>高</td> + <td>Android One</td> + <td>2016 年 11 月 3 日</td> + </tr> +</table> + + +<h3 id="eop-in-kernel-profiling-subsystem">核心效能分析子系統中的權限升級漏洞</h3> +<p> +核心效能分析子系統中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-9754</td> + <td>A-32659848<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6"> +上游程式庫核心</a></td> + <td>高</td> + <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player</td> + <td>2016 年 11 月 4 日</td> + </tr> +</table> + + +<h3 id="eop-in-broadcom-wi-fi-driver">Broadcom Wi-Fi 驅動程式中的權限升級漏洞</h3> +<p> +Broadcom Wi-Fi 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8453 +</td> + <td>A-24739315*<br> + B-RB#73392</td> + <td>高</td> + <td>Nexus 6</td> + <td>Google 內部</td> + </tr> + <tr> + <td>CVE-2016-8454</td> + <td>A-32174590*<br> + B-RB#107142</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 14 日</td> + </tr> + <tr> + <td>CVE-2016-8455</td> + <td>A-32219121*<br> + B-RB#106311</td> + <td>高</td> + <td>Nexus 6P</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8456</td> + <td>A-32219255*<br> + B-RB#105580</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8457</td> + <td>A-32219453*<br> + B-RB#106116</td> + <td>高</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C</td> + <td>2016 年 10 月 15 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-synaptics-touchscreen-driver-2">Synaptics 觸控螢幕驅動程式中的權限升級漏洞</h3> +<p>Synaptics 觸控螢幕驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8458</td> + <td>A-31968442*</td> + <td>高</td> + <td>Nexus 5X、Nexus 6P、Nexus 9、Android One、Pixel、Pixel XL</td> + <td>Google 內部</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="id-in-nvidia-video-driver">NVIDIA 視訊驅動程式中的資訊外洩漏洞</h3> +<p> +NVIDIA 視訊驅動程式中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這個問題可用於在未獲使用者明確授權的情況下存取機密資料,因此嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8460</td> + <td>A-31668540*<br> + N-CVE-2016-8460</td> + <td>高</td> + <td>Nexus 9</td> + <td>2016 年 9 月 21 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="id-in-bootloader">開機導引程式中的資訊外洩漏洞</h3> +<p> +開機導引程式中的資訊外洩漏洞可能會讓本機攻擊者存取其權限等級以外的資料。由於這個問題可能導致有心人士存取機密資料,因此嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8461</td> + <td>A-32369621*</td> + <td>高</td> + <td>Nexus 9、Pixel、Pixel XL</td> + <td>2016 年 10 月 21 日</td> + </tr> + <tr> + <td>CVE-2016-8462</td> + <td>A-32510383*</td> + <td>高</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="dos-in-qualcomm-fuse-file-system">Qualcomm FUSE 檔案系統中的拒絕服務漏洞</h3> +<p> +Qualcomm FUSE 檔案系統中的拒絕服務漏洞可能會讓遠端攻擊者能利用特製檔案造成裝置停止運作或重新開機。由於這個問題可能會造成遠端拒絕服務,因此嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8463</td> + <td>A-30786860<br> + <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10"> +QC-CR#586855</a></td> + <td>高</td> + <td>無*</td> + <td>2014 年 1 月 3 日</td> + </tr> +</table> +<p> +* 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="dos-in-bootloader">開機導引程式中的拒絕服務漏洞</h3> +<p> +開機導引程式中的拒絕服務漏洞可能會讓攻擊者造成本機永久拒絕服務,造成使用者必須以還原 (Re-flash) 作業系統的方式才能修復裝置。由於這個問題可能會造成本機永久拒絕服務,因此嚴重程度被評定為「高」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>高</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-broadcom-wi-fi-driver-2">Broadcom Wi-Fi 驅動程式中的權限升級漏洞</h3> +<p> +Broadcom Wi-Fi 驅動程式中的權限升級漏洞可能會讓本機惡意應用程式在核心環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,而目前平台的設定可進行防範,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8464</td> + <td>A-29000183*<br> + B-RB#106314</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 5 月 26 日</td> + </tr> + <tr> + <td>CVE-2016-8466</td> + <td>A-31822524*<br> + B-RB#105268</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8465</td> + <td>A-32474971*<br> + B-RB#106053</td> + <td>中</td> + <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> + <td>2016 年 10 月 27 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-bootloader">開機導引程式中的權限升級漏洞</h3> +<p> +開機導引程式中的權限升級漏洞可能會讓本機攻擊者在裝置上執行任何數據機指令。由於這個問題可能會讓有心人士規避本機所設的使用者互動要求 (使用通常需要使用者啟動或特定使用者權限的功能),因此嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8467</td> + <td>A-30308784*</td> + <td>中</td> + <td>Nexus 6、Nexus 6P</td> + <td>2016 年 6 月 29 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="eop-in-binder">繫結機制中的權限升級漏洞</h3> +<p>繫結機制中的權限升級漏洞可能會讓本機惡意應用程式在獲得授權的程序環境內執行任何指令。由於這種攻擊必須先破壞特定獲授權的程序才能執行,而目前平台的設定可進行防範,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8468</td> + <td>A-32394425*</td> + <td>中</td> + <td>Pixel C、Pixel、Pixel XL</td> + <td>Google 內部</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="id-in-nvidia-camera-driver">NVIDIA 相機驅動程式中的資訊外洩漏洞</h3> +<p> +相機驅動程式中的資訊外洩漏洞可讓本機惡意應用程式存取其權限等級以外的資料。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8469</td> + <td>A-31351206*<br> + N-CVE-2016-8469</td> + <td>中</td> + <td>Nexus 9</td> + <td>2016 年 9 月 7 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="id-in-mediatek-driver">MediaTek 驅動程式中的資訊外洩漏洞</h3> +<p> +MediaTek 驅動程式中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8470</td> + <td>A-31528889*<br> + MT-ALPS02961395</td> + <td>中</td> + <td>無**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8471</td> + <td>A-31528890*<br> + MT-ALPS02961380</td> + <td>中</td> + <td>無**</td> + <td>2016 年 9 月 15 日</td> + </tr> + <tr> + <td>CVE-2016-8472</td> + <td>A-31531758*<br> + MT-ALPS02961384</td> + <td>中</td> + <td>無**</td> + <td>2016 年 9 月 15 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> +<p> +** 如果是搭載 Android 7.0 以上版本的 Google 裝置 (必須是受支援的機型,且已安裝所有可用更新),就不會受到這個漏洞所影響。 +</p> + + +<h3 id="id-in-stmicroelectronics-driver">STMicroelectronics 驅動程式中的資訊外洩漏洞</h3> +<p>STMicroelectronics 驅動程式中的資訊外洩漏洞可讓本機惡意應用程式存取其權限等級以外的資料。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8473</td> + <td>A-31795790*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> + <tr> + <td>CVE-2016-8474</td> + <td>A-31799972*</td> + <td>中</td> + <td>Nexus 5X、Nexus 6P</td> + <td>2016 年 9 月 28 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="id-in-qualcomm-audio-post-processor-">Qualcomm 音訊後置處理器中的資訊外洩漏洞</h3> +<p> +Qualcomm 音訊後置處理器中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這個問題可能導致有心人士在未獲授權的情況下存取機密資料,因此嚴重程度被評定為「中」。 +</p> + +<table> + <col width="18%"> + <col width="17%"> + <col width="10%"> + <col width="19%"> + <col width="18%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>更新的 AOSP 版本</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2017-0399 + </td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588756</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> + <td>中</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 18 日</td> + </tr> + <tr> + <td>CVE-2017-0400</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32438598</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>中</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> + <tr> + <td>CVE-2017-0401</td> + <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> + A-32588016</a> + </td> + <td>中</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 26 日</td> + </tr> + <tr> + <td>CVE-2017-0402</td> + <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> + A-32588352</a> +[<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] + </td> + <td>中</td> + <td>全部</td> + <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> + <td>2016 年 10 月 25 日</td> + </tr> +</table> + + +<h3 id="id-in-htc-input-driver">HTC 輸入驅動程式中的資訊外洩漏洞</h3> +<p> +HTC 輸入驅動程式中的資訊外洩漏洞可能會讓本機惡意應用程式存取其權限等級以外的資料。由於這種攻擊必須先破壞特定獲授權的程序才能執行,因此這個問題的嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2016-8475</td> + <td>A-32591129*</td> + <td>中</td> + <td>Pixel、Pixel XL</td> + <td>2016 年 10 月 30 日</td> + </tr> +</table> +<p>* 這個問題的修補程式並未開放給一般使用者下載,而是直接整合在最新的 Nexus 裝置專用驅動程式的安裝檔中。您可以前往 <a href="https://developers.google.com/android/nexus/drivers">Google Developers 網站</a>下載這些驅動程式。 +</p> + + +<h3 id="dos-in-kernel-file-system">核心檔案系統中的拒絕服務漏洞</h3> +<p> +核心檔案系統中的拒絕服務漏洞可能會讓本機惡意應用程式造成裝置停止運作或重新開機。由於這個問題只會造成本機暫時拒絕服務,而且只需透過恢復原廠設定的方式即可修正,因此嚴重程度被評定為「中」。 +</p> + +<table> + <col width="19%"> + <col width="20%"> + <col width="10%"> + <col width="23%"> + <col width="17%"> + <tr> + <th>CVE</th> + <th>參考資料</th> + <th>嚴重程度</th> + <th>更新的 Google 裝置</th> + <th>回報日期</th> + </tr> + <tr> + <td>CVE-2014-9420</td> + <td>A-32477499<br> + <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d"> +上游程式庫核心</a></td> + <td>中</td> + <td>Pixel C</td> + <td>2014 年 12 月 25 日</td> + </tr> +</table> + +<h2 id="common-questions-and-answers">常見問題與解答</h2> +<p>如果您在閱讀這篇公告後有任何疑問,可參考本節的常見問答。</p> + +<p><strong>1. 如何判斷我目前的裝置軟體版本是否已修正這些問題? +</strong></p> + +<p>要瞭解如何查看裝置的安全修補等級,請詳讀 <a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel 和 Nexus 更新時間表</a>中的操作說明。</p> +<ul> + <li>2017 年 1 月 1 日之後的安全修補等級已解決了所有與 2017-01-01 安全修補等級相關的問題。</li> + <li>2017 年 1 月 5 日之後的安全修補等級完全解決了與 2017-01-05 安全修補等級及所有先前修補等級相關的問題。</li> +</ul> +<p>提供這些更新的裝置製造商應將修補程式字串等級設定為:</p> +<ul> + <li>[ro.build.version.security_patch]:[2017-01-01]</li> + <li>[ro.build.version.security_patch]:[2017-01-05]</li> +</ul> +<p><strong>2. 為什麼這篇公告有兩種安全修補等級?</strong></p> + +<p>本公告有兩種安全修補等級,讓 Android 合作夥伴能夠靈活運用,以快速修正某些發生在所有 Android 裝置上的類似漏洞。我們建議 Android 合作夥伴修正本公告所列的所有問題,並使用最新的安全修補等級。</p> +<ul> + <li>安全修補等級為 2017 年 1 月 1 日的裝置必須納入所有與該安全修補等級相關的問題,以及在之前安全性公告中回報的所有問題適用的修正程式。</li> + <li>如果裝置的安全修補等級在 2017 年 1 月 5 日之後,就必須加入本安全性公告 (以及之前公告) 中的所有適用修補程式。</li> +</ul> +<p>我們建議合作夥伴將所要解決的所有問題適用修補程式包裝在單一更新中。</p> + +<p><strong>3. 如何判斷哪些 Google 裝置會受到哪種問題的影響?</strong></p> + +<p>在 <a href="#2017-01-01-details">2017-01-01</a> 和 <a href="#2017-01-05-details">2017-01-05</a> 安全性漏洞詳情的章節中,每個表格都包含「更新的 Google 裝置」<em></em>欄,當中列出已針對各個問題進行更新的受影響 Google 裝置範圍。此欄中的選項包括:</p> +<ul> + <li><strong>所有 Google 裝置</strong>:如果問題會影響到「全部」和 Pixel 裝置,表格內「更新的 Google 裝置」<em></em>欄中就會顯示「全部」字樣。「全部」包含下列<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">支援的裝置</a>:Nexus 5X、Nexus 6、Nexus 6P、Nexus 7 (2013)、Nexus 9、Android One、Nexus Player、Pixel C、Pixel 和 Pixel XL。</li> + <li><strong>部分 Google 裝置</strong>:如果問題並未影響到所有 Google 裝置,則「更新的 Google 裝置」<em></em>欄中會列出受影響的 Google 裝置。</li> + <li><strong>無 Google 裝置</strong>:如果問題不會影響到任何搭載目前提供最新版 Android 的 Google 裝置,「更新的 Google 裝置」<em></em>欄中就會顯示「無」字樣。</li> +</ul> +<p><strong>4. 參考資料欄中的項目會對應到什麼?</strong></p> + +<p>資安漏洞詳情表格中「參考資料」<em></em>欄底下的項目可能會包含一個前置字串,用以表示該參考資料值所屬的公司。這些前置字元代表的意義如下:</p> + +<table> + <tr> + <th>前置字元</th> + <th>參考資料</th> + </tr> + <tr> + <td>A-</td> + <td>Android 錯誤 ID</td> + </tr> + <tr> + <td>QC-</td> + <td>Qualcomm 參考編號</td> + </tr> + <tr> + <td>M-</td> + <td>MediaTek 參考編號</td> + </tr> + <tr> + <td>N-</td> + <td>NVIDIA 參考編號</td> + </tr> + <tr> + <td>B-</td> + <td>Broadcom 參考編號</td> + </tr> +</table> +<h2 id="revisions">修訂版本</h2> +<ul> + <li>2017 年 1 月 3 日:發佈公告。</li> + <li>2017 年 1 月 4 日:在公告中加入 AOSP 連結。</li> + <li>2017 年 1 月 5 日:將 AOSP 版本號碼由 7.1 釐清為 7.1.1。</li> +</ul> |