Компания Google, разработчик операционной системы Andnroid, опубликовала ежемесячный бюллетень по безопасности Android за декабрь 2022 года, который содержит информацию об исправленный уязвимостях безопасности, влияющих на устройства Android. Также, обновления и бюллетени по безопасности выпустили другие производители устройств под управлением операционной системы Android.
Содержание
- Исправленные уязвимости системы безопасности Android
- Обновления Google Pixel
- Обновления Huawei
- Обновления Samsung
- Обновления LG
- Обновления Xiaomi
- Обновления Nokia
- Обновления ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia
Уязвимости системы безопасности Android
Бюллетень по безопасности Android за декабрь 2022 года содержит информацию об уязвимостях безопасности, влияющих на устройства с операционными системами Android, включая Android 10, Android 11, Android 12 и Android 13. Уязвимости устранены в обновлениях Android Open Source Project (версии 10, 11, 12 и 13) от 01.12.2022 или новее. В список исправленных уязвимостей входят:
- Среда выполнения Android
- Высокий уровень: CVE-2022-20502.
- Уязвимости фреймворка:
- Критический уровень: CVE-2022-20472, CVE-2022-20473.
- Высокий уровень: CVE-2021-39617, CVE-2021-39795, CVE-2022-20124, CVE-2022-20442, CVE-2022-20444, CVE-2022-20470, CVE-2022-20474, CVE-2022-20475, CVE-2022-20477, CVE-2022-20485, CVE-2022-20486, CVE-2022-20491, CVE-2022-20611, CVE-2021-0934, CVE-2022-20449, CVE-2022-20476, CVE-2022-20482, CVE-2022-20500.
- Уязвимости медиа-фреймворка:
- Высокий уровень: CVE-2022-20496.
- Уязвимости системы:
- Критический уровень: CVE-2022-20411, CVE-2022-20498.
- Высокий уровень: CVE-2022-20469, CVE-2022-20144, CVE-2022-20240, CVE-2022-20478, CVE-2022-20479, CVE-2022-20480, CVE-2022-20484, CVE-2022-20487, CVE-2022-20488, CVE-2022-20495, CVE-2022-20501, CVE-2022-20466, CVE-2022-20471, CVE-2022-20483, CVE-2022-20497.
- Умеренный уровень: CVE-2022-20468.
- Уязвимости ядра:
- Высокий уровень: CVE-2022-23960.
- Уязвимости компонентов Imagination Technologies:
- Высокий уровень: CVE-2021-39660.
- Уязвимости компонентов MediaTek:
- Высокий уровень: CVE-2022-32594, CVE-2022-32596, CVE-2022-32597, CVE-2022-32598, CVE-2022-32619, CVE-2022-32620.
- Уязвимости компонентов Unisoc:
- Высокий уровень: CVE-2022-39106, CVE-2022-39131, CVE-2022-39132, CVE-2022-39133, CVE-2022-39134, CVE-2022-42754, CVE-2022-42755, CVE-2022-42756, CVE-2022-42770, CVE-2022-42771, CVE-2022-42772, CVE-2022-39129, CVE-2022-39130.
- Уязвимости компонентов Qualcomm:
- Высокий уровень: CVE-2022-33268.
- Уязвимости компонентов Qualcomm с закрытым исходным кодом (14 уязвимостей высокого уровня).
- Системные обновления Google Play.
- CVE-2021-39795, CVE-2021-39617, CVE-2022-20442.
Исправления исходного кода для этих проблем выпущены в репозиторий Android Open Source Project (AOSP) и доступны для разработчиков и партнёров Android. Производители Android устройств Google Pixel, Huawei, Samsung, Nokia, Xiaomi и LG также выпустили информацию по декабрьским обновлениям безопасности Android для своих устройств.
Обновления Google Pixel
Бюллетень обновлений Pixel содержит информацию об исправлениях уязвимостей и улучшениях, затрагивающих поддерживаемые устройства Google Pixel. В настоящий момент, к поддерживаемым устройствам Pixel, которые получают регулярные обновления безопасности, относятся следующие модели:
- Pixel 7 и Pixel 7 Pro (поддержка до октября 2027)
- Pixel 6a (поддержка до июля 2027)
- Pixel 6 и Pixel 6 Pro (поддержка до октября 2026)
- Pixel 5a 5G (поддержка до августа 2024)
- Pixel 5 (поддержка до октября 2023)
- Pixel 4a 5G (поддержка до ноября 2023)
- Pixel 4a (поддержка до августа 2023)
Глобальные версии смартфонов Google Pixel получат следующие номера сборок для последнего обновления безопасности Pixel:
- Pixel 7/7 Pro/6 Pro/6/5a (5G)/5/4a (5G)/4a: TQ1A.221205.011.
С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене по обновлениям Pixel за декабрь 2022 года. Также, поддерживаемые устройства получили обновления не связанные с безопасностью, но включающие различные исправления ошибок и улучшения. С полным списком изменений можно ознакомиться в новости на странице сообщества Google Pixel.
Обновления Huawei
Компания Huawei ежемесячно выпускает обновления системы безопасности для флагманских моделей смартфонов и планшетов. Обновление системы безопасности содержит патчи библиотек Huawei и сторонних библиотек. Также, ежемесячные обновления выпущены и для устройств под управление HarmonyOS.
Обновления системы Huawei EMUI и Magic UI за декабрь 2022 года включают патчи Huawei, сторонних библиотек, а также патчи Android с исправлениями уязвимостей, опубликованных в бюллетене по безопасности Android.
Список устройств, которые получат обновления в этом месяце, отличается для разных стран и регионов и может изменяться. Huawei сообщает, что в этом месяце обновления запланированы для следующих моделей устройств:
- Huawei Mate 40 Pro, Huawei Mate 50, Huawei Mate 50 Pro, Huawei Mate Xs 2, Huawei Mate Xs
- Huawei P40, Huawei P40 Pro, Huawei P40 Pro+, Huawei P50, Huawei P50 Pro, Huawei P50 Pocket, Huawei P50 Pocket Premium Edition, Huawei P40 lite 5G
- Huawei nova 10, Huawei nova 10 Pro, Huawei nova 10 SE, Huawei nova 9 SE, Huawei nova 9, Huawei nova 8i, Huawei nova 8, Huawei nova 7 5G, Huawei nova 7 SE 5G, Huawei nova 7i
- Honor 30 Pro+, Honor View30 Pro, Honor 30, Honor 30S
В рамках ежеквартальных обновлений, патчи будут предоставлены для следующих моделей:
- Huawei nova Y60, Huawei nova Y70, Huawei nova Y70 Plus, Huawei nova Y90
С полным списком патчей и исправленных уязвимостей можно ознакомиться в бюллетене безопасности Huawei за декабрь 2022 года.
Обновления Samsung
Компания Samsung выпускает ежемесячные, ежеквартальные и полугодовые обновления безопасности для своих мобильных устройств. Обновления включают исправления уязвимостей от Google и Samsung. Устройства, выпущенные в 2019 году или позже, будут поддерживаться обновлениями безопасности в течение как минимум четырех лет с момента выпуска, а некоторые более новые модели будут получать обновления безопасности в течение пяти лет.
Полный список устройств, которые получают ежемесячные, ежеквартальные и полугодовые обновления безопасности, доступен на странице поддержки Samsung. Ежемесячные обновления безопасности получат следующие устройства:
- Galaxy Z Fold2, Galaxy Z Fold2 5G, Galaxy Z Fold3 5G, Galaxy Z Fold4, Galaxy Z Flip, Galaxy Z Flip 5G, Galaxy Z Flip3 5G, Galaxy Z Flip4, W23, W23 flip.
- Galaxy S10 Lite.
- Galaxy S20, Galaxy S20 5G, Galaxy S20+, Galaxy S20+ 5G, Galaxy S20 Ultra, Galaxy S20 Ultra 5G, Galaxy S20 FE, Galaxy S20 FE 5G, Galaxy S21 5G, Galaxy S21+ 5G, Galaxy S21 Ultra 5G, Galaxy S21 FE 5G, Galaxy S22, Galaxy S22+, Galaxy S22 Ultra.
- Galaxy Note10 Lite, Galaxy Note20, Galaxy Note20 5G, Galaxy Note20 Ultra, Galaxy Note20 Ultra 5G.
- Galaxy A52, Galaxy A52 5G, Galaxy A52s 5G, Galaxy A53 5G, Galaxy Xcover FieldPro, Galaxy Xcover Pro, Galaxy Xcover5, Galaxy Xcover6 Pro.
Обновления за декабрь 2022 года включают исправления от Google и Samsung, а также исправления, которые получены от поставщиков наборов микросхем. С полным списком патчей и исправлений, а также списком поддерживаемых устройств, можно ознакомиться в бюллетене безопасности Samsung за декабрь 2022 года.
Обновления LG
Компания LG регулярно выпускает обновления безопасности для своих продуктов. В зависимости от региона и оператора связи, обновления для Android-устройств выпускаются ежемесячно, раз в два месяца, ежеквартально или нерегулярно. В декабре обновления безопасности получат следующие поддерживаемые устройства LG:
- G5, G6, G7, G8
- V10, V20, V30, V35, V40, V50
- Q6, Q8
- X300, X400, X500, X cam
- CV1, CV3, CV5, CV7, CV1S, CV7AS
- K40, K50, Q60, Q70
- DH10, DH15, DH30, DH35, DH40, DH5, DH50
- Velvet, TF10, Wing
Обновления за декабрь 2022 года включают исправления от Google и LG. Полный список исправленных уязвимостей доступен в бюллетене по безопасности LG за декабрь 2022 года.
Обновления Xiaomi
Компания Xiaomi выпускает регулярные обновлении безопасности для поддерживаемых мобильных устройств линеек Xiaomi и Redmi. Обновления за декабрь 2022 года включают исправления стабильности MIUI на базе Android 12 и Android 13, повышение безопасности системы, интеграцию патчей безопасности Android за сентябрь/октябрь/ноябрь 2022 года, а также различные улучшения и исправления.
Подробную информацию об обновлениях можно найти в примечаниях к выпуску за 27 ноября 2022 и 4 декабря 2022.
Обновления Nokia
Компания HMD Global регулярно обновляет информацию об обновлении безопасности поддерживаемых мобильных устройств под управлением Android. Вы можете перейти на страницу технического обслуживания Nokia Smartphone Security, выбрать из списка модель своего устройства и получить информацию о последних обновлениях и статусе поддержки.
Другие обновления
Также, информацию об обновлениях и сроках поддержки мобильных устройств с операционной системой Android публикуют компании ASUS, Lenovo, Motorola, OnePlus, OPPO, realme, Xperia и некоторые другие производители мобильных устройств.
Обновления программ, что нового
• В России запретили IP-телефонию для ограничения телефонного мошенничества
• МТС выпустила игровую приставку для облачного гейминга
• Samsung Galaxy S25: Локальная обработка ИИ на Snapdragon 8 Elite
• Масштабный сбой в работе ChatGPT и генератора видео Sora
• Роскомнадзор: вводить штрафы за использование VPN в России не планируется
• Обновление Intel ARC Game On Driver 32.0.101.6332 Non-WHQL: Исправления для процессоров Intel Core Ultra серии 2