Android 12 Güvenlik Sürüm Notları

Yayınlanma tarihi: 20 Eylül 2021 | Güncelleme tarihi: 25 Nisan 2022

Bu Android Güvenlik Sürümü Notları, Android 12 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. 01.10.2021 veya sonraki bir güvenlik yaması düzeyine sahip olan Android 12 cihazlar bu sorunlara karşı korunur (AOSP'de kullanıma sunulan Android 12'nin varsayılan güvenlik yaması düzeyi 01.10.2021'dir). Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlardan haberdar edilir. Bu sorunlara yönelik kaynak kod yamaları, Android 12 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem değerlendirmesi, platform ve hizmet azaltmalarının geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak, güvenlik açığından yararlanmanın etkilenen bir cihaz üzerinde oluşturabileceği etkiye dayanır.

Yeni bildirilen bu sorunların müşteriler tarafından aktif olarak istismar edildiğine dair bir bildirim almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma yöntemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 12'nin bir parçası olarak ele alınmıştır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğine yönelik sürekli katkıları için güvenlik araştırmaları topluluğuna teşekkürlerimizi iletmek isteriz.

Android ve Google hizmetlerinin azaltılması

Bu e-posta, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan çözümlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarından başarılı bir şekilde yararlanılma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki iyileştirmeler, Android'deki birçok sorunun kötüye kullanımını zorlaştırmaktadır. Tüm kullanıcıların mümkün olduğunda Android'in en son sürümüne güncelleme yapmalarını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanım olup olmadığını aktif olarak izler ve kullanıcıları potansiyel zararlı uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.

Android 12 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 12'nin bir parçası olarak düzeltilen güvenlik açıklarıyla ilgili ayrıntılar sunulmaktadır. Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem gibi ayrıntıları içerir.

Android TV

CVE Referanslar Tür Önem derecesi
CVE-2021-0825 A-174493596 EoP Orta
CVE-2021-0828 A-174046975 EoP Orta

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi
CVE-2021-0808 A-178822800 EoP Orta
CVE-2021-0809 A-178822418 EoP Orta
CVE-2021-0810 A-178821065 EoP Orta
CVE-2021-0811 A-178802681 EoP Orta

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2020-27059 A-159249069 EoP Yüksek
CVE-2021-0440 A-175319005 EoP Yüksek
CVE-2021-0737 A-188909109 EoP Yüksek
CVE-2021-0748 A-187043377 EoP Yüksek
CVE-2021-0749 A-186776724 EoP Yüksek
CVE-2021-0750 A-186530450 EoP Yüksek
CVE-2021-0762 A-184972789 EoP Yüksek
CVE-2021-0856 A-146211400 EoP Yüksek
CVE-2021-0862 A-129698226 EoP Yüksek
CVE-2021-0868 A-190732424 EoP Yüksek
CVE-2021-0845 A-166668654 Kimlik Yüksek
CVE-2021-0858 A-141467028 Kimlik Yüksek
CVE-2021-0709 A-194540462 EoP Orta
CVE-2021-0726 A-190396251 EoP Orta
CVE-2021-0727 A-190343571 EoP Orta
CVE-2021-0736 A-188908756 EoP Orta
CVE-2021-0774 A-184203058 EoP Orta
CVE-2021-0775 A-184196278 EoP Orta
CVE-2021-0777 A-183794515 EoP Orta
CVE-2021-0786 A-181588735 EoP Orta
CVE-2021-0788 A-181148088 EoP Orta
CVE-2021-0790 A-180940063 EoP Orta
CVE-2021-0815 A-177239818 EoP Orta
CVE-2021-0826 A-174243774 EoP Orta
CVE-2021-0830 A-173721846 EoP Orta
CVE-2021-0849 A-160153281 EoP Orta
CVE-2021-0860 A-137274359 EoP Orta
CVE-2021-0864 A-115385786 EoP Orta
CVE-2019-9428 A-110150807 Kimlik Orta
CVE-2021-0715 A-193032972 Kimlik Orta
CVE-2021-0718 A-191382775 Kimlik Orta
CVE-2021-0719 A-191307066 Kimlik Orta
CVE-2021-0723 A-191057499 Kimlik Orta
CVE-2021-0728 A-189862446 Kimlik Orta
CVE-2021-0729 A-189858116 Kimlik Orta
CVE-2021-0731 A-189122545 Kimlik Orta
CVE-2021-0732 A-189122544 Kimlik Orta
CVE-2021-0733 A-189122913 Kimlik Orta
CVE-2021-0738 A-188802680 Kimlik Orta
CVE-2021-0740 A-188420350 Kimlik Orta
CVE-2021-0741 A-188420344 Kimlik Orta
CVE-2021-0742 A-188218313 Kimlik Orta
CVE-2021-0744 A-187725457 Kimlik Orta
CVE-2021-0746 A-187043716 Kimlik Orta
CVE-2021-0747 A-187043444 Kimlik Orta
CVE-2021-0751 A-186113473 Kimlik Orta
CVE-2021-0752 A-186113411 Kimlik Orta
CVE-2021-0757 A-185513355 Kimlik Orta
CVE-2021-0760 A-185125569 Kimlik Orta
CVE-2021-0761 A-185124942 Kimlik Orta
CVE-2021-0763 A-184948790 Kimlik Orta
CVE-2021-0764 A-184851975 Kimlik Orta
CVE-2021-0765 A-184851840 Kimlik Orta
CVE-2021-0768 A-184745431 Kimlik Orta
CVE-2021-0770 A-184525740 Kimlik Orta
CVE-2021-0771 A-184525395 Kimlik Orta
CVE-2021-0772 A-184525389 Kimlik Orta
CVE-2021-0783 A-183122164 Kimlik Orta
CVE-2021-0784 A-183121510 Kimlik Orta
CVE-2021-0789 A-181012686 Kimlik Orta
CVE-2021-0800 A-180417374 Kimlik Orta
CVE-2021-0801 A-180104057 Kimlik Orta
CVE-2021-0803 A-179699353 Kimlik Orta
CVE-2021-0806 A-179047203 Kimlik Orta
CVE-2021-0807 A-179047153 Kimlik Orta
CVE-2021-0829 A-173806402 Kimlik Orta
CVE-2021-0836 A-170644642 Kimlik Orta
CVE-2021-0853 A-154917065 Kimlik Orta
CVE-2021-0863 A-118188362 Kimlik Orta
CVE-2021-0866 A-184658476 Kimlik Orta
CVE-2021-0949 A-184658476 Kimlik Orta
CVE-2022-20211 A-186404493 Kimlik Orta

Kitaplık

CVE Referanslar Tür Önem derecesi
CVE-2020-15888 A-162128313 EoP Orta
CVE-2021-0720 A-191303307 Kimlik Orta

Medya Çerçevesi

CVE Referanslar Tür Önem derecesi
CVE-2021-0865 A-63104719 EoP Yüksek
CVE-2021-0847 A-162602757 RCE Orta
CVE-2021-0713 A-193034636 EoP Orta
CVE-2021-0714 A-193034447 EoP Orta
CVE-2021-0716 A-191597651 EoP Orta
CVE-2021-0754 A-185796676 EoP Orta
CVE-2021-0767 A-184845897 EoP Orta
CVE-2021-0855 A-150226265 EoP Orta
CVE-2020-0127 A-140054506 Kimlik Orta
CVE-2021-0560 A-177433559 Kimlik Orta
CVE-2021-0758 A-185394935 Kimlik Orta
CVE-2021-0773 A-184430260 Kimlik Orta
CVE-2021-0787 A-181155583 Kimlik Orta
CVE-2021-0793 A-180800849 Kimlik Orta
CVE-2021-0794 A-180505809 Kimlik Orta
CVE-2021-0814 A-177617358 Kimlik Orta
CVE-2021-0821 A-176098418 Kimlik Orta
CVE-2021-0848 A-160187491 Kimlik Orta
CVE-2021-0813 A-177699292 DoS Orta
CVE-2021-0835 A-171069556 DoS Orta
CVE-2021-0839 A-170374298 DoS Orta

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2021-0739 A-188673156 RCE Kritik (Critical)
CVE-2021-0802 A-179998316 RCE Kritik (Critical)
CVE-2021-0766 A-184850593 EoP Yüksek
CVE-2021-0782 A-183407347 EoP Yüksek
CVE-2021-0850 A-159021520 EoP Yüksek
CVE-2021-0724 A-191051260 Kimlik Yüksek
CVE-2021-0851 A-157233955 Kimlik Yüksek
CVE-2021-0859 A-137733370 Kimlik Yüksek
CVE-2021-0861 A-131355925 Kimlik Yüksek
CVE-2021-0857 A-145826745 RCE Orta
CVE-2020-0436 A-159371107 EoP Orta
CVE-2021-0710 A-194340135 EoP Orta
CVE-2021-0722 A-191174082 EoP Orta
CVE-2021-0730 A-189332346 EoP Orta
CVE-2021-0743 A-188041356 EoP Orta
CVE-2021-0759 A-185191546 EoP Orta
CVE-2021-0776 A-183954797 EoP Orta
CVE-2021-0778 A-183710549 EoP Orta
CVE-2021-0781 A-183407956 EoP Orta
CVE-2021-0785 A-182283321 EoP Orta
CVE-2021-0805 A-179047632 EoP Orta
CVE-2021-0837 A-170643285 EoP Orta
CVE-2021-0841 A-170309116 EoP Orta
CVE-2021-0842 A-169851269 EoP Orta
CVE-2021-0843 A-168903827 EoP Orta
CVE-2021-0950 A-182155296 EoP Orta
CVE-2021-0711 A-193436376 Kimlik Orta
CVE-2021-0712 A-193434069 Kimlik Orta
CVE-2021-0717 A-191487797 Kimlik Orta
CVE-2021-0721 A-191276693 Kimlik Orta
CVE-2021-0725 A-190619620 Kimlik Orta
CVE-2021-0745 A-187709482 Kimlik Orta
CVE-2021-0753 A-186006753 Kimlik Orta
CVE-2021-0755 A-185591473 Kimlik Orta
CVE-2021-0756 A-185513628 Kimlik Orta
CVE-2021-0779 A-183633542 Kimlik Orta
CVE-2021-0780 A-183410189 Kimlik Orta
CVE-2021-0791 A-180939433 Kimlik Orta
CVE-2021-0792 A-180938364 Kimlik Orta
CVE-2021-0795 A-180422331 Kimlik Orta
CVE-2021-0812 A-178189576 Kimlik Orta
CVE-2021-0817 A-176582502 Kimlik Orta
CVE-2021-0818 A-176446340 Kimlik Orta
CVE-2021-0819 A-176203800 Kimlik Orta
CVE-2021-0820 A-176168040 Kimlik Orta
CVE-2021-0823 A-174573778 Kimlik Orta
CVE-2021-0827 A-174151290 Kimlik Orta
CVE-2021-0831 A-173122149 Kimlik Orta
CVE-2021-0832 A-172839851 Kimlik Orta
CVE-2021-0834 A-172670679 Kimlik Orta
CVE-2021-0838 A-170491114 Kimlik Orta
CVE-2021-0840 A-170309700 Kimlik Orta
CVE-2021-0844 A-168712382 Kimlik Orta
CVE-2021-0852 A-156096455 Kimlik Orta
CVE-2021-0854 A-154501976 Kimlik Orta
CVE-2021-0890 A-190757775 Kimlik Orta
CVE-2021-0796 A-180421437 DoS Orta
CVE-2021-0797 A-180421044 DoS Orta
CVE-2021-0798 A-180421035 DoS Orta
CVE-2021-0804 A-179162240 DoS Orta
CVE-2021-0816 A-177047996 DoS Orta
CVE-2021-0822 A-175895723 DoS Orta
CVE-2021-0824 A-174495119 DoS Orta
CVE-2021-0886 A-182163258 DoS Orta

Sık sorulan sorular ve cevaplar

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 12'nin varsayılan güvenlik yaması düzeyi 01.10.2021'dir. Android 12 çalıştıran ve güvenlik yaması düzeyi 2021-10-01 veya sonraki bir sürüme sahip Android cihazlar bu güvenlik sürüm notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasını belirtir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1,0 20 Eylül 2021 Güvenlik Sürüm Notları yayınlandı
1,1 1 Ekim 2021 Güncellenmiş sorun listesi
1.2 9 Kasım 2021 Güncellenen sorun listesi
1.3 12 Kasım 2021 Güncellenen sorun listesi
1,4 25 Nisan 2022 Güncellenmiş sorun listesi