发布时间:2017 年 5 月 1 日 | 更新时间:2017 年 5 月 2 日

Android 安全公告详细介绍了会影响 Android 设备的安全漏洞。除了公告之外,我们还通过无线下载 (OTA) 更新的方式发布了针对 Nexus 设备的安全更新。我们还在 Google Developers 网站上发布了 Google 设备固件映像。2017 年 5 月 5 日(或之后)的安全补丁程序级别均已解决所有这些问题。请参阅 Pixel 和 Nexus 更新时间表,了解如何检查设备的安全补丁程序级别。

我们的合作伙伴在 2017 年 4 月 3 日(或之前)就已收到本公告中说明的这些问题的相关通知。我们已在 Android 开放源代码项目 (AOSP) 代码库中发布了针对相关问题的源代码补丁程序,并在本公告中提供了相应链接。本公告还提供了 AOSP 之外的补丁程序的链接。

这些问题中危险性最高的是一个严重程度为“严重”的安全漏洞,它可能会导致在处理媒体文件的过程中,可通过电子邮件、网页和彩信等多种方式在受影响的设备上执行远程代码。严重程度评估的依据是漏洞被利用后可能会对受影响设备造成的影响大小(假设相关平台和服务缓解措施被成功规避或出于开发目的而被停用)。

我们尚未收到用户因这些新报告的问题而遭到主动攻击或这些问题遭到滥用的报告。请参阅 Android 和 Google 服务缓解措施部分,详细了解 Android 安全平台防护和服务防护功能(如 SafetyNet);这些功能可提高 Android 平台的安全性。

我们建议所有用户都在自己的设备上接受这些更新。

公告

Android 和 Google 服务缓解措施

本部分总结了 Android 安全平台和服务防护功能(如 SafetyNet)提供的缓解措施。这些功能可降低 Android 上的安全漏洞被成功利用的可能性。

致谢

非常感谢以下研究人员做出的贡献:

2017-05-01 安全补丁程序级别 - 漏洞详情

我们在下面提供了 2017-05-01 补丁程序级别涵盖的每个安全漏洞的详细信息,其中包括问题描述、严重程度阐述以及一个包含 CVE、相关参考信息、严重程度、已更新的 Google 设备、已更新的 AOSP 版本(如果适用)及报告日期的表格。在适用的情况下,我们会将 Bug ID 链接到解决相应问题的公开更改记录(如 AOSP 代码更改列表)。如果某个 Bug 有多条相关的更改记录,我们还将通过 Bug ID 后面的数字链接到更多参考信息。

Mediaserver 中的远程代码执行漏洞

系统在处理媒体文件和数据时,Mediaserver 中的远程代码执行漏洞可让攻击者使用特制文件破坏内存。由于该漏洞可用于通过 Mediaserver 进程执行远程代码,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0587 A-35219737 严重 所有 6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 4 日
CVE-2017-0588 A-34618607 严重 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 21 日
CVE-2017-0589 A-34897036 严重 所有 5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 2 月 1 日
CVE-2017-0590 A-35039946 严重 所有 5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 2 月 6 日
CVE-2017-0591 A-34097672 严重 所有 6.0、6.0.1、7.0、7.1.1、7.1.2 Google 内部
CVE-2017-0592 A-34970788 严重 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 Google 内部

Framework API 中的提权漏洞

Framework API 中的提权漏洞可让本地恶意应用获取自定义权限。由于该漏洞允许全面深入地绕过将应用数据与其他应用分离开来的操作系统防护功能,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0593 A-34114230 所有 6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 5 日

Mediaserver 中的提权漏洞

Mediaserver 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0594 A-34617444 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 22 日
CVE-2017-0595 A-34705519 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1 2017 年 1 月 24 日
CVE-2017-0596 A-34749392 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1 2017 年 1 月 24 日

Audioserver 中的提权漏洞

Audioserver 中的提权漏洞可让本地恶意应用通过特许进程执行任意代码。由于该漏洞可用于获取第三方应用通常无法获取的本地特权,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0597 A-34749571 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 25 日

Framework API 中的信息披露漏洞

Framework API 中的信息披露漏洞可让本地恶意应用绕过将应用数据与其他应用分离开来的操作系统防护功能。由于该漏洞可用于获取相应应用无法获取的数据,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0598 A-34128677 [2] 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 6 日

Mediaserver 中的拒绝服务漏洞

Mediaserver 中的远程拒绝服务漏洞可让攻击者使用特制文件挂起或重新启动设备。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0599 A-34672748 所有 6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 1 月 23 日
CVE-2017-0600 A-35269635 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 2 月 10 日

蓝牙中的提权漏洞

蓝牙中的提权漏洞可能会让本地恶意应用在未经用户许可的情况下接受通过蓝牙分享的有害文件。由于该漏洞允许在本地绕过用户互动要求,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0601 A-35258579 所有 7.0、7.1.1、7.1.2 2017 年 2 月 9 日

文件级加密中的信息披露漏洞

文件级加密中的信息披露漏洞可让本地恶意攻击者绕过用于锁定屏幕的操作系统防护功能。由于该漏洞可能会让有心人士绕过锁定屏幕,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0493 A-32793550 [2] 所有 7.0、7.1.1 2016 年 11 月 9 日

蓝牙中的信息披露漏洞

蓝牙中的信息披露漏洞可让本地恶意应用绕过将应用数据与其他应用分离开来的操作系统防护功能。根据该漏洞的具体细节,我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0602 A-34946955 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2016 年 12 月 5 日

OpenSSL 和 BoringSSL 中的信息披露漏洞

OpenSSL 和 BoringSSL 中的信息披露漏洞可让远程攻击者获取敏感信息。根据该漏洞的具体细节,我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2016-7056 A-33752052 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2016 年 12 月 19 日

Mediaserver 中的拒绝服务漏洞

Mediaserver 中的拒绝服务漏洞可让攻击者使用特制文件挂起或重新启动设备。由于该漏洞只能针对罕见的设备配置起作用,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0603 A-35763994 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2017 年 2 月 23 日

Mediaserver 中的拒绝服务漏洞

Mediaserver 中的远程拒绝服务漏洞可让攻击者使用特制文件挂起或重新启动设备。根据该漏洞的具体细节,我们将其严重程度评为“低”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2017-0635 A-35467107 所有 7.0、7.1.1、7.1.2 2017 年 2 月 16 日

2017-05-05 安全补丁程序级别 - 漏洞详情

我们在下面提供了 2017-05-05 补丁程序级别涵盖的每个安全漏洞的详细信息,其中包括问题描述、严重程度阐述以及一个包含 CVE、相关参考信息、严重程度、已更新的 Google 设备、已更新的 AOSP 版本(如果适用)及报告日期的表格。在适用的情况下,我们会将 Bug ID 链接到解决相应问题的公开更改记录(如 AOSP 代码更改列表)。如果某个 Bug 有多条相关的更改记录,我们还将通过 Bug ID 后面的数字链接到更多参考信息。

GIFLIB 中的远程代码执行漏洞

系统在处理媒体文件和数据时,GIFLIB 中的远程代码执行漏洞可让攻击者使用特制文件破坏内存。由于该漏洞可用于通过 Mediaserver 进程执行远程代码,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2015-7555 A-34697653 严重 所有 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1、7.1.2 2016 年 4 月 13 日

MediaTek 触摸屏驱动程序中的提权漏洞

MediaTek 触摸屏驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10274 A-30202412*
M-ALPS02897901
严重 无** 2016 年 7 月 16 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm 引导加载程序中的提权漏洞

Qualcomm 引导加载程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10275 A-34514954
QC-CR#1009111
严重 Nexus 5X、Nexus 6、Pixel、Pixel XL、Android One 2016 年 9 月 13 日
CVE-2016-10276 A-32952839
QC-CR#1094105
严重 Nexus 5X、Nexus 6P、Pixel、Pixel XL 2016 年 11 月 16 日

内核声音子系统中的提权漏洞

内核声音子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-9794 A-34068036
上游内核
严重 Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Pixel、Pixel XL、Pixel C、Android One、Nexus Player 2016 年 12 月 3 日

Motorola 引导加载程序中的提权漏洞

Motorola 引导加载程序中的提权漏洞可让本地恶意应用通过引导加载程序执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10277 A-33840490*
严重 Nexus 6 2016 年 12 月 21 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

NVIDIA 视频驱动程序中的提权漏洞

NVIDIA 视频驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0331 A-34113000*
N-CVE-2017-0331
严重 Nexus 9 2017 年 1 月 4 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Qualcomm 电源驱动程序中的提权漏洞

内核 Qualcomm 电源驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0604 A-35392981
QC-CR#826589
严重 无* 2017 年 2 月 15 日

* 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

内核跟踪子系统中的提权漏洞

内核跟踪子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞有可能会对本地设备造成永久性损害,而用户可能需要通过重写操作系统来修复设备,因此我们将其严重程度评为“严重”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0605 A-35399704
QC-CR#1048480
严重 Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Pixel、Pixel XL、Pixel C、Android One、Nexus Player 2017 年 2 月 15 日

Qualcomm 组件中的漏洞

下列漏洞会影响 Qualcomm 组件;此外,2016 年 8 月、9 月、10 月和 12 月的 Qualcomm AMSS 安全公告也对这些安全漏洞进行了详细说明。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10240 A-32578446**
QC-CR#955710
严重 Nexus 6P Qualcomm 内部
CVE-2016-10241 A-35436149**
QC-CR#1068577
严重 Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL Qualcomm 内部
CVE-2016-10278 A-31624008**
QC-CR#1043004
Pixel、Pixel XL Qualcomm 内部
CVE-2016-10279 A-31624421**
QC-CR#1031821
Pixel、Pixel XL Qualcomm 内部

* 这些漏洞的严重程度评级由供应商决定。

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

*** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

libxml2 中的远程代码执行漏洞

libxml2 中的远程代码执行漏洞可让攻击者使用特制文件通过非特许进程执行任意代码。由于该漏洞可用于在使用此库的应用中执行远程代码,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 已更新的 AOSP 版本 报告日期
CVE-2016-5131 A-32956747* 无** 4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0 2016 年 7 月 23 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

MediaTek 热驱动程序中的提权漏洞

MediaTek 热驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10280 A-28175767*
M-ALPS02696445
无** 2016 年 4 月 11 日
CVE-2016-10281 A-28175647*
M-ALPS02696475
无** 2016 年 4 月 11 日
CVE-2016-10282 A-33939045*
M-ALPS03149189
无** 2016 年 12 月 27 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm WLAN 驱动程序中的提权漏洞

Qualcomm WLAN 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10283 A-32094986
QC-CR#2002052
Nexus 5X、Pixel、Pixel XL、Android One 2016 年 10 月 11 日

Qualcomm 视频驱动程序中的提权漏洞

Qualcomm 视频驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10284 A-32402303*
QC-CR#2000664
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2016 年 10 月 24 日
CVE-2016-10285 A-33752702
QC-CR#1104899
Pixel、Pixel XL 2016 年 12 月 19 日
CVE-2016-10286 A-35400904
QC-CR#1090237
Pixel、Pixel XL 2017 年 2 月 15 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

内核效能子系统中的提权漏洞

内核效能子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2015-9004 A-34515362
上游内核
Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Pixel、Pixel XL、Pixel C、Android One、Nexus Player 2016 年 11 月 23 日

Qualcomm 声音驱动程序中的提权漏洞

Qualcomm 声音驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10287 A-33784446
QC-CR#1112751
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2016 年 12 月 20 日
CVE-2017-0606 A-34088848
QC-CR#1116015
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 1 月 3 日
CVE-2016-5860 A-34623424
QC-CR#1100682
Pixel、Pixel XL 2017 年 1 月 22 日
CVE-2016-5867 A-35400602
QC-CR#1095947
无* 2017 年 2 月 15 日
CVE-2017-0607 A-35400551
QC-CR#1085928
Pixel、Pixel XL 2017 年 2 月 15 日
CVE-2017-0608 A-35400458
QC-CR#1098363
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日
CVE-2017-0609 A-35399801
QC-CR#1090482
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日
CVE-2016-5859 A-35399758
QC-CR#1096672
无* 2017 年 2 月 15 日
CVE-2017-0610 A-35399404
QC-CR#1094852
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日
CVE-2017-0611 A-35393841
QC-CR#1084210
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日
CVE-2016-5853 A-35392629
QC-CR#1102987
无* 2017 年 2 月 15 日

* 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm LED 驱动程序中的提权漏洞

Qualcomm LED 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10288 A-33863909
QC-CR#1109763
Pixel、Pixel XL 2016 年 12 月 23 日

Qualcomm 加密驱动程序中的提权漏洞

Qualcomm 加密驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10289 A-33899710
QC-CR#1116295
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2016 年 12 月 24 日

Qualcomm 共享内存驱动程序中的提权漏洞

Qualcomm 共享内存驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10290 A-33898330
QC-CR#1109782
Nexus 5X、Nexus 6P、Pixel、Pixel XL 2016 年 12 月 24 日

Qualcomm Slimbus 驱动程序中的提权漏洞

Qualcomm Slimbus 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10291 A-34030871
QC-CR#986837
Nexus 5X、Nexus 6、Nexus 6P、Android One 2016 年 12 月 31 日

Qualcomm ADSPRPC 驱动程序中的提权漏洞

Qualcomm ADSPRPC 驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0465 A-34112914
QC-CR#1110747
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 1 月 5 日

Qualcomm 安全执行环境通讯器驱动程序中的提权漏洞

Qualcomm 安全执行环境通讯器驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0612 A-34389303
QC-CR#1061845
Pixel、Pixel XL 2017 年 1 月 10 日
CVE-2017-0613 A-35400457
QC-CR#1086140
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日
CVE-2017-0614 A-35399405
QC-CR#1080290
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

MediaTek 电源驱动程序中的提权漏洞

MediaTek 电源驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0615 A-34259126*
M-ALPS03150278
无** 2017 年 1 月 12 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

MediaTek 系统管理中断驱动程序中的提权漏洞

MediaTek 系统管理中断驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0616 A-34470286*
M-ALPS03149160
无** 2017 年 1 月 19 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

MediaTek 视频驱动程序中的提权漏洞

MediaTek 视频驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0617 A-34471002*
M-ALPS03149173
无** 2017 年 1 月 19 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

MediaTek 命令队列驱动程序中的提权漏洞

MediaTek 命令队列驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0618 A-35100728*
M-ALPS03161536
无** 2017 年 2 月 7 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm PIN 码控制器驱动程序中的提权漏洞

Qualcomm PIN 码控制器驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0619 A-35401152
QC-CR#826566
Nexus 6、Android One 2017 年 2 月 15 日

Qualcomm 安全通道管理器驱动程序中的提权漏洞

Qualcomm 安全通道管理器驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0620 A-35401052
QC-CR#1081711
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

Qualcomm 声音编解码器驱动程序中的提权漏洞

Qualcomm 声音编解码器驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-5862 A-35399803
QC-CR#1099607
Pixel、Pixel XL 2017 年 2 月 15 日

内核电压调节器驱动程序中的提权漏洞

内核电压调节器驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2014-9940 A-35399757
上游内核
Nexus 6、Nexus 9、Pixel C、Android One、Nexus Player 2017 年 2 月 15 日

Qualcomm 相机驱动程序中的提权漏洞

Qualcomm 相机驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0621 A-35399703
QC-CR#831322
Android One 2017 年 2 月 15 日

Qualcomm 网络驱动程序中的提权漏洞

Qualcomm 网络驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-5868 A-35392791
QC-CR#1104431
Nexus 5X、Pixel、Pixel XL 2017 年 2 月 15 日

内核网络子系统中的提权漏洞

内核网络子系统中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-7184 A-36565222
上游内核 [2]
Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Pixel、Pixel XL、Android One 2017 年 3 月 23 日

Goodix 触摸屏驱动程序中的提权漏洞

Goodix 触摸屏驱动程序中的提权漏洞可让本地恶意应用通过内核执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0622 A-32749036
QC-CR#1098602
Android One Google 内部

HTC 引导加载程序中的提权漏洞

HTC 引导加载程序中的提权漏洞可让本地恶意应用通过引导加载程序执行任意代码。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0623 A-32512358*
Pixel、Pixel XL Google 内部

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Qualcomm WLAN 驱动程序中的信息披露漏洞

Qualcomm WLAN 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经用户明确许可的情况下获取敏感数据,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0624 A-34327795*
QC-CR#2005832
Nexus 5X、Pixel、Pixel XL 2017 年 1 月 16 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

MediaTek 命令队列驱动程序中的信息披露漏洞

MediaTek 命令队列驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经用户明确许可的情况下获取敏感数据,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0625 A-35142799*
M-ALPS03161531
无** 2017 年 2 月 8 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm 加密引擎驱动程序中的信息披露漏洞

Qualcomm 加密引擎驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞可用于在未经用户明确许可的情况下获取敏感数据,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0626 A-35393124
QC-CR#1088050
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

Qualcomm WLAN 驱动程序中的拒绝服务漏洞

Qualcomm WLAN 驱动程序中的拒绝服务漏洞可让邻近区域内的攻击者通过 WLAN 子系统导致拒绝服务。由于该漏洞可用于远程发起拒绝服务攻击,因此我们将其严重程度评为“高”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10292 A-34514463*
QC-CR#1065466
Nexus 5X、Pixel、Pixel XL 2016 年 12 月 16 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

内核 UVC 驱动程序中的信息披露漏洞

内核 UVC 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0627 A-33300353*
Nexus 5X、Nexus 6P、Nexus 9、Pixel C、Nexus Player 2016 年 12 月 2 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Qualcomm 视频驱动程序中的信息披露漏洞

Qualcomm 视频驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10293 A-33352393
QC-CR#1101943
Nexus 5X、Nexus 6P、Android One 2016 年 12 月 4 日

Qualcomm 电源驱动程序中的信息披露漏洞(特定于设备)

Qualcomm 电源驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10294 A-33621829
QC-CR#1105481
Nexus 5X、Nexus 6P、Pixel、Pixel XL 2016 年 12 月 14 日

Qualcomm LED 驱动程序中的信息披露漏洞

Qualcomm LED 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10295 A-33781694
QC-CR#1109326
Pixel、Pixel XL 2016 年 12 月 20 日

Qualcomm 共享内存驱动程序中的信息披露漏洞

Qualcomm 共享内存驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-10296 A-33845464
QC-CR#1109782
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2016 年 12 月 22 日

Qualcomm 相机驱动程序中的信息披露漏洞

Qualcomm 相机驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0628 A-34230377
QC-CR#1086833
Nexus 5X、Nexus 6、Pixel、Pixel XL 2017 年 1 月 10 日
CVE-2017-0629 A-35214296
QC-CR#1086833
Nexus 5X、Nexus 6、Pixel、Pixel XL 2017 年 2 月 8 日

内核跟踪子系统中的信息披露漏洞

内核跟踪子系统中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0630 A-34277115*
Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Pixel、Pixel XL、Pixel C、Android One、Nexus Player 2017 年 1 月 11 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Qualcomm 声音编解码器驱动程序中的信息披露漏洞

Qualcomm 声音编解码器驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-5858 A-35400153
QC-CR#1096799 [2]
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

Qualcomm 相机驱动程序中的信息披露漏洞

Qualcomm 相机驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0631 A-35399756
QC-CR#1093232
Nexus 5X、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

Qualcomm 声音驱动程序中的信息披露漏洞

Qualcomm 声音驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-5347 A-35394329
QC-CR#1100878
Nexus 5X、Nexus 6、Nexus 6P、Pixel、Pixel XL、Android One 2017 年 2 月 15 日

Qualcomm SPCom 驱动程序中的信息披露漏洞

Qualcomm SPCom 驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2016-5854 A-35392792
QC-CR#1092683
无* 2017 年 2 月 15 日
CVE-2016-5855 A-35393081
QC-CR#1094143
无* 2017 年 2 月 15 日

* 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

Qualcomm 声音编解码器驱动程序中的信息披露漏洞

Qualcomm 声音编解码器驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0632 A-35392586
QC-CR#832915
Android One 2017 年 2 月 15 日

Broadcom WLAN 驱动程序中的信息披露漏洞

Broadcom WLAN 驱动程序中的信息披露漏洞可让本地恶意组件获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0633 A-36000515*
B-RB#117131
Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player 2017 年 2 月 23 日

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Synaptics 触摸屏驱动程序中的信息披露漏洞

Synaptics 触摸屏驱动程序中的信息披露漏洞可让本地恶意应用获取超出其权限范围的数据。由于该漏洞需要先破坏特许进程,因此我们将其严重程度评为“中”。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2017-0634 A-32511682*
Pixel、Pixel XL Google 内部

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

Qualcomm 组件中的漏洞

下列影响 Qualcomm 组件的漏洞已包含在 2014-2016 年发布的 Qualcomm AMSS 安全公告内容中。此 Android 安全公告中也包含这些漏洞,旨在将其修复方案与 Android 安全补丁程序级别建立关联。

CVE 参考信息 严重程度 已更新的 Google 设备 报告日期
CVE-2014-9923 A-35434045**
QC-CR#403910
严重 无*** Qualcomm 内部
CVE-2014-9924 A-35434631**
QC-CR#596102
严重 无*** Qualcomm 内部
CVE-2014-9925 A-35444657**
QC-CR#638130
严重 无*** Qualcomm 内部
CVE-2014-9926 A-35433784**
QC-CR#631527
严重 无*** Qualcomm 内部
CVE-2014-9927 A-35433785**
QC-CR#661111
严重 无*** Qualcomm 内部
CVE-2014-9928 A-35438623**
QC-CR#696972
严重 无*** Qualcomm 内部
CVE-2014-9929 A-35443954**
QC-CR#644783
严重 无*** Qualcomm 内部
CVE-2014-9930 A-35432946**
QC-CR#634637
严重 无*** Qualcomm 内部
CVE-2015-9005 A-36393500**
QC-CR#741548
严重 无*** Qualcomm 内部
CVE-2015-9006 A-36393450**
QC-CR#750559
严重 无*** Qualcomm 内部
CVE-2015-9007 A-36393700**
QC-CR#807173
严重 无*** Qualcomm 内部
CVE-2016-10297 A-36393451**
QC-CR#1061123
严重 无*** Qualcomm 内部
CVE-2014-9941 A-36385125**
QC-CR#509915
无*** Qualcomm 内部
CVE-2014-9942 A-36385319**
QC-CR#533283
无*** Qualcomm 内部
CVE-2014-9943 A-36385219**
QC-CR#546527
无*** Qualcomm 内部
CVE-2014-9944 A-36384534**
QC-CR#613175
无*** Qualcomm 内部
CVE-2014-9945 A-36386912**
QC-CR#623452
无*** Qualcomm 内部
CVE-2014-9946 A-36385281**
QC-CR#520149
无*** Qualcomm 内部
CVE-2014-9947 A-36392400**
QC-CR#650540
无*** Qualcomm 内部
CVE-2014-9948 A-36385126**
QC-CR#650500
无*** Qualcomm 内部
CVE-2014-9949 A-36390608**
QC-CR#652426
无*** Qualcomm 内部
CVE-2014-9950 A-36385321**
QC-CR#655530
无*** Qualcomm 内部
CVE-2014-9951 A-36389161**
QC-CR#525043
无*** Qualcomm 内部
CVE-2014-9952 A-36387019**
QC-CR#674836
无*** Qualcomm 内部

* 这些漏洞的严重程度评级由供应商决定。

* 针对该问题的补丁程序未公开发布。Google Developers 网站上提供的 Nexus 设备的最新二进制驱动程序中包含相应更新。

*** 搭载 Android 7.1.1(或更高版本)且已安装所有可用更新的受支持的 Google 设备不受此漏洞的影响。

常见问题和解答

本部分针对阅读本公告后可能产生的常见问题提供了相应的解答。

1. 如何确定我的设备是否已更新到解决了这些问题的版本?

要了解如何检查设备的安全补丁程序级别,请阅读 Pixel 和 Nexus 更新时间表中的说明。

提供这些更新的设备制造商应将补丁程序字符串级别设为:

2. 为何此公告有 2 个安全补丁程序级别?

本公告有 2 个安全补丁程序级别,目的是让 Android 合作伙伴能够灵活地、更快速地修复所有 Android 设备上类似的一系列漏洞。我们建议 Android 合作伙伴修复本公告中的所有问题并使用最新的安全补丁程序级别。

我们建议合作伙伴在一次更新中汇总要解决的所有问题的修复方案。

3. 如何确定各个问题都会影响哪些 Google 设备?

2017-05-012017-05-05 安全漏洞详情部分,每个表均包含“已更新的 Google 设备”列,其中列出了已针对每个问题更新过的受影响的 Google 设备系列。此列有以下几种情形:

4.“参考信息”列中的条目对应的是什么内容?

漏洞详情表的“参考信息”列中的条目可能包含用于标识参考值所属组织的前缀。这些前缀的含义如下:

前缀 参考信息
A- Android Bug ID
QC- Qualcomm 参考编号
M- MediaTek 参考编号
N- NVIDIA 参考编号
B- Broadcom 参考编号

修订版本