Android 14 की सुरक्षा से जुड़ी रिलीज़ नोट

4 अक्टूबर, 2023 को पब्लिश किया गया | 16 जनवरी, 2026 को अपडेट किया गया

Android के इस सुरक्षा रिलीज़ नोट में, Android डिवाइसों पर असर डालने वाली सुरक्षा से जुड़े जोखिम की आशंकाओं के बारे में जानकारी है. इन जोखिमों को Android 14 के तहत ठीक किया गया है. Android 14 वाले डिवाइसों में, 1 अक्टूबर, 2023 या उसके बाद के सिक्योरिटी पैच लेवल के साथ इन समस्याओं से सुरक्षा मिलती है. AOSP पर रिलीज़ किए गए Android 14 में, डिफ़ॉल्ट रूप से 1 अक्टूबर, 2023 का सिक्योरिटी पैच लेवल होगा. किसी डिवाइस के सुरक्षा पैच का लेवल देखने का तरीका जानने के लिए, अपने Android वर्शन की जांच करना और उसे अपडेट करना लेख पढ़ें.

Android पार्टनर को पब्लिश करने से पहले, सभी समस्याओं के बारे में सूचना दी जाती है. इन समस्याओं के लिए सोर्स कोड पैच, Android 14 की रिलीज़ के हिस्से के तौर पर Android Open Source Project (AOSP) के डेटा संग्रह स्थान में रिलीज़ किए जाएंगे.

इन रिलीज़ नोट में समस्याओं की गंभीरता का आकलन इस आधार पर किया जाता है कि सुरक्षा से जुड़ी कमज़ोरी का फ़ायदा उठाने से, प्रभावित डिवाइस पर क्या असर पड़ सकता है. यह आकलन इस आधार पर किया जाता है कि प्लैटफ़ॉर्म और सेवा से जुड़ी सुरक्षा को डेवलपमेंट के मकसद से बंद कर दिया गया है या इसे सफलतापूर्वक बायपास कर दिया गया है.

हमें हाल ही में बताई गई इन समस्याओं के बारे में, ग्राहकों के साथ धोखाधड़ी या उनके साथ गलत व्यवहार की कोई शिकायत नहीं मिली है. Android और Google Play Protect से जुड़ी सुरक्षा सुविधाओं के बारे में जानने के लिए, Android और Google Play Protect से जुड़े सुरक्षा उपायों वाले सेक्शन पर जाएं. इससे आपको Android के सुरक्षा प्लैटफ़ॉर्म से जुड़ी सुरक्षा सुविधाओं के बारे में जानकारी मिलेगी. साथ ही, Android प्लैटफ़ॉर्म की सुरक्षा को बेहतर बनाने में मदद मिलेगी.

सूचनाएं

  • इस दस्तावेज़ में बताई गई समस्याओं को Android 14 में ठीक कर दिया गया है. यह जानकारी, रेफ़रंस और पारदर्शिता के लिए दी गई है.
  • हम सुरक्षा से जुड़ी रिसर्च करने वाली कम्यूनिटी को धन्यवाद देना चाहते हैं और उनके योगदान को स्वीकार करते हैं. इस कम्यूनिटी ने Android के नेटवर्क को सुरक्षित बनाने में लगातार योगदान दिया है.

Android और Google की सेवा से जुड़ी कमियां

यहां Android के सुरक्षा प्लैटफ़ॉर्म और Google Play Protect जैसी सुरक्षा सेवाओं से जुड़ी सुविधाओं के बारे में खास जानकारी दी गई है. इन सुविधाओं की वजह से, Android पर सुरक्षा जोखिम की संभावना कम हो जाती है.

  • Android प्लैटफ़ॉर्म के नए वर्शन में किए गए सुधारों की वजह से, Android पर कई समस्याओं का फ़ायदा उठाना मुश्किल हो गया है. हम सभी उपयोगकर्ताओं को सलाह देते हैं कि वे Android के नए वर्शन पर अपडेट करें.
  • Android की सुरक्षा टीम, Google Play Protect की मदद से, ऐप्लिकेशन के गलत इस्तेमाल पर नज़र रखती है. साथ ही, उपयोगकर्ताओं को नुकसान पहुंचा सकने वाले ऐप्लिकेशन के बारे में चेतावनी देती है. Google Play Protect, Google मोबाइल सेवाएं वाले डिवाइसों पर डिफ़ॉल्ट रूप से चालू होता है. यह उन लोगों के लिए खास तौर पर ज़रूरी है जो Google Play के अलावा किसी और सोर्स से ऐप्लिकेशन इंस्टॉल करते हैं.

Android 14 में मौजूद जोखिम की जानकारी

यहां दिए गए सेक्शन में, Android 14 के तहत ठीक की गई सुरक्षा से जुड़ी जोखिम की आशंकाओं के बारे में जानकारी दी गई है . जोखिम की आशंकाओं को उस कॉम्पोनेंट के हिसाब से ग्रुप किया जाता है जिस पर उनका असर पड़ता है. इनमें CVE, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, और गंभीरता जैसी जानकारी शामिल होती है.

Android रनटाइम

CVE रेफ़रंस टाइप गंभीरता
CVE-2022-29824 A-272276710 ईओपी ज़्यादा
CVE-2023-21309 A-266432364 ID काफ़ी हद तक ठीक है
CVE-2023-21366 A-265440128 ID काफ़ी हद तक ठीक है
CVE-2023-21367 A-265499381 ID काफ़ी हद तक ठीक है
CVE-2023-21372 A-262741239 ईओपी काफ़ी हद तक ठीक है
CVE-2023-40101 A-267617531 ID काफ़ी हद तक ठीक है

Framework

CVE रेफ़रंस टाइप गंभीरता
CVE-2023-21342 A-232799171 ईओपी ज़्यादा
CVE-2023-21343 A-257953844 ईओपी ज़्यादा
CVE-2023-21351 A-232798676 ईओपी ज़्यादा
CVE-2023-21398 A-274592326 ईओपी ज़्यादा
CVE-2023-21362 A-229633537 डीओएस ज़्यादा
CVE-2023-21364 A-262595156 डीओएस ज़्यादा
CVE-2023-21365 A-262594744 डीओएस ज़्यादा
CVE-2023-21298 A-179699722 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21324 A-197327805 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21328 A-195963690 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21337 A-179783499 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21338 A-179783492 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21341 A-190694761 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21374 A-267313135 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21397 A-245300607 ईओपी काफ़ी हद तक ठीक है
CVE-2022-20264 A-217561828 ID काफ़ी हद तक ठीक है
CVE-2022-27404 A-271684625 ID काफ़ी हद तक ठीक है
CVE-2023-20907 A-239415997 डीओएस ज़्यादा
CVE-2023-20908 A-239415861 डीओएस ज़्यादा
CVE-2023-21293 A-213903886 ID काफ़ी हद तक ठीक है
CVE-2023-21294 A-191678586 ID काफ़ी हद तक ठीक है
CVE-2023-21295 A-187957189 ID काफ़ी हद तक ठीक है
CVE-2023-21296 A-202386106 ID काफ़ी हद तक ठीक है
CVE-2023-21299 A-224533639 ID काफ़ी हद तक ठीक है
CVE-2023-21300 A-224015938 ID काफ़ी हद तक ठीक है
CVE-2023-21301 A-224976267 ID काफ़ी हद तक ठीक है
CVE-2023-21302 A-228450093 ID काफ़ी हद तक ठीक है
CVE-2023-21303 A-208257145 ID काफ़ी हद तक ठीक है
CVE-2023-21304 A-208257015 ID काफ़ी हद तक ठीक है
CVE-2023-21305 A-207671082 ID काफ़ी हद तक ठीक है
CVE-2023-21306 A-208258924 ID काफ़ी हद तक ठीक है
CVE-2023-21316 A-207133734 ID काफ़ी हद तक ठीक है
CVE-2023-21317 A-207670653 ID काफ़ी हद तक ठीक है
CVE-2023-21318 A-208258815 ID काफ़ी हद तक ठीक है
CVE-2023-21319 A-217740016 ID काफ़ी हद तक ठीक है
CVE-2023-21320 A-205707373 ID काफ़ी हद तक ठीक है
CVE-2023-21321 A-231160336 ID काफ़ी हद तक ठीक है
CVE-2023-21323 A-232796464 ID काफ़ी हद तक ठीक है
CVE-2023-21326 A-232415364 ID काफ़ी हद तक ठीक है
CVE-2023-21327 A-186404361 ID काफ़ी हद तक ठीक है
CVE-2023-21329 A-185126503 ID काफ़ी हद तक ठीक है
CVE-2023-21330 A-238299601 ID काफ़ी हद तक ठीक है
CVE-2023-21331 A-227208010 ID काफ़ी हद तक ठीक है
CVE-2023-21332 A-212287294 ID काफ़ी हद तक ठीक है
CVE-2023-21333 A-212287061 ID काफ़ी हद तक ठीक है
CVE-2023-21334 A-189944359 ID काफ़ी हद तक ठीक है
CVE-2023-21336 A-216823971 ID काफ़ी हद तक ठीक है
CVE-2023-21344 A-248250734 ID काफ़ी हद तक ठीक है
CVE-2023-21346 A-248250674 ID काफ़ी हद तक ठीक है
CVE-2023-21348 A-249058614 ID काफ़ी हद तक ठीक है
CVE-2023-21349 A-241233589 ID काफ़ी हद तक ठीक है
CVE-2023-21354 A-241233630 ID काफ़ी हद तक ठीक है
CVE-2023-21377 A-231587164 ID काफ़ी हद तक ठीक है
CVE-2023-21382 A-161370118 ID काफ़ी हद तक ठीक है
CVE-2023-21387 A-280296227 ID काफ़ी हद तक ठीक है
CVE-2023-21339 A-235353864 डीओएस काफ़ी हद तक ठीक है
CVE-2023-21345 A-249056757 ID कम
CVE-2023-35678 A-286882367 ईओपी ज़्यादा
CVE-2023-45780 A-215212215 ईओपी ज़्यादा
CVE-2023-45784 A-447598996 ईओपी ज़्यादा

मीडिया फ़्रेमवर्क

CVE रेफ़रंस टाइप गंभीरता
CVE-2023-21381 A-274883119 ईओपी ज़्यादा
CVE-2023-21355 A-274815060 ईओपी काफ़ी हद तक ठीक है

सिस्टम

CVE रेफ़रंस टाइप गंभीरता
CVE-2021-39810 A-212610736 ईओपी ज़्यादा
CVE-2023-21313 A-268341970 ईओपी ज़्यादा
CVE-2023-21358 A-274447627 ईओपी ज़्यादा
CVE-2023-21361 A-277249213 ईओपी ज़्यादा
CVE-2023-21392 A-281346084 ईओपी ज़्यादा
CVE-2023-21312 A-277915880 ID ज़्यादा
CVE-2023-21315 A-277578150 ID ज़्यादा
CVE-2023-21394 A-273502295 ID ज़्यादा
CVE-2023-21356 A-276975913 आरसीई काफ़ी हद तक ठीक है
CVE-2023-21310 A-274722163 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21360 A-242994452 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21370 A-263948587 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21371 A-263948508 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21373 A-277073811 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21375 A-261071553 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21376 A-212694314 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21378 A-257953390 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21380 A-274722185 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21388 A-269122009 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21389 A-278559731 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21390 A-271849181 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21393 A-262242946 ईओपी काफ़ी हद तक ठीक है
CVE-2023-21396 A-232258773 ईओपी काफ़ी हद तक ठीक है
CVE-2022-20531 A-231988638 ID काफ़ी हद तक ठीक है
CVE-2023-21308 A-252764300 ID काफ़ी हद तक ठीक है
CVE-2023-21314 A-266433017 ID काफ़ी हद तक ठीक है
CVE-2023-21325 A-230755151 ID काफ़ी हद तक ठीक है
CVE-2023-21335 A-232938844 ID काफ़ी हद तक ठीक है
CVE-2023-21340 A-236813210 ID काफ़ी हद तक ठीक है
CVE-2023-21347 A-242171908 ID काफ़ी हद तक ठीक है
CVE-2023-21350 A-243792935 ID काफ़ी हद तक ठीक है
CVE-2023-21352 A-244155256 ID काफ़ी हद तक ठीक है
CVE-2023-21353 A-244155333 ID काफ़ी हद तक ठीक है
CVE-2023-21357 A-252996038 ID काफ़ी हद तक ठीक है
CVE-2023-21359 A-260726311 ID काफ़ी हद तक ठीक है
CVE-2023-21368 A-277288588 ID काफ़ी हद तक ठीक है
CVE-2023-21379 A-264921486 ID काफ़ी हद तक ठीक है
CVE-2023-21383 A-233607547 ID काफ़ी हद तक ठीक है
CVE-2023-21384 A-256590334 ID काफ़ी हद तक ठीक है
CVE-2023-21385 A-271458258 ID काफ़ी हद तक ठीक है
CVE-2023-21395 A-259939435 ID काफ़ी हद तक ठीक है
CVE-2023-21311 A-237289258 डीओएस काफ़ी हद तक ठीक है
CVE-2023-21369 A-264260808 डीओएस काफ़ी हद तक ठीक है
CVE-2023-21391 A-278556945 डीओएस काफ़ी हद तक ठीक है
CVE-2023-21386 A-275552292 ID काफ़ी हद तक ठीक है
CVE-2023-21297 A-230733237 ID काफ़ी हद तक ठीक है
CVE-2023-21307 A-192475649 ID ज़्यादा
CVE-2023-45782 A-180417661 ID ज़्यादा

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

इस सेक्शन में, इस बुलेटिन को पढ़ने के बाद अक्सर पूछे जाने वाले सवालों के जवाब दिए गए हैं.

1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं को ठीक करने के लिए अपडेट किया गया है या नहीं?

किसी डिवाइस के सुरक्षा पैच का लेवल देखने का तरीका जानने के लिए, अपने Android वर्शन की जांच करना और उसे अपडेट करना लेख पढ़ें.

AOSP पर रिलीज़ किए गए Android 14 में, डिफ़ॉल्ट रूप से सुरक्षा पैच का लेवल 2023-10-01 है. Android 14 पर काम करने वाले Android डिवाइसों के लिए, 1 अक्टूबर, 2023 या इसके बाद के सुरक्षा पैच लेवल में, सुरक्षा से जुड़े इन रिलीज़ नोट में बताई गई सभी समस्याओं को ठीक किया गया है.

2. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

सुरक्षा से जुड़ी कमज़ोरी की जानकारी देने वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़ी कमज़ोरी के क्लासिफ़िकेशन का रेफ़रंस देती हैं.

संक्षेपण परिभाषा
आरसीई रिमोट कोड एक्ज़ीक्यूशन
ईओपी एलिवेशन ऑफ़ प्रिविलेज
आईडी जानकारी ज़ाहिर करना
डीओएस सेवा में रुकावट
लागू नहीं कैटगरी उपलब्ध नहीं है

3. रेफ़रंस कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की आशंका की जानकारी देने वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में ऐसा प्रीफ़िक्स शामिल हो सकता है जिससे यह पता चलता है कि रेफ़रंस वैल्यू किस संगठन से जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android में गड़बड़ी का आईडी

वर्शन

वर्शन तारीख नोट
1.0 4 अक्टूबर, 2023 बुलेटिन पब्लिश किया गया
1.1 26 अक्टूबर, 2023 समस्याओं की अपडेट की गई सूची
1.2 9 नवंबर, 2023 समस्याओं की अपडेट की गई सूची
1.3 4 मार्च, 2024 समस्याओं की अपडेट की गई सूची
1.4/td> 16 जनवरी, 2026 समस्याओं की अपडेट की गई सूची