自 2025 年 3 月 27 日起,我们建议您使用 android-latest-release
而非 aosp-main
构建 AOSP 并为其做出贡献。如需了解详情,请参阅 AOSP 的变更。
Android 12L 安全性版本说明
使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
发布时间:2022 年 2 月 22 日 | 更新时间:2022 年 9 月 8 日
本 Android 安全性版本说明详细介绍了会影响 Android 设备的安全漏洞,这些漏洞已在 Android 12L 中得到解决。安全补丁级别为 2022-03-01 或更新的 Android 12L 设备不会受到这些问题的影响(在 AOSP 上发布的 Android 12L 的默认安全补丁级别将为 2022-03-01)。若要了解如何查看设备的安全补丁级别,请参阅查看和更新 Android 版本。
Android 合作伙伴在本公告发布前就已收到关于所有问题的通知。
我们会在 Android 12L 版本中将针对这些问题的源代码补丁发布到 Android 开源项目 (AOSP) 代码库中。
这些版本说明中所述问题的严重程度评估的依据是漏洞被利用后可能会对受影响的设备造成的影响(假设相关平台和服务缓解措施被成功规避或出于开发目的而被停用)。
尚未有人向我们举报过有用户主动利用或滥用这些新报告的问题。请参阅 Android 和 Google Play 保护机制提供的缓解措施部分,详细了解有助于提高 Android 平台安全性的 Android 安全平台防护功能和 Google Play 保护机制。
通告
- 本文档中所述的问题已在 Android 12L 中得到解决。这些信息仅供参考并向用户公开。
- 我们衷心感谢安全研究社区对保护 Android 生态系统持续做出的贡献。
Android 和 Google 服务缓解措施
这一部分总结了 Android 安全平台和服务防护功能(如 Google Play 保护机制)提供的缓解措施。这些功能有助于降低 Android 上的安全漏洞被成功利用的可能性。
- 较高版本的 Android 平台中提供的增强功能让攻击者更加难以利用 Android 上存在的许多问题。我们建议所有用户都尽可能更新到最新版 Android。
- Android 安全团队会积极利用 Google Play 保护机制监控滥用行为,并会在发现潜在有害应用时向用户发出警告。在安装有 Google 移动服务的设备上,Google Play 保护机制默认处于启用状态,对于从 Google Play 以外的来源安装应用的用户来说,该功能尤为重要。
Android 12L 漏洞详情
以下部分提供了在 Android 12L 中修复的安全漏洞的详细信息。漏洞列在所影响的组件下,内容包括 CVE、相关参考编号、漏洞类型和严重程度。
框架
CVE |
参考编号 |
类型 |
严重程度 |
CVE-2021-39749 |
A-205996115 |
EoP |
高 |
CVE-2021-39743 |
A-201534884 |
EoP |
中 |
CVE-2021-39746 |
A-194696395 |
EoP |
中 |
CVE-2021-39750 |
A-206474016 |
EoP |
中 |
CVE-2021-39752 |
A-202756848 |
EoP |
中 |
CVE-2022-20002 |
A-198657657 |
EoP |
中 |
CVE-2022-20203 |
A-199745908 |
EoP |
中 |
CVE-2021-39744 |
A-192369136 |
ID |
中 |
CVE-2021-39745 |
A-206127671 |
ID |
中 |
CVE-2021-39747 |
A-208268457 |
ID |
中 |
CVE-2021-39748 |
A-203777141 |
ID |
中 |
CVE-2021-39751 |
A-172838801 |
ID |
中 |
CVE-2021-39753 |
A-200035185 |
ID |
中 |
CVE-2021-39755 |
A-204995407 |
ID |
中 |
CVE-2021-39756 |
A-184354287 |
ID |
中 |
CVE-2021-39757 |
A-176094662 |
ID |
中 |
CVE-2021-39754 |
A-207133709 |
未知 |
未知 |
CVE |
参考编号 |
类型 |
严重程度 |
CVE-2021-39759 |
A-180200830 |
EoP |
中 |
CVE-2021-39760 |
A-194110526 |
ID |
中 |
CVE-2021-39761 |
A-179783181 |
ID |
中 |
CVE-2021-39762 |
A-210625816 |
ID |
中 |
CVE |
参考编号 |
类型 |
严重程度 |
CVE-2021-39741 |
A-173567719 |
EoP |
中 |
CVE-2021-39763 |
A-199176115 |
EoP |
中 |
CVE-2021-39764 |
A-170642995 |
EoP |
中 |
CVE-2021-39767 |
A-201308542 |
EoP |
中 |
CVE-2021-39768 |
A-202017876 |
EoP |
中 |
CVE-2021-39771 |
A-198661951 |
EoP |
中 |
CVE-2021-25393 |
A-180518134 |
ID |
中 |
CVE-2021-39739 |
A-184525194 |
ID |
中 |
CVE-2021-39740 |
A-209965112 |
ID |
中 |
CVE-2021-39742 |
A-186405602 |
ID |
中 |
CVE-2021-39765 |
A-201535427 |
ID |
中 |
CVE-2021-39766 |
A-198296421 |
ID |
中 |
CVE-2021-39769 |
A-193663287 |
ID |
中 |
CVE-2021-39770 |
A-193033501 |
ID |
中 |
系统
CVE |
参考编号 |
类型 |
严重程度 |
CVE-2021-39776 |
A-192614125 |
EoP |
高 |
CVE-2021-39787 |
A-202506934 |
EoP |
高 |
CVE-2021-39772 |
A-181962322 |
EoP |
中 |
CVE-2021-39780 |
A-204992293 |
EoP |
中 |
CVE-2021-39781 |
A-195311502 |
EoP |
中 |
CVE-2021-39782 |
A-202760015 |
EoP |
中 |
CVE-2021-39783 |
A-197960597 |
EoP |
中 |
CVE-2021-39784 |
A-200163477 |
EoP |
中 |
CVE-2021-39786 |
A-192551247 |
EoP |
中 |
CVE-2021-39789 |
A-203880906 |
EoP |
中 |
CVE-2021-39790 |
A-186405146 |
EoP |
中 |
CVE-2021-39773 |
A-191276656 |
ID |
中 |
CVE-2021-39775 |
A-206465854 |
ID |
中 |
CVE-2021-39777 |
A-194743207 |
ID |
中 |
CVE-2021-39778 |
A-196406138 |
ID |
中 |
CVE-2021-39779 |
A-190400974 |
ID |
中 |
CVE-2021-39788 |
A-191768014 |
ID |
中 |
CVE-2021-39791 |
A-194112606 |
ID |
中 |
CVE-2021-39774 |
A-205989472 |
DoS |
中 |
其他漏洞详情
以下部分提供了出于披露目的而提供的安全漏洞的详细信息。这些问题无需遵循 SPL 要求。
Android TV
CVE |
参考编号 |
类型 |
严重程度 |
CVE-2021-1000 |
A-185190688 |
EoP |
中 |
CVE-2021-1033 |
A-185247656 |
EoP |
中 |
常见问题和解答
这一部分解答了用户在阅读本公告后可能会提出的常见问题。
1. 如何确定我的设备是否已通过更新解决了这些问题?
如需了解如何查看设备的安全补丁级别,请参阅查看并更新 Android 版本。
在 AOSP 上发布的 Android 12L 的默认安全补丁级别为 2022-03-01。如果搭载 Android 12L 的 Android 设备的安全补丁级别是 2022-03-01 或更新,则意味着已解决这些安全性版本说明中包含的所有问题。
2. “类型”列中的条目表示什么意思?
在漏洞详情表内,“类型”列中的条目是安全漏洞的分类。
缩写词 |
定义 |
RCE |
远程代码执行 |
EoP |
提权 |
ID |
信息披露 |
DoS |
拒绝服务攻击 |
N/A |
没有分类 |
3. “参考编号”列中的条目表示什么意思?
在漏洞详情表内,“参考编号”列中的条目可能包含用于标识参考编号值所属组织的前缀。
前缀 |
参考编号 |
A- |
Android bug ID |
版本
版本 |
日期 |
备注 |
1.0 |
2022 年 2 月 22 日 |
发布了安全性版本说明 |
1.1 |
2022 年 5 月 27 日 |
更新了问题列表 |
1.2 |
2022 年 9 月 8 日 |
更新了问题列表 |
本页面上的内容和代码示例受内容许可部分所述许可的限制。Java 和 OpenJDK 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2025-08-11。
[null,null,["最后更新时间 (UTC):2025-08-11。"],[],[],null,["# Android 12L Security Release Notes\n\n*Published February 22, 2022 \\| Updated September 8, 2022*\n\nThis Android Security Release Notes contains details of security\nvulnerabilities affecting Android devices which are addressed as part of\nAndroid 12L. Android 12L devices with a security patch level of\n2022-03-01 or later are protected against these issues (Android 12L, as\nreleased on AOSP, has a default security patch level of\n2022-03-01). To learn how to check a device's security patch level, see\n[Check and update your Android version](https://support.google.com/pixelphone/answer/4457705).\n\nAndroid partners are notified of all issues prior to publication.\nSource code patches for these issues are released to the Android Open\nSource Project (AOSP) repository as part of the Android 12L release.\n\nThe [severity assessment](/security/overview/updates-resources#severity) of issues in these release\nnotes are based on the effect that exploiting the vulnerability would\npossibly have on an affected device, assuming the platform and service\nmitigations are turned off for development purposes or if successfully\nbypassed.\n\n\nWe have had no reports of active customer exploitation or abuse of these\nnewly reported issues. Refer to the [Android and\nGoogle Play Protect mitigations](#mitigations) section for details on the\n[Android security platform\nprotections](/security/enhancements) and Google Play Protect, which improve the security\nof the Android platform.\n\nAnnouncements\n-------------\n\n- The issues described in this document are addressed as part of Android 12L. This information is provided for reference and transparency.\n- We would like to [acknowledge and thank](/security/overview/acknowledgements) the security research community for their continued contributions towards securing the Android ecosystem.\n\nAndroid and Google service mitigations\n--------------------------------------\n\nThis is a summary of the mitigations provided by the [Android security platform](/security/enhancements) and service protections\nsuch as [Google Play Protect](https://developers.google.com/android/play-protect). These\ncapabilities reduce the likelihood that security vulnerabilities could be\nsuccessfully exploited on Android.\n\n- Exploitation for many issues on Android is made more difficult by enhancements in newer versions of the Android platform. We encourage all users to update to the latest version of Android where possible.\n- The Android security team actively monitors for abuse through [Google Play Protect](https://developers.google.com/android/play-protect) and warns users about [Potentially Harmful Applications](/static/security/reports/Google_Android_Security_PHA_classifications.pdf). Google Play Protect is enabled by default on devices with [Google Mobile Services](http://www.android.com/gms), and is especially important for users who install apps from outside of Google Play.\n\nAndroid 12L vulnerability details\n---------------------------------\n\nThe sections below provide details for security vulnerabilities fixed\nas part of Android 12L. Vulnerabilities are grouped under the component\nthat they affect and include details such as the CVE, associated\nreferences, [type of vulnerability](https://support.google.com/androidpartners_security/answer/7067506#vulnerability-type), and [severity](/docs/security/overview/updates-resources#severity).\n\n### Framework\n\n| CVE | References | Type | Severity |\n|----------------|-------------|---------|----------|\n| CVE-2021-39749 | A-205996115 | EoP | High |\n| CVE-2021-39743 | A-201534884 | EoP | Moderate |\n| CVE-2021-39746 | A-194696395 | EoP | Moderate |\n| CVE-2021-39750 | A-206474016 | EoP | Moderate |\n| CVE-2021-39752 | A-202756848 | EoP | Moderate |\n| CVE-2022-20002 | A-198657657 | EoP | Moderate |\n| CVE-2022-20203 | A-199745908 | EoP | Moderate |\n| CVE-2021-39744 | A-192369136 | ID | Moderate |\n| CVE-2021-39745 | A-206127671 | ID | Moderate |\n| CVE-2021-39747 | A-208268457 | ID | Moderate |\n| CVE-2021-39748 | A-203777141 | ID | Moderate |\n| CVE-2021-39751 | A-172838801 | ID | Moderate |\n| CVE-2021-39753 | A-200035185 | ID | Moderate |\n| CVE-2021-39755 | A-204995407 | ID | Moderate |\n| CVE-2021-39756 | A-184354287 | ID | Moderate |\n| CVE-2021-39757 | A-176094662 | ID | Moderate |\n| CVE-2021-39754 | A-207133709 | Unknown | Unknown |\n\n### Media Framework\n\n| CVE | References | Type | Severity |\n|----------------|-------------|------|----------|\n| CVE-2021-39759 | A-180200830 | EoP | Moderate |\n| CVE-2021-39760 | A-194110526 | ID | Moderate |\n| CVE-2021-39761 | A-179783181 | ID | Moderate |\n| CVE-2021-39762 | A-210625816 | ID | Moderate |\n\n### Platform\n\n| CVE | References | Type | Severity |\n|----------------|-------------|------|----------|\n| CVE-2021-39741 | A-173567719 | EoP | Moderate |\n| CVE-2021-39763 | A-199176115 | EoP | Moderate |\n| CVE-2021-39764 | A-170642995 | EoP | Moderate |\n| CVE-2021-39767 | A-201308542 | EoP | Moderate |\n| CVE-2021-39768 | A-202017876 | EoP | Moderate |\n| CVE-2021-39771 | A-198661951 | EoP | Moderate |\n| CVE-2021-25393 | A-180518134 | ID | Moderate |\n| CVE-2021-39739 | A-184525194 | ID | Moderate |\n| CVE-2021-39740 | A-209965112 | ID | Moderate |\n| CVE-2021-39742 | A-186405602 | ID | Moderate |\n| CVE-2021-39765 | A-201535427 | ID | Moderate |\n| CVE-2021-39766 | A-198296421 | ID | Moderate |\n| CVE-2021-39769 | A-193663287 | ID | Moderate |\n| CVE-2021-39770 | A-193033501 | ID | Moderate |\n\n### System\n\n| CVE | References | Type | Severity |\n|----------------|-------------|------|----------|\n| CVE-2021-39776 | A-192614125 | EoP | High |\n| CVE-2021-39787 | A-202506934 | EoP | High |\n| CVE-2021-39772 | A-181962322 | EoP | Moderate |\n| CVE-2021-39780 | A-204992293 | EoP | Moderate |\n| CVE-2021-39781 | A-195311502 | EoP | Moderate |\n| CVE-2021-39782 | A-202760015 | EoP | Moderate |\n| CVE-2021-39783 | A-197960597 | EoP | Moderate |\n| CVE-2021-39784 | A-200163477 | EoP | Moderate |\n| CVE-2021-39786 | A-192551247 | EoP | Moderate |\n| CVE-2021-39789 | A-203880906 | EoP | Moderate |\n| CVE-2021-39790 | A-186405146 | EoP | Moderate |\n| CVE-2021-39773 | A-191276656 | ID | Moderate |\n| CVE-2021-39775 | A-206465854 | ID | Moderate |\n| CVE-2021-39777 | A-194743207 | ID | Moderate |\n| CVE-2021-39778 | A-196406138 | ID | Moderate |\n| CVE-2021-39779 | A-190400974 | ID | Moderate |\n| CVE-2021-39788 | A-191768014 | ID | Moderate |\n| CVE-2021-39791 | A-194112606 | ID | Moderate |\n| CVE-2021-39774 | A-205989472 | DoS | Moderate |\n\nAdditional vulnerability details\n--------------------------------\n\nThe section below provides details for security\nvulnerabilities that are being provided for disclosure\npurposes. **These issues aren't required for SPL\ncompliance.**\n\n### Android TV\n\n| CVE | References | Type | Severity |\n|---------------|-------------|------|----------|\n| CVE-2021-1000 | A-185190688 | EoP | Moderate |\n| CVE-2021-1033 | A-185247656 | EoP | Moderate |\n\nCommon questions and answers\n----------------------------\n\nThis section answers common questions that may occur after reading this\nbulletin.\n\n**1. How do I determine if my device is updated to address these\nissues?**\n\nTo learn how to check a device's security patch level, see\n[Check and update your Android version](https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices).\n\nAndroid 12L, as released on AOSP, has a default security patch level of\n2022-03-01. Android devices running Android 12L and with a security patch\nlevel of 2022-03-01 or later address all issues contained in these\nsecurity release notes.\n\n\n**2. What do the entries in the *Type* column mean?**\n\nEntries in the *Type* column of the vulnerability details table\nreference the classification of the security vulnerability.\n\n| Abbreviation | Definition |\n|--------------|------------------------------|\n| RCE | Remote code execution |\n| EoP | Elevation of privilege |\n| ID | Information disclosure |\n| DoS | Denial of service |\n| N/A | Classification not available |\n\n\n**3. What do the entries in the *References* column mean?**\n\nEntries under the *References* column of the vulnerability\ndetails table may contain a prefix identifying the organization to which\nthe reference value belongs.\n\n| Prefix | Reference |\n|--------|----------------|\n| A- | Android bug ID |\n\nVersions\n--------\n\n| Version | Date | Notes |\n|---------|-------------------|----------------------------------|\n| 1.0 | February 22, 2022 | Security Release Notes Published |\n| 1.1 | May 27, 2022 | Updated Issue List |\n| 1.2 | September 8, 2022 | Updated Issue List |"]]