Tässä Nestin turvallisuustiedotteessa kerrotaan tietoturvahaavoittuvuuksista, jotka ovat aiemmin vaikuttaneet Google Nestin älykkään kodin laitteisiin. Tässä tiedotteessa mainitut haavoittuvuudet on korjattu. Laitteet alkavat vastaanottaa over-the-air (OTA) ‑päivityksiä samassa kuussa, kun tiedote julkaistaan.
Tietoturvapäivitykset
Haavoittuvuudet ryhmitellään laiteperheryhmän ja haavoittuvina olleiden osien perusteella. Näet ongelman kuvauksen ja CVE:n sisältävän taulukon, siihen liittyvät viittaukset, haavoittuvuuden tyypin ja vakavuuden.
Haavoittuvuudet perustuvat yleisten haavoittuvuuksien ja altistumisten (CVE) nimeämisstandardiin ja ne on järjestetty vakavuuden perusteella. Vakavuus määritetään yleisen haavoituvuuksien pisteytysjärjestelmän (CVSS) perusteella.
Home/Cast
Laiteohjelmistoversio 1.56.3.
Laiteohjelmistolla tarkoitetaan Google Nest- tai Home‑kaiuttimeen tai ‑näyttöön asennettua ohjelmistoa. Kun laiteohjelmiston päivitys tulee saataville, laitteesi lataa sen automaattisesti over-the-air (OTA) ‑päivityksenä.
Kernel
CVE | Tyyppi | Vakavuus |
RCE |
Kriittinen |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
Cast
Tämä osio sisältää Castiin liittyvät Chromium-haavoittuvuudet.
CVE | Tyyppi | Vakavuus |
EoP |
Kriittinen |
|
EoP |
Kriittinen |
|
EoP |
Kriittinen |
|
EoP |
Kriittinen |
|
RCE |
Korkea |
|
EoP |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
EoP |
Korkea |
|
EoP |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
EoP |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
EoP |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Korkea |
|
RCE |
Keskitaso |
|
EoP |
Keskitaso |
|
ID |
Keskitaso |
|
ID |
Keskitaso |
WLAN
CVE | Tyyppi | Vakavuus |
EoP |
Kriittinen |
|
ID |
Keskitaso |
|
EoP |
Keskitaso |
|
EoP |
Keskitaso |
|
EoP |
Keskitaso |
|
EoP |
Keskitaso |
|
DoS |
Keskitaso |
|
ID |
Keskitaso |
Sekalaiset
CVE | Tyyppi | Vakavuus |
ID |
Korkea |
|
RCE |
Korkea |
|
DoS |
Korkea |
|
EoP |
Korkea |
Yleisiä kysymyksiä ja vastauksia
Tässä osiossa vastataan yleisiin kysymyksiin, joita saattaa herätä tiedotteen lukemisen jälkeen.
1. Miten selvitän, onko laitteeni päivitetty näiden ongelmien ratkaisemiseksi?
Laiteohjelmistolla tarkoitetaan Google Nest- tai Home‑kaiuttimeen tai ‑näyttöön asennettua ohjelmistoa. Kun laiteohjelmiston päivitys tulee saataville, laitteesi lataa sen automaattisesti over-the-air (OTA) ‑päivityksenä.
Laitteen laiteohjelmistoversion tarkistaminen
2. Mitä Tyyppi-sarakkeen merkinnät tarkoittavat?
Haavoittuvuustietotaulukon Tyyppi-sarakkeessa olevat merkinnät viittaavat turvallisuushaavoittuvuuden luokitteluun.
Lyhenne | Määritelmä |
RCE | Koodin suorittaminen etänä (remote code execution) |
EoP | Oikeuksien laajentuminen (elevation of privilege) |
ID | Tietojen luovutus (information disclosure) |
DoS | Palvelunesto (denial of service) |
– | Luokittelua ei saatavilla |
Ohjeet ja tuki
Pyydä apua Google Nest ‐yhteisön asiantuntijoilta tai ota meihin yhteyttä.