Nyhetsbrev om Nest-sikkerhet – august 2022

Publisert august 9. 2022

 Dette nyhetsbrevet om Nest-sikkerhet inneholder informasjon om sikkerhetsproblemer som tidligere fantes i smarthjemenheter fra Google Nest. Sikkerhetsproblemene som er beskrevet i dette nyhetsbrevet, er utbedret. Enheter begynner å motta OTA-oppdateringer (over-the-air) den samme måneden som nyhetsbrevet sendes ut.

Sikkerhetsoppdateringer

Sikkerhetsproblemene er gruppert i henhold til gruppene av enhetsserier og komponentene de har hatt innvirkning på. Vi har også lagt til en beskrivelse av hvert problem og en tabell med CVE, relaterte referanser, sikkerhetstype og alvorlighetsgrad.

Navnene på sikkerhetsproblemene er basert på (CVE)-standarden (Common Vulnerabilities and Exposures), og de er delt inn etter alvorlighetsgrad, som er fastsatt i henhold til (CVSS)-standarden (Common Vulnerability Scoring System).

Home/Cast

Fastvareversjon 1.56.3.

Programvaren som er installert på Google Nest- eller Home-høyttaleren eller -skjermen, kalles fastvare. Når det finnes en tilgjengelig fastvareoppdatering, laster enheten den ned automatisk via en OTA-oppdatering (over-the-air).

Kernel

CVE Type Alvorlighetsgrad

CVE-2019-14901

RCE

Kritisk

CVE-2021-33909

EoP

Høy

CVE-2019-11487

EoP

Høy

CVE-2017-0403

EoP

Høy

CVE-2017-0794

EoP

Høy

CVE-2019-2214

EoP

Høy

CVE-2020-29661

EoP

Høy

CVE-2021-0512

EoP

Høy

Cast

Denne delen omhandler sikkerhetsproblemer i castekomponenten i Chromium.

CVE Type Alvorlighetsgrad

CVE-2021-30571

EoP

Kritisk

CVE-2021-21201

EoP

Kritisk

CVE-2021-21223

EoP

Kritisk

CVE-2022-0097

EoP

Kritisk

CVE-2021-30518

RCE

Høy

CVE-2021-30516

EoP

Høy

CVE-2021-30515

RCE

Høy

CVE-2021-30510

RCE

Høy

CVE-2021-21225

RCE

Høy

CVE-2021-30508

RCE

Høy

CVE-2021-21203

RCE

Høy

CVE-2021-21202

EoP

Høy

CVE-2021-21205

EoP

Høy

CVE-2021-30523

RCE

Høy

CVE-2021-38006

RCE

Høy

CVE-2022-0456

RCE

Høy

CVE-2021-4057

EoP

Høy

CVE-2021-30567

RCE

Høy

CVE-2022-0298

RCE

Høy

CVE-2022-0453

EoP

Høy

CVE-2021-30590

RCE

Høy

CVE-2021-38011

RCE

Høy

CVE-2022-0293

RCE

Høy

CVE-2021-38005

RCE

Høy

CVE-2021-37984

RCE

Høy

CVE-2022-0100

RCE

Høy

CVE-2021-30541

RCE

Høy

CVE-2021-30599

RCE

Høy

CVE-2021-38003

RCE

Høy

CVE-2021-38001

RCE

Høy

CVE-2021-30551

RCE

Høy

CVE-2021-30598

RCE

Høy

CVE-2021-38007

RCE

Høy

CVE-2021-37979

RCE

Høy

CVE-2021-4079

RCE

Høy

CVE-2020-6514

RCE

Middels

CVE-2021-21222

EoP

Middels

CVE-2021-38009

ID

Middels

CVE-2021-21221

ID

Middels

WLAN

CVE Type Alvorlighetsgrad

CVE-2020-11264

EoP

Kritisk

CVE-2020-26146

ID

Middels

CVE-2020-26145

EoP

Middels

CVE-2020-26144

EoP

Middels

CVE-2020-26140

EoP

Middels

CVE-2020-26143

EoP

Middels

CVE-2020-26139

DoS

Middels

CVE-2020-26141

ID

Middels

Diverse

CVE Type Alvorlighetsgrad

CVE-2021-3517

ID

Høy

CVE-2021-3518

RCE

Høy

CVE-2021-45960

DoS

Høy

CVE-2019-12749

EoP

Høy

Vanlige spørsmål og svar

I denne delen finner du svar på vanlige spørsmål du kanskje sitter igjen med etter å ha lest dette nyhetsbrevet.

1. Hvordan vet jeg om enheten min er oppdatert med løsningen på disse problemene?

Programvaren som er installert på Google Nest- eller Home-høyttaleren eller -skjermen, kalles fastvare. Når det finnes en tilgjengelig fastvareoppdatering, laster enheten den ned automatisk via en OTA-oppdatering (over-the-air).

Finn fastvareversjonen til enheten din

2. Hva betyr innholdet i Type-kolonnen?

Innholdet i Type-kolonnen i tabellen med detaljer om sikkerhetsproblemene viser til klassifiseringen av hvert sikkerhetsproblem.

Forkortelse Definisjon
RCE Kjøring av ekstern kode
EoP Økning av rettigheter
ID Videreformidling av informasjon
DoS Tjenestenekt
I/T Ingen klassifisering er tilgjengelig 

Få hjelp

Du kan få svar fra eksperter i Google Nest Community eller kontakte oss.

Søk
Slett søket
Lukk søkefunksjonen
Hovedmeny
4689078364599728848
true
Søk i brukerstøtte
true
true
true
false
false
false
false