Nest-sikkerhedsbulletin – november 2022

Udgivet den 8. november 2022

Du kan finde tidligere Nest-sikkerhedsbulletiner i arkivet.

Denne Nest-sikkerhedsbulletin indeholder oplysninger om sikkerhedsproblemer, der tidligere påvirkede Google Nests enheder til forbundne hjem. De problemer, der er angivet i denne bulletin, er blevet løst. Enheder begynder at modtage OTA-opdateringer (over the air) i den måned, hvor bulletinen udgives.

Sikkerhedsrettelser

Sårbarheder er grupperet under den enhedsfamiliegruppe og den komponent, de påvirker. Der er en beskrivelse af problemet og en tabel med CVE'en (Common Vulnerabilities and Exposures), tilknyttede referencer, sårbarhedstype og alvorlighed.

Sårbarheder er navngivet på baggrund af CVE-standarden (Common Vulnerabilities and Exposures) for navngivning af sårbarheder og er organiseret efter alvorlighed, som er vurderet på baggrund af CVSS-standarden (Common Vulnerability Scoring System).

Højttalere og skærme

Firmwareversion 1.56.3.

Firmware er den software, der er installeret på din Google Nest- eller Google Home-enhed. Når der er en tilgængelig firmwareopdatering, downloader din enhed automatisk opdateringen via en OTA-opdatering (over the air).

Kerne

CVE

Type

Alvorlighed

CVE-2019-14901

RCE

Kritisk

CVE-2021-33909

EoP

Høj

CVE-2019-11487

EoP

Høj

CVE-2017-0403

EoP

Høj

CVE-2017-0794

EoP

Høj

CVE-2019-2214

EoP

Høj

CVE-2020-29661

EoP

Høj

CVE-2021-0512

EoP

Høj

Cast

Denne sektion omfatter Chromium-sårbarheder i Cast-komponenten.

CVE

Type

Alvorlighed

CVE-2021-30571

EoP

Kritisk

CVE-2021-21201

EoP

Kritisk

CVE-2021-21223

EoP

Kritisk

CVE-2022-0097

EoP

Kritisk

CVE-2021-30518

RCE

Høj

CVE-2021-30516

EoP

Høj

CVE-2021-30515

RCE

Høj

CVE-2021-30510

RCE

Høj

CVE-2021-21225

RCE

Høj

CVE-2021-30508

RCE

Høj

CVE-2021-21203

RCE

Høj

CVE-2021-21202

EoP

Høj

CVE-2021-21205

EoP

Høj

CVE-2021-30523

RCE

Høj

CVE-2021-38006

RCE

Høj

CVE-2022-0456

RCE

Høj

CVE-2021-4057

EoP

Høj

CVE-2021-30567

RCE

Høj

CVE-2022-0298

RCE

Høj

CVE-2022-0453

EoP

Høj

CVE-2021-30590

RCE

Høj

CVE-2021-38011

RCE

Høj

CVE-2022-0293

RCE

Høj

CVE-2021-38005

RCE

Høj

CVE-2021-37984

RCE

Høj

CVE-2022-0100

RCE

Høj

CVE-2021-30541

RCE

Høj

CVE-2021-30599

RCE

Høj

CVE-2021-38003

RCE

Høj

CVE-2021-38001

RCE

Høj

CVE-2021-30551

RCE

Høj

CVE-2021-30598

RCE

Høj

CVE-2021-38007

RCE

Høj

CVE-2021-37979

RCE

Høj

CVE-2021-4079

RCE

Høj

CVE-2020-6514

RCE

Middel

CVE-2021-21222

EoP

Middel

CVE-2021-38009

ID

Middel

CVE-2021-21221

ID

Middel

WLAN

CVE

Type

Alvorlighed

CVE-2020-11264

EoP

Kritisk

CVE-2020-26146

ID

Middel

CVE-2020-26145

EoP

Middel

CVE-2020-26144

EoP

Middel

CVE-2020-26140

EoP

Middel

CVE-2020-26143

EoP

Middel

CVE-2020-26139

DoS

Middel

CVE-2020-26141

ID

Middel

Diverse

CVE

Type

Alvorlighed

CVE-2021-3517

ID

Høj

CVE-2021-3518

RCE

Høj

CVE-2021-45960

DoS

Høj

CVE-2019-12749

EoP

Høj

Kameraer og dørklokker

Firmwareversion 1.63c.

Firmware er den software, der er installeret på din Google Nest-enhed. Når der er en tilgængelig firmwareopdatering, downloader din enhed automatisk opdateringen via en OTA-opdatering (over the air).

Kerne

CVE

Type

Alvorlighed

CVE-2020-0110 

EoP 

Høj

CVE-2021-0929 

EoP

Høj

CVE-2021-0920 

EoP

Høj

CVE-2021-33909 

EoP

Høj

CVE-2020-0466 

EoP

Høj

CVE-2021-29647 

Id 

Middel 

CVE-2021-0961 

Id 

Middel 

CVE-2021-38204 

DoS 

Middel 

AMLogic

CVE

Type

Alvorlighed

CVE-2022-20363

EoP

Høj

MISC

CVE

Type

Alvorlighed

CVE-2019-12749 

EoP 

Høj

CVE-2021-45960 

DoS 

Høj

CVE-2021-46143 

DoS

Høj

Almindelige spørgsmål og svar

Denne sektion indeholder svar på de mest almindelige spørgsmål, der kan opstå, når du har læst denne bulletin.

1. Hvordan kan jeg se, om min enhed er opdateret, så jeg kan løse disse problemer?

Firmware er den software, der er installeret på din Google Nest- eller Google Home-enhed. Når der er en tilgængelig firmwareopdatering, downloader din enhed automatisk opdateringen via en OTA-opdatering (over the air).

Find ud af, hvilken firmwareversion din enhed har

2. Hvad betyder forkortelserne i kolonnen Type?

Forkortelserne i kolonnen Type i tabellen over oplysninger om sårbarhed henviser til klassificeringen af sikkerhedsbristen.

Forkortelse

Definition

RCE

Remote code execution (ekstern kodeudførelse)

EoP

Elevation of privilege (rettighedsudvidelse)

ID

Information disclosure (afsløring af oplysninger)

DoS

Denial of service (afvisning af tjeneste)

Klassificeringen er ikke tilgængelig 

Få hjælp

Få svar fra eksperter i Google Nest Community, eller kontakt os.

Søgning
Ryd søgning
Luk søgning
Hovedmenu
2386931352967492624
true
Søg i Hjælp
true
true
true
false
false
false
false