Nyhetsbrev om Nest-sikkerhet – november 2022

Utgitt 8. november 2022

Du finner tidligere Nest-nyhetsbrev om sikkerhet i arkivet.

Dette nyhetsbrevet om Nest-sikkerhet inneholder informasjon om sikkerhetsproblemer som tidligere fantes i smarthjemenheter fra Google Nest. Sikkerhetsproblemene som er beskrevet i dette nyhetsbrevet, er utbedret. Enheter begynner å motta OTA-oppdateringer (over-the-air) den samme måneden som nyhetsbrevet sendes ut.

Sikkerhetsoppdateringer

Sikkerhetsproblemene er gruppert i henhold til gruppene av enhetsserier og komponentene de har hatt innvirkning på. Vi har også lagt til en beskrivelse av hvert problem og en tabell med CVE, relaterte referanser, sikkerhetstype og alvorlighetsgrad.

Navnene på sikkerhetsproblemene er basert på CVE-standarden (Common Vulnerabilities and Exposures), og de er delt inn etter alvorlighetsgrad, som er fastsatt i henhold til CVSS-standarden (Common Vulnerability Scoring System).

Høyttalere og skjermer

Fastvareversjon 1.56.3.

Fastvaren er programvaren som er installert på Google Nest- eller Home-enheten din. Når det finnes en tilgjengelig fastvareoppdatering, laster enheten den ned automatisk via en OTA-oppdatering (over-the-air).

Kernel

CVE

Type

Alvorlighetsgrad

CVE-2019-14901

RCE

Kritisk

CVE-2021-33909

EoP

Høy

CVE-2019-11487

EoP

Høy

CVE-2017-0403

EoP

Høy

CVE-2017-0794

EoP

Høy

CVE-2019-2214

EoP

Høy

CVE-2020-29661

EoP

Høy

CVE-2021-0512

EoP

Høy

Cast

Denne delen omhandler sikkerhetsproblemer i castekomponenten i Chromium.

CVE

Type

Alvorlighetsgrad

CVE-2021-30571

EoP

Kritisk

CVE-2021-21201

EoP

Kritisk

CVE-2021-21223

EoP

Kritisk

CVE-2022-0097

EoP

Kritisk

CVE-2021-30518

RCE

Høy

CVE-2021-30516

EoP

Høy

CVE-2021-30515

RCE

Høy

CVE-2021-30510

RCE

Høy

CVE-2021-21225

RCE

Høy

CVE-2021-30508

RCE

Høy

CVE-2021-21203

RCE

Høy

CVE-2021-21202

EoP

Høy

CVE-2021-21205

EoP

Høy

CVE-2021-30523

RCE

Høy

CVE-2021-38006

RCE

Høy

CVE-2022-0456

RCE

Høy

CVE-2021-4057

EoP

Høy

CVE-2021-30567

RCE

Høy

CVE-2022-0298

RCE

Høy

CVE-2022-0453

EoP

Høy

CVE-2021-30590

RCE

Høy

CVE-2021-38011

RCE

Høy

CVE-2022-0293

RCE

Høy

CVE-2021-38005

RCE

Høy

CVE-2021-37984

RCE

Høy

CVE-2022-0100

RCE

Høy

CVE-2021-30541

RCE

Høy

CVE-2021-30599

RCE

Høy

CVE-2021-38003

RCE

Høy

CVE-2021-38001

RCE

Høy

CVE-2021-30551

RCE

Høy

CVE-2021-30598

RCE

Høy

CVE-2021-38007

RCE

Høy

CVE-2021-37979

RCE

Høy

CVE-2021-4079

RCE

Høy

CVE-2020-6514

RCE

Middels

CVE-2021-21222

EoP

Middels

CVE-2021-38009

ID

Middels

CVE-2021-21221

ID

Middels

WLAN

CVE

Type

Alvorlighetsgrad

CVE-2020-11264

EoP

Kritisk

CVE-2020-26146

ID

Middels

CVE-2020-26145

EoP

Middels

CVE-2020-26144

EoP

Middels

CVE-2020-26140

EoP

Middels

CVE-2020-26143

EoP

Middels

CVE-2020-26139

DoS

Middels

CVE-2020-26141

ID

Middels

Diverse

CVE

Type

Alvorlighetsgrad

CVE-2021-3517

ID

Høy

CVE-2021-3518

RCE

Høy

CVE-2021-45960

DoS

Høy

CVE-2019-12749

EoP

Høy

Kameraer og ringeklokker

Fastvareversjon 1.63c.

Fastvaren er programvaren som er installert på Google Nest-enheten din. Når det finnes en tilgjengelig fastvareoppdatering, laster enheten den ned automatisk via en OTA-oppdatering (over-the-air).

Kernel

CVE

Type

Alvorlighetsgrad

CVE-2020-0110 

EoP 

Høy

CVE-2021-0929 

EoP

Høy

CVE-2021-0920 

EoP

Høy

CVE-2021-33909 

EoP

Høy

CVE-2020-0466 

EoP

Høy

CVE-2021-29647 

ID 

Middels 

CVE-2021-0961 

ID 

Middels 

CVE-2021-38204 

DoS 

Middels 

AMLogic

CVE

Type

Alvorlighetsgrad

CVE-2022-20363

EoP

Høy

Diverse

CVE

Type

Alvorlighetsgrad

CVE-2019-12749 

EoP 

Høy

CVE-2021-45960 

DoS 

Høy

CVE-2021-46143 

DoS

Høy

Vanlige spørsmål og svar

I denne delen finner du svar på vanlige spørsmål du kanskje sitter igjen med etter å ha lest dette nyhetsbrevet.

1. Hvordan vet jeg om enheten min er oppdatert med løsningen på disse problemene?

Fastvaren er programvaren som er installert på Google Nest- eller Home-enheten din. Når det finnes en tilgjengelig fastvareoppdatering, laster enheten den ned automatisk via en OTA-oppdatering (over-the-air).

Finn fastvareversjonen til enheten din

2. Hva betyr innholdet i Type-kolonnen?

Innholdet i Type-kolonnen i tabellen med detaljer om sikkerhetsproblemene viser til klassifiseringen av hvert sikkerhetsproblem.

Forkortelse

Definisjon

RCE

Kjøring av ekstern kode

EoP

Økning av rettigheter

ID

Videreformidling av informasjon

DoS

Tjenestenekt

I/T

Ingen klassifisering er tilgjengelig 

Få hjelp

Du kan få svar fra eksperter i Google Nest Community eller kontakte oss.

Søk
Slett søket
Lukk søkefunksjonen
Hovedmeny
12503464289564753
true
Søk i brukerstøtte
true
true
true
false
false
false
false