Nest 安全性公告:2022 年 11 月

發布日期:2022 年 11 月 8 日

你可以在封存頁面中查看以往的 Nest 安全性公告。

本 Nest 安全性公告列舉對 Google Nest 智慧聯網家庭裝置造成影響的安全漏洞,並說明相關細節。本公告列出的安全漏洞均已解決,裝置會在公告發布當月開始收到無線更新 (OTA)。

安全性修補程式

我們按照資安問題影響的裝置系列和元件將各項安全漏洞分門別類,另外也附上了問題說明和一份 CVE 資料表,當中包括相關參考資料、安全漏洞類型和嚴重程度。

安全漏洞資料的依據為「常見安全漏洞與資料外洩風險 (CVE)」安全漏洞命名標準,漏洞嚴重程度的分類則是根據「常見安全漏洞評分系統 (CVSS)」標準。

揚聲器與螢幕

韌體版本 1.56.3

韌體是安裝在 Google Nest 或 Google Home 裝置上的軟體。當有韌體更新可用時,裝置會透過無線更新 (OTA) 的方式自動下載更新。

核心

CVE

類型

嚴重程度

CVE-2019-14901

RCE

最高

CVE-2021-33909

EoP

CVE-2019-11487

EoP

CVE-2017-0403

EoP

CVE-2017-0794

EoP

CVE-2019-2214

EoP

CVE-2020-29661

EoP

CVE-2021-0512

EoP

投放

本節列出投放元件中的 Chromium 安全漏洞。

CVE

類型

嚴重程度

CVE-2021-30571

EoP

最高

CVE-2021-21201

EoP

最高

CVE-2021-21223

EoP

最高

CVE-2022-0097

EoP

最高

CVE-2021-30518

RCE

CVE-2021-30516

EoP

CVE-2021-30515

RCE

CVE-2021-30510

RCE

CVE-2021-21225

RCE

CVE-2021-30508

RCE

CVE-2021-21203

RCE

CVE-2021-21202

EoP

CVE-2021-21205

EoP

CVE-2021-30523

RCE

CVE-2021-38006

RCE

CVE-2022-0456

RCE

CVE-2021-4057

EoP

CVE-2021-30567

RCE

CVE-2022-0298

RCE

CVE-2022-0453

EoP

CVE-2021-30590

RCE

CVE-2021-38011

RCE

CVE-2022-0293

RCE

CVE-2021-38005

RCE

CVE-2021-37984

RCE

CVE-2022-0100

RCE

CVE-2021-30541

RCE

CVE-2021-30599

RCE

CVE-2021-38003

RCE

CVE-2021-38001

RCE

CVE-2021-30551

RCE

CVE-2021-30598

RCE

CVE-2021-38007

RCE

CVE-2021-37979

RCE

CVE-2021-4079

RCE

CVE-2020-6514

RCE

CVE-2021-21222

EoP

CVE-2021-38009

ID

CVE-2021-21221

ID

WLAN

CVE

類型

嚴重程度

CVE-2020-11264

EoP

最高

CVE-2020-26146

ID

CVE-2020-26145

EoP

CVE-2020-26144

EoP

CVE-2020-26140

EoP

CVE-2020-26143

EoP

CVE-2020-26139

DoS

CVE-2020-26141

ID

其他

CVE

類型

嚴重程度

CVE-2021-3517

ID

CVE-2021-3518

RCE

CVE-2021-45960

DoS

CVE-2019-12749

EoP

攝影機和門鈴

韌體版本 1.63c

韌體是安裝在 Google Nest 裝置上的軟體。當有韌體更新可用時,裝置會透過無線更新 (OTA) 的方式自動下載更新。

核心

CVE

類型

嚴重程度

CVE-2020-0110 

EoP

CVE-2021-0929

EoP

CVE-2021-0920

EoP

CVE-2021-33909

EoP

CVE-2020-0466

EoP

CVE-2021-29647 

ID

CVE-2021-0961

ID

CVE-2021-38204

DoS

AMLogic

CVE

類型

嚴重程度

CVE-2022-20363

EoP

其他

CVE

類型

嚴重程度

CVE-2019-12749

EoP

CVE-2021-45960

DoS

CVE-2021-46143

DoS

常見問題與解答

如果您在閱讀這篇公告後有任何疑問,可參考本節的常見問答。

1. 如何判斷我目前的裝置軟體版本是否已修正這些問題?

韌體是安裝在 Google Nest 或 Google Home 裝置上的軟體。當有韌體更新可用時,裝置會透過無線更新 (OTA) 的方式自動下載更新。

查看裝置的韌體版本

2.「類型」欄中的項目代表什麼意義?

在安全漏洞詳情表格中,「類型」欄中的項目代表安全漏洞的類別。

縮寫

定義

RCE

遠端程式碼執行

EoP

權限升級

ID

資訊外洩

DoS

阻斷服務

N/A

未分類

尋求協助

你可以前往 Google Nest Community 尋求專家解答,也可以與我們聯絡

搜尋
清除搜尋內容
關閉搜尋
主選單
18148568399459039549
true
搜尋說明中心
true
true
true
false
false