Операционная система Аврора 5.1.5

Содержание

  1. Основная информация
  2. Системные компоненты
  3. Интерфейсы взаимодействия
  4. Системные мобильные приложения
  5. Перечень терминов и сокращений
  6. Исправленные уязвимости

Основная информация

Описание и назначение релиза

Релиз 5.1.5 предназначен для:

  • сертификации по требованиям ФСТЭК России по 4 уровню доверия и профилю защиты ОС типа А четвертого класса защиты (далее — ФСТЭК А4/4УД).
  • повышения общей стабильности ОС Аврора 5-го поколения.

Версионирование релиза ОС Аврора

  • Релиз: 5.1.5.
Номер сборки[1] Дата
5.1.5.105 30.06.2025
5.1.5.115 01.07.2025
5.1.5.125 18.07.2025
  • Название релиза: Петропавловск-Камчатский.
  • Вариант исполнения: сертифицированный, корпоративный[1].
  • Сертификация: ФСТЭК (А4/4УД).
  • Назначение релиза: промышленная эксплуатация.

Поддержка доверенной среды исполнения Аврора (Аврора ТЕЕ)

Устройства, на которых планируется поддержка базового функционала Аврора ТЕЕ, указаны в таблице из раздела "Поддерживаемые мобильные устройства".

Основные изменения

  • Возможность удаленного конфигурирования приложений.
  • Реализация сервиса формирования дампов для анализа ошибок приложений, возникающих на устройствах при эксплуатации.
  • Исправления для работы VPN-соединений.
  • Поддержка новой версии API сервиса Яндекс.Локатор®.
  • Исправления уязвимостей.
  • Возможность работы с контактами в приложениях.
  • Возможность несистемным разработчикам формировать автотесты с использованием драйвера Qtium.

Совместимость с ППО «Аврора Центр»

Совместимость с версиями Аврора Центр 5.1.0, 5.2.0 и 5.3.0.

Совместимость с WebView Chromium

Совместимость с версией 1.8.0 (встроен в ОС Аврора).

Совместимость с SDK

Совместимость с версией 5.1.5.105.

Поддерживаемые мобильные устройства

МУ Версия ОС Аврора Номер сборки Архитектура Поддержка Аврора ТЕЕ (base) Поддержка Аврора ТЕЕ (standard) Поддержка Trusted Boot[2]
1 КПК Aquarius NS M21 Корпоративная 5.1.5.105 ARM32 + +
2 Планшет БАЙТЭРГ MVK-T2101 Корпоративная 5.1.5.105 ARM32 +
3 Планшет Kvadra KVADRA_T Корпоративная 5.1.5.105 ARM64 +
4 Планшет Kvadra KVADRA_T Сертифицированная[3] 5.1.5.125 ARM64 +
5 Смартфон Mashtab TrustPhone T1 Корпоративная 5.1.5.105 ARM32, ARM64 + +
6 Смартфон Mashtab TrustPhone T1 Cертифицированная[3] 5.1.5.125 ARM32 + +
7 Смартфон Fplus R570Е Корпоративная 5.1.5.105 ARM32 + +
8 Планшет Fplus T1100 Корпоративная 5.1.5.105 ARM32 + +
9 Смартфон Byterg OKO Phone 5 Корпоративная 5.1.5.115 ARM64
10 Планшет Aquarius R380M Cертифицированная[3] 5.1.5.125 ARM32 +

Удаленное обновление с предыдущих версий

МУ Версия ОС Аврора Граф обновлений (указаны номера сборок)
1 КПК Aquarius NS M21 Корпоративная[4] 4.0.2.322 → 4.0.2.340 → 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105
2 Планшет БАЙТЭРГ MVK-T2101 Корпоративная 5.1.1.60 → 5.1.5.105
3 Планшет Kvadra KVADRA_T Корпоративная 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105
4 Планшет Kvadra KVADRA_T Сертифицированная[5] 5.1.4.25 → 5.1.5.125
5 Смартфон Mashtab TrustPhone T1 Корпоративная 4.0.2.303 → 4.0.2.340→ 5.1.5.105 (ARM32), 5.1.1.60 → 5.1.5.105 (ARM64/ARM32), 5.1.3.85 → 5.1.5.105 (ARM64/ARM32)
6 Смартфон Mashtab TrustPhone T1 Сертифицированная 4.0.2.303 → 4.0.2.340→ 5.1.5.125 (ARM32), 5.1.2.10 → 5.1.5.125 (ARM32), 5.1.4.25 → 5.1.5.125 (ARM32)
7 Смартфон Fplus R570Е Корпоративная 4.0.2.303 → 4.0.2.340→ 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105
8 Планшет Fplus T1100 Корпоративная 4.0.2.310 → 4.0.2.340→ 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105
9 Смартфон Byterg OKO Phone 5 Корпоративная МУ впервые появилось в данном релизе
10 Планшет Aquarius R380M Сертифицированная МУ впервые появилось в данном релизе

Аврора TEE

Новые возможности

  • Внесены изменения в уведомление о генерации криптографического ключа, пропущенной на этапе загрузки МУ:
    • уведомление невозможно скрыть с помощью жеста в связи с его критичностью;
    • уведомление остается видимым до нажатия кнопки «ОК» или «Перезагрузка», затем выполняется переход на Экран событий.

Известные ограничения

  • На МУ с Аврора TEE не импортируются клиентские сертификаты ГОСТ и не поддерживается двусторонняя аутентификация в МП «Браузер».

Системные компоненты

Управление приложениями

Новые возможности

  • При некорректном завершении работы МП создается событие о генерации соответствующих данных системным сервисом в журнал аудита.
  • Реализован механизм по удаленной настройке МП и соответствующий API для разработчика. Более подробно данный механизм описан на портале разработчика.
  • Добавлен механизм, позволяющий генерировать информацию о сбоях в работе МП. Данная информация доступна только МП и администратору. Примеры приведены на сайте.
  • Запущенные МП теперь принудительно завершают свою работу при исключении их из списка разрешенных МП.
  • При наличии нескольких МП, обрабатывающих одно и то же событие, пользователю теперь предлагается выбор МП.

Исправленные ошибки

  • Есть возможность получить информацию о текущих установленных пакетах и их параметрах, если системный менеджер пакетов занят обработкой операции. Метод получения свойств, необходимых для работы с пакетами, описан на портале разработчиков.
  • Исправлена ошибка, при которой конфигурационные файлы механизма проверки целостности не обновлялись при установке пакетов.
  • Исправлена проблема безопасности, связанная с фоновыми задачами и системой уведомлений.
  • Добавлена поддержка кириллицы в утилиту подписи RPM-пакетов.
  • Исправлена ошибка, при которой системная служба изоляции МП некорректно заканчивала работу при удалении МП с помощью RPM.
  • Измененные конфигурационные файлы теперь обновляются после прохождения проверки целостности системной службой безопасности.

Известные ограничения

  • Одновременный запуск большого количества МП (зависит от характеристик производительности МУ) может приводить к кратковременному зависанию МУ.
  • Высокое потребление памяти при многократной установке пакетов через APM приводит к нештатному закрытию МП.

Системные настройки

Новые возможности

  • Обновлен дизайн раздела «Об устройстве».
  • Добавлено указание на битность системы на экране раздела «Об устройстве».
  • В режиме разработчика появилась возможность автоматического тестирования QML-приложений с помощью нового компонента qtium-driver, совместимого с фреймворком Appium.

Исправленные ошибки

  • Исключено смещение заголовка на странице настроек МП «Телефон».
  • Удалён неработающий пункт меню в настройках учетной записи (УЗ) «Yandex» и УЗ «Mail», в который можно было попасть с помощью жеста.
  • Неподдерживаемые принтеры корректно отображаются в МП «Настройки».
  • В настройках планшета в альбомной ориентации включение и выключение политики безопасности, запрещающей работу МП «Браузер», не приводит к обновлению Экрана приложений.
  • Исправлена ошибка вывода страницы на печать при отсутствии в настройках добавленного принтера и при повторной отправке на печать.
  • При повторной попытке отправить файл на печать больше не отображается уведомление «Ошибка загрузки».
  • Добавлен функционал проверки пароля на пустую строку при его установке для Администратора для МП «Терминал».

Известные ограничения

  • При подключении УЗ «Яндекс» периодически некорректно завершает работу МП «Настройки».
  • Отображается уведомление о неверном вводе PIN-кода карты при вводе корректного.
  • Не отключается переадресация вызовов на SIM-карте в настройках МУ.

Системный UX/UI

Исправленные ошибки

  • Изменен шрифт в ОС Аврора.
  • Обложки МП, расположенные на домашнем экране, без кнопок быстрых действий теперь не имеют градиента снизу.
  • Исправлена обработка жеста назад для закрытия вложенной страницы в режиме SplitView.

Известные ограничения

  • Не отображается полностью длинный заголовок уведомления при раскрытии этого уведомления.
  • Задержка реакции свыше 3 секунд при взаимодействии с кнопками МП в верхнем меню.
  • Некорректно работают предиктивный ввод текста и кнопка переключения языка на клавиатуре при создании события из трех и более длинных слов в названии.
  • Текст, скопированный из МП «Заметки», можно вставить только соответствующей кнопкой на экранной клавиатуре.
  • Некорректно отображается экран создания новой атмосферы.

Безопасность

Новые возможности

  • Добавлена политика, блокирующая и разблокирующая возможность создания и восстановления резервных копий через соответствующий раздел настроек.
  • Унифицировано отображение экрана генерации пароля при разблокировке МУ и изменении пароля через настройки.

Исправленные ошибки

  • Исправлено некорректное поведение, позволяющее пользователю отвязать смарт-карту и не привязывать новую. Это приводило к замене фактора «смарт-карта» на «пароль».
  • Исправлена ошибка, приводящая к невозможности отправки файлов через Bluetooth® при переключении состояния (вкл/выкл), что запрещено политикой безопасности.
  • Исправлена ошибка, при которой журнал системных событий показывал одни и те же события дважды.
  • Исправлено отображение статуса проверки целостности файлов сторонних МП в журнале аудита.
  • При вводе пароля на экране блокировки при включении МУ добавлена вибрация.
  • После исчерпания попыток аутентификации и повторном прикладывании пальца к сканеру, экран включается с запросом ввода пароля при любой попытке.
  • Исправлено отсутствие хэш-суммы для загрузочных (boot) разделов.
  • Исправлена ошибка открытия криптоконтейнера, возникающая после получения файла и переоткрытия приложения Postlink.
  • Исправлены уязвимости в ядре, представленные в списке.
  • Исправлены уязвимости в системных компонентах, представленные в списке.

Мультимедиа

Новые возможности

  • Упрощен переход в VoIP МП при входящем звонке.

Известные ограничения

  • Периодически при прослушивании аудиофайлов через Bluetooth®-гарнитуру пропадает звук.

Управление соединением

Новые возможности

  • Проверка на доступ к адресам IPv4StatusURL и IPv6StatusURL теперь выполняется при подключении и отключении VPN-соединения.
  • Любое VPN-соединение по умолчанию запускается с опцией «Блокировать IPv6 трафик». Для изменения этой опции в расширенных настройках VPN-соединения добавлен чек-бокс с соответствующим опции названием.

Исправленные ошибки

  • Исправлена ошибка, приводящая к невозможности повторной аутентификации с помощью смарт-карты (токена).
  • Исправлена проблема, при которой диалоговое окно VpnAgent продолжало отображаться после принудительного завершения VPN-соединения.
  • Исправлена проблема, при которой диалоговое окно для ввода пароля к Wi-Fi сети могло открыться не с первого раза после ввода неверного пароля.
  • Исправлена проблема, при которой точка доступа не выключалась при извлечении SIM-карты.
  • Исправлена проблема, при которой при переключении между WLAN и мобильными данными (или наоборот) была возможна некорректная перенастройка активного VPN-соединения, что могло привести к невыполнению DNS-запросов через внутренние DNS-серверы VPN сети.
  • Исправлена проблема, при которой мобильная сеть и связь могли быть недоступны после попытки импорта телефонной книги.
  • Исправлена ошибка, при которой VPN-плагин перезагружался и запрашивался пароль, если сеть была недоступна более 30 секунд.

Известные ограничения

  • После отключения авиарежима включается WLAN вместо точки доступа.
  • В редких случаях после обновления ОС пропадает возможность подключения к сохраненной Wi-Fi сети.
  • К DNS запросу без домена не добавляется домен, сконфигурированный с помощью протокола DHCP.

Сервис уведомлений

Известные ограничения

  • Периодически могут наблюдаться проблемы с установкой связи с ППО «Аврора Центр». Для восстановления соединения необходима перезагрузка МУ.

Сервис обновлений

Новые возможности

  • Доработана обработка смены времени и даты в момент работы таймера запланированных обновлений.

Определение местоположения

Новые возможности

  • Добавлена поддержка новой версии API сервиса Яндекс.Локатор®.

Исправленные ошибки

  • Исправлена проблема ускоренного исчерпания лимита запросов к LBS-провайдеру по выданному ключу при нестабильной работе спутниковой навигации.
  • При включенном GPS запросы к сервису Яндекс.Локатор® теперь не отправляются, если в настройках деактивировано определение местоположения с помощью LBS.
  • Изменения периодичности запросов теперь происходят без перезапуска сервиса Яндекс.Локатор®.
  • МП, использующее геолокацию, без перезапуска определяет статус геолокации и корректно получает координаты.

Интерфейсы взаимодействия

MDM API

Новые возможности

  • После добавления системных сертификатов через MDM больше не требуется перезагрузка устройства.

Исправленные ошибки

  • Исправлена ошибка получения через MDM API информации об именах и производителях сторонних пакетов.

Известные ограничения

  • Добавление имени точки доступа (APN) завершается ошибкой выставления настроек.

WebView API

Исправленные ошибки

  • Исправлено положение контекстного меню при вводе текста на странице в WebView.
  • Текст пропадает в web-форме добавления УЗ в МП «Настройки» при вставке текста.

Известные ограничения

  • МП, использующие WebView API, некорректно завершают свою работу при закрытии.

Deviceinfo API

Исправленные ошибки

  • Откорректировано получение информации о внешних носителях:
    • учитываются только примонтированные разделы.
    • добавлен метод, который выдает полную информацию о списке внешних носителей.
    • добавлен сигнал, который информирует о добавленном носителе.

Системные мобильные приложения

Браузер

Известные ограничения

  • Периодически не определяется местоположение МУ на картах в МП «Браузер», хотя заданные координаты обновляются.
  • Не закрываются вкладки в МП после его перезапуска при активной опции «Закрывать все вкладки перед выходом».
  • При входе на сайт online.vtb.ru/login возможны проблемы в работе МП «Браузер».

Журнал

Исправленные ошибки

  • Добавлено отображение логина пользователя вместо имени.
  • Удалено отображение блока «Описание» при отсутствии в нем какой-либо информации.

Почта

Исправленные ошибки

  • Добавлено предупреждение пользователю о необходимости дополнительных действий в личном кабинете, если он подключает почту «Yandex» или «Mail.Ru» через добавление УЗ общей почты. Также исправлен текст ошибки, если пользователь эти действия не совершил.
  • Корректно обрабатываются ситуации, когда несколько мероприятий имеют одинаковое время начала и продолжительность. Также решена проблема, при которой некоторые вложения могли не открываться должным образом.
  • Исправлено сохранение настроек для УЗ общей почты.
  • Исправлены ошибки навигации по страницам МП при создании УЗ почты.
  • Исправлена «Ошибка синхронизации», возникающая при попытке синхронизации ПМ «Почта» через обложку МП.

Известные ограничения

  • Панель форматирования текста письма недоступна при подключении внешней клавиатуры.
  • Письмо не открывается через уведомление.
  • Некорректно отображается текст письма, отправленного с ПК, в УЗ «Mail.Ru», «Yandex», «Mailion», «Rambler».
  • Масштаб выделенного текста (от 1 до 5 символов) при редактировании тела письма остается увеличенным и не уменьшается назад автоматически после окончания работы с ним.
  • Не открываются вложения в письмо формата .eml и .msg.
  • Поиск сообщения по фильтру «Дата» не дает результат, если выбрать текущий день.
  • Не работает отключение автоматической загрузки изображений, вложенных в письмо.
  • Время создания черновика отличается от текущего времени, установленного на МУ.
  • Возможны проблемы с отправкой писем из аккаунта «Rambler».
  • Не происходит переход в браузер при поиске выделенного текста в письме.
  • Событие, созданное из письма, не отправляется приглашенным.
  • В тело письма не вставляется выделенный текст при попытке поделиться по почте.
  • Можно создать дубликаты УЗ общей почты.
  • Возможно неправильное масштабирование писем в МП «Почта».

Календарь

Исправленные ошибки

  • Исправлено открытие графического файла из вложения к событию.
  • Пропадает событие в рабочем календаре после импорта из него события в локальный календарь.
  • Исправлена ошибка синхронизации при низком заряде батареи МУ.
  • Исправлена ошибка, из-за которой загрузка вложений не осуществлялась.
  • Не учитываются уже существующие события организатора в режиме «Планировщик встреч» при создании нового события.
  • Обновлен дизайн экрана добавления УЗ.
  • Исправлено мерцание списка вложений и периодическое некорректное завершение работы МП при попытке загрузки вложений.
  • Исправлено отображение наименований файлов при поиске во время добавления вложений.
  • Откорректировано отображение фото пользователя при просмотре информации об участнике события.
  • События, происходящие в одно время, распределяются в календаре по ячейке, а не накладываются друг на друга.
  • Исправлена ошибка, при которой показывались события из отключенного календаря.
  • Исправлена двухсторонняя синхронизация календарей CalDAV.
  • Исправлена ошибка несвоевременного создания Web-календаря.
  • При любой раскладке (День, 3 дня, Месяц) время мероприятия отображается в текущем часовом поясе МУ.
  • Исправлена проблема, при которой созданное событие на весь день не отображалось в других представлениях (день, 3 дня, месяц).
  • Исправлен формат отображения даты при просмотре события.
  • Обновлен дизайн обложки МП.
  • На смартфонах в альбомной ориентации область для прокрутки временных слотов в режиме «Планировщике встреч» слишком мала для комфортного использования.
  • Удалено отображение подписи «Неделя №» возле элементов сетки календаря на вкладке «День».
  • Исправлена проблема, когда при свернутом в фоне МП автоматически не обновлялась текущая дата.

Известные ограничения

  • Возможно отображение ошибки синхронизации на обложке МП при стабильном интернет соединении.
  • При единственном активном календаре «Дни рождения» не добавляются события в любые другие календари.
  • Недоступно редактирование события CalDAV с приглашенными участниками.
  • Отсутствует возможность удалить событие из серии в «Личном календаре».
  • Некорректно отображается содержимое переписки с таблицей в теле одного из писем при создании события из письма.
  • При нажатии на создание события 31 числа текущего месяца появляется возможность создать событие 1 числа этого же месяца.

Диктофон

Исправленные ошибки

  • Исправлен цвет курсора записи при смене атмосферы между светлой и темной.

Сообщения

Известные ограничения

  • Отправка сообщений блокируется при отсутствии одной из SIM-карт.
  • Не отправляется SMS на номер оператора МТС, начинающийся с «7» (без «+»), если ранее на него SMS не отправлялись с данного МУ.
  • Не повторяется отправка сообщения со статусом «Отправка...» после восстановления сети.
  • Исправлена проблема, при которой происходила блокировка всех коротких смс при блокировке одного из смс ранее.

Файлы

Новые возможности

  • Обновлена инфографика в МП «Файлы».

Исправленные ошибки

  • Исправлена невозможность записи файлов на microSD-карту до ее перемонтирования вручную в Настройках, если она была подключена во время работы МУ.

Известные ограничения

  • Страница «Загрузки» не открывается в режиме SplitView в альбомной ориентации МУ.
  • При определенных условиях у пользователей может пропасть доступ к части файлов SD-карты.

Помощь

Исправленные ошибки

  • Удалён отступ между заголовком приложения и блоком «Жесты и элементы управления».
  • Исправлен перевод для пункта «Быстрый доступ к контекстным действиям».

Заметки

Исправленные ошибки

  • Исправлено поведение стандартного интента OpenURI, который не обрабатывал вызовы внутри МП, если МП не было заранее запущено пользователем.

Камера

Исправленные ошибки

  • Исправлено положение сканера QR-кода в настройках в разделе «Установить по QR», в том числе при смене ориентации МУ.

Известные ограничения

  • Периодически МП не переключается из режима «Фото» в режим «Видео» в течение 3 секунд.
  • Видео не фокусируется при переходе в МП с заблокированного экрана.
  • Не работает автофокус при съемке фото и видео.

Документы

Исправленные ошибки

  • Исправлен порядок отображения списка документов при выборе сортировки «По дате».

Известные ограничения

  • Не работает переход по ссылкам в документе табличного формата.
  • Часть строк обрезается при масштабировании таблицы с очень большим количеством строк.

Телефон

Исправленные ошибки

  • Исправлена проблема удаления специальных символов («*» и «#») из номера при запросе совершения звонка из стороннего МП.
  • Исправлена ошибка, приводившая к сбою в работе кнопки перехода в VoIP приложение, отвечающее за текущий звонок.
  • Нет возможности убрать уведомление о входящем звонке с Экрана событий.

Контакты

Новые возможности

  • Разработано новое публичное Contacts API, которое позволяет асинхронно получать список контактов, отслеживать их изменения, а также получать информацию об актуальности базы данных. Более подробно данный механизм описан на портале разработчика.

Исправленные ошибки

  • Внесены изменения в переводы полей карточки контакта с учетом правил русского языка.
  • Исправлена ошибка, препятствовавшая взаимодействию со списком последних контактов в случае отсутствия выбранных контактов.

Известные ограничения

  • После импорта контактов с SIM-карты в память МУ они не редактируются или не удаляются из списка.
  • Не работает выключение настройки «Автоматически отображать контакты на SIM-карте».
  • После обновления ОС с версии 4.0.2 контакты, сохраненные в УЗ «MS Exchange», синхронизируются заново.
  • Блокировка/разблокировка короткого номера SMS приводит к блокировке/разблокировке других коротких номеров.

Часы

Исправленные ошибки

  • Исправлена подсветка дней повтора будильника, если они приходились на выходные.
  • Исправлено обновление формата времени (12/24) на обложке МП, после смены его в настройках.
  • Исправлена ошибка в сообщении на обложке, информирующая о времени срабатывания сигнала будильника во вторник.

Галерея

Известные ограничения

  • В МП не отображаются файлы с карты памяти.
  • Периодически не создается и не применяется атмосфера в приложении после обновления ОС с версии 4.0.2 до 5.1.3.

Погода

Исправленные ошибки

  • Удалён лишний отступ сверху списка «Мои города» при смене текущего города.

Перечень терминов и сокращений

Термин/Сокращение Расшифровка
Аврора ТЕЕ Доверенная среда исполнения Аврора
Аврора TEE (base) Исполнение TEE, которое предоставляет возможность изолированного исполнения доверенных сервисов (сервис криптохранения TEE Keystore, безопасное хранение данных)
Аврора TEE (standart) Исполнение TEE, которое предоставляет функции, доступные в TEE базовой и дополнительно к ним ATIC (сервис контроля целостности кода и статических данных основной ОС). В случае обнаружения нарушения целостности кода или статических данных МУ на экран выводится предупреждение о возможной компрометации МУ
Аврора Браузер Исполнение браузера, включающее собственную версию библиотек WebView и CEF
Версия ОС Аврора
  • Корпоративная версия – исполнение ОС Аврора, предназначенное для организации доверенных мобильных рабочих мест, на которых не происходит обработка информации, подлежащей защите в соответствии с законодательством РФ.
  • Сертифицированная версия – исполнение ОС Аврора, прошедшее сертификационные испытания в системе сертификации нормативного регулятора РФ (ФСТЭК России), имеющее соответствующий комплект программных документов и готовые к серийному производству. Предназначены для организации доверенных мобильных рабочих мест, на которых происходит обработка информации, подлежащей защите в соответствии с законодательством РФ. Могут использоваться в ГИС, на объектах КИИ и в иных регулируемых ИС.
МП Мобильное приложение
МУ Мобильное устройство
ОС Операционная система
Пользователь Лицо, использующее систему для выполнения заложенных в ней функций
ППО «Аврора центр» Прикладное программное обеспечение «Аврора Центр»
Превью Уменьшенная до небольших размеров копия изображения для компактного представления пользователю
СКЗИ СледопытSSL Программное средство криптографической защиты информации СледопытSSL
Смарт-карта Smart card — пластиковая карта со встроенной микросхемой. Основное её назначение — хранение конфиденциальных данных, необходимых для авторизации пользователя при доступе к защищённым ресурсам
УЗ Учётная запись
ФСТЭК России Федеральная служба по техническому и экспортному контролю Российской Федерации
Яндекс.Локатор® Сервис API «Яндекс Карт», который позволяет определять местоположение устройств и датчиков по точкам доступа Wi-Fi и вышкам сотовой связи, без использования GPS
Anti-Rollback Механизм защиты от отката ОС с текущей версии на предыдущие
API Application programming interface — программный интерфейс приложения, описание способов (набор классов, процедур, функций, структур или констант), которыми одна компьютерная программа может взаимодействовать с другой программой.
Appium Свободно распространяемый фреймворк с открытым исходным кодом, предназначенный для тестирования пользовательского интерфейса мобильных приложений
APN Application programming interface – программный интерфейс приложения, описание способов (набор классов, процедур, функций, структур или констант), которыми одна компьютерная программа может взаимодействовать с другой программой
Bluetooth® Стандарт беспроводной связи, обеспечивающий обмен данными между устройствами на основе ультракоротких радиоволн
CalDAV Сетевой протокол, позволяющий синхронизировать календари между различными клиентами и серверами
CEF Chromium Embedded Framework — библиотека, предоставляющая браузерный движок на основе Chromium
DHCP Dynamic Host Configuration Protocol это клиент-серверный протокол динамической конфигурации хоста, который позволяет сетевым устройствам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP
DNS Domain Name System — распределенная база данных, используемая для получения IP адреса по имени хоста
GPS GPS Global Positioning System — спутниковая система навигации, обеспечивающая измерение расстояния, времени и определяющая геолокацию во всемирной системе координат WGS 84
LBS Location-based service – сервис определения местоположения объекта путем привязки к ориентирам из базы данных поставщика услуг связи
MDM Mobile device management (управление мобильными устройствами) — класс прикладных программных пакетов для управления парком мобильных устройств организации
PIN-код Personal Identification Number — персональный идентификационный номер, который используется для подтверждения личности в качестве владельца банковской карты
Qtium-driver Предоставляет возможность автоматизированного тестирования пользовательских QML-приложений, созданных сторонними разработчиками, на ОС Аврора с помощью фреймворка Appium
RPM Red Hat Package Manager — формат пакетов программного обеспечения, а также программа, созданная для управления этими пакетами. Используется в ряде Linux-дистрибутивов
SDK Software development kit (комплект для разработки программного обеспечения) — набор инструментов для разработки программного обеспечения, объединенный в одном пакете
SIM Subscriber Identification Module — модуль идентификации абонента
SplitView Функция разделения экрана, которая позволяет одновременно работать с двумя приложениями или двумя окнами одного приложения на одном экране
SSL Secure Sockets Layer (уровень защищенных сокетов) — криптографический протокол для более безопасной связи между хостом и клиентом. Использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности, коды аутентификации сообщений для целостности сообщений
Trusted Boot Механизм безопасности, реализованный в загрузчиках ОС Аврора. Осуществляет проверку подписи образов:
  • в момент прошивки МУ:
    • Anti-Rollback-версия прошивки выше или равна установленной ранее.
  • в момент прошивки и первого старта МУ:
    • Соответствие образа ОС конкретной модели МУ.
    • Соответствие типа образа ОС установленному (корпоративный или сертифицированный).
    • Соответствие имени раздела.
    • Подпись образа корректным ключом.
UI User interface — интерфейс, обеспечивающий передачу информации между пользователем-человеком и программно-аппаратными компонентами компьютерной системы
USB Universal Serial Bus — универсальная последовательная шина
UX User eXperience (опыт пользователя) — восприятие и ответные действия пользователя, возникающие в результате использования и/или предстоящего использования продукции, системы или услуги
VoIP Voice over Internet Protocol —  технология передачи голосовой информации в цифровом виде по IP-сетям
VPN Virtual Private Network – виртуальная частная сеть, обобщенное название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет)
WebView Библиотека, упрощающая взаимодействие с браузерным движком
Wi-Fi Технология беспроводной локальной сети с устройствами на основе стандартов IEEE 802.11
WLAN Wireless Local Area Network — локальная сеть, построенная на основе беспроводных технологий

Исправленные уязвимости

Уязвимости в ядре

Идентификатор уязвимости Компоненты
1 CVE-2021-3444 kernel
2 CVE-2021-3600 kernel
3 CVE-2021-47063 kernel
4 CVE-2021-47082 kernel
5 CVE-2021-47083 kernel
6 CVE-2021-47119 kernel
7 CVE-2021-47200 kernel
8 CVE-2021-47280 kernel
9 CVE-2021-47281 kernel
10 CVE-2021-47309 kernel
11 CVE-2021-47342 kernel
12 CVE-2021-47379 kernel
13 CVE-2021-47483 kernel
14 CVE-2022-48951 kernel
15 CVE-2022-48956 kernel
16 CVE-2022-48988 kernel
17 CVE-2023-52507 kernel
18 CVE-2023-52530 kernel
19 CVE-2023-52572 kernel
20 CVE-2023-52578 kernel
21 CVE-2023-52614 kernel
22 CVE-2023-52679 kernel
23 CVE-2023-52707 kernel
24 CVE-2023-52735 kernel
25 CVE-2023-52741 kernel
26 CVE-2023-52757 kernel
27 CVE-2024-0565 kernel
28 CVE-2024-21803 kernel
29 CVE-2024-26704 kernel
30 CVE-2024-26852 kernel
31 CVE-2024-26865 kernel
32 CVE-2024-26928 kernel
33 CVE-2024-26996 kernel
34 CVE-2024-35847 kernel
35 CVE-2024-35861 kernel
36 CVE-2024-35863 kernel
37 CVE-2024-35864 kernel
38 CVE-2024-35867 kernel
39 CVE-2024-35868 kernel
40 CVE-2024-35896 kernel
41 CVE-2024-36899 kernel
42 CVE-2024-36940 kernel
43 CVE-2024-46743 kernel
44 CVE-2024-47685 kernel
45 CVE-2024-47701 kernel
46 CVE-2024-47742 kernel
47 CVE-2024-47745 kernel
48 CVE-2024-49882 kernel
49 CVE-2024-49883 kernel
50 CVE-2024-49884 kernel
51 CVE-2024-49889 kernel
52 CVE-2024-49950 kernel
53 CVE-2024-49960 kernel
54 CVE-2024-49967 kernel
55 CVE-2024-50033 kernel
56 CVE-2024-50035 kernel
57 CVE-2024-50036 kernel
58 CVE-2024-50047 kernel
59 CVE-2024-50055 kernel
60 CVE-2024-50063 kernel
61 CVE-2024-50067 kernel
62 CVE-2024-50150 kernel
63 CVE-2024-50151 kernel
64 CVE-2024-50154 kernel
65 CVE-2024-50301 kernel
66 CVE-2024-53057 kernel
67 CVE-2024-53068 kernel
68 CVE-2024-53099 kernel
69 CVE-2024-53142 kernel
70 CVE-2024-53144 kernel
71 CVE-2024-53150 kernel
72 CVE-2024-53179 kernel
73 CVE-2024-56600 kernel
74 CVE-2024-56601 kernel
75 CVE-2024-56604 kernel
76 CVE-2024-56605 kernel
77 CVE-2024-56606 kernel
78 CVE-2024-56615 kernel
79 CVE-2024-56631 kernel
80 CVE-2024-56658 kernel
81 CVE-2024-56664 kernel
82 CVE-2024-56672 kernel
83 LVC-2023-00008 kernel
84 CVE-2021-47352 kernel
85 CVE-2022-49840 kernel
86 CVE-2022-49892 kernel
87 CVE-2022-49842 kernel
88 CVE-2025-37785 kernel
89 CVE-2025-21969 kernel
90 CVE-2024-35869 kernel
91 CVE-2024-53197 kernel
92 CVE-2024-27405 kernel
93 CVE-2021-46999 kernel
94 CVE-2023-52973 kernel
95 CVE-2022-49753 kernel
96 CVE-2022-49755 kernel
97 CVE-2021-46984 kernel
98 CVE-2021-47010 kernel
99 CVE-2024-38612 kernel
100 CVE-2024-38541 kernel
101 CVE-2023-52832 kernel
102 CVE-2021-35039 kernel
103 CVE-2022-49288 kernel
104 CVE-2022-49291 kernel
105 CVE-2022-49287 kernel
106 CVE-2022-49416 kernel
107 CVE-2022-49349 kernel
108 CVE-2022-49501 kernel
109 CVE-2022-49700 kernel
110 CVE-2022-49385 kernel
111 CVE-2022-49111 kernel
112 CVE-2025-21760 kernel
113 CVE-2025-21786 kernel
114 CVE-2025-21762 kernel
115 CVE-2025-21700 kernel
116 CVE-2022-49647 kernel
117 CVE-2025-21764 kernel
118 CVE-2025-21763 kernel
119 CVE-2022-49651 kernel
120 CVE-2022-49058 kernel
121 CVE-2025-21731 kernel
122 CVE-2025-21759 kernel
123 CVE-2024-53095 kernel
124 CVE-2022-48754 kernel
125 CVE-2024-26763 kernel
126 CVE-2024-57980 kernel
127 CVE-2024-35937 kernel
128 CVE-2025-21785 kernel
129 CVE-2022-49720 kernel
130 CVE-2024-58002 kernel
131 CVE-2024-57982 kernel
132 CVE-2022-48805 kernel
133 CVE-2022-48701 kernel
134 CVE-2021-47118 kernel
135 CVE-2023-52612 kernel
136 CVE-2021-47103 kernel
137 CVE-2024-53104 kernel
138 CVE-2021-47101 kernel
139 CVE-2024-56615 kernel
140 CVE-2021-47083 kernel
141 CVE-2024-56601 kernel
142 CVE-2024-56604 kernel
143 CVE-2024-56600 kernel
144 CVE-2024-56605 kernel
145 CVE-2024-53179 kernel
146 CVE-2021-47082 kernel
147 CVE-2024-26704 kernel
148 CVE-2024-26739 kernel
149 CVE-2024-56606 kernel
150 CVE-2024-53150 kernel
151 CVE-2024-56642 kernel
152 CVE-2024-56658 kernel
153 CVE-2023-52757 kernel
154 CVE-2024-36940 kernel
155 CVE-2021-47483 kernel
156 CVE-2021-47505 kernel
157 CVE-2023-52741 kernel
158 CVE-2023-52679 kernel
159 CVE-2024-26928 kernel
160 CVE-2024-35847 kernel
161 CVE-2024-35896 kernel
162 CVE-2024-35868 kernel
163 CVE-2024-35867 kernel
164 CVE-2024-35864 kernel
165 CVE-2024-35863 kernel
166 CVE-2024-35861 kernel
167 CVE-2021-47342 kernel
168 CVE-2021-47280 kernel
169 CVE-2021-47379 kernel
170 CVE-2021-47309 kernel
171 CVE-2024-26996 kernel
172 CVE-2024-53142 kernel
173 CVE-2023-52530 kernel
174 CVE-2023-52614 kernel
175 CVE-2023-52572 kernel
176 CVE-2023-52578 kernel
177 CVE-2021-47063 kernel
178 CVE-2024-50301 kernel
179 CVE-2024-53057 kernel
180 CVE-2024-50264 kernel
181 CVE-2024-50262 kernel
182 CVE-2024-50154 kernel
183 CVE-2024-50036 kernel
184 CVE-2024-50067 kernel
185 CVE-2022-48988 kernel
186 CVE-2022-48948 kernel
187 CVE-2024-49882 kernel
188 CVE-2024-49960 kernel
189 CVE-2024-49950 kernel
190 CVE-2022-49014 kernel
191 CVE-2024-50055 kernel
192 CVE-2024-47685 kernel
193 CVE-2024-50047 kernel
194 CVE-2024-50033 kernel
195 CVE-2024-49883 kernel
196 CVE-2022-48956 kernel
197 CVE-2024-49889 kernel
198 CVE-2024-47701 kernel
199 CVE-2024-50035 kernel
200 CVE-2022-48951 kernel
201 CVE-2024-47745 kernel
202 CVE-2024-49884 kernel
203 CVE-2024-47742 kernel
204 CVE-2024-46743 kernel
205 CVE-2024-38588 kernel
206 CVE-2024-38627 kernel
207 CVE-2024-44987 kernel
208 CVE-2024-43882 kernel
209 CVE-2022-48912 kernel
210 CVE-2024-38538 kernel
211 CVE-2022-48919 kernel
212 CVE-2022-48926 kernel
213 CVE-2022-48742 kernel
214 CVE-2024-42284 kernel
215 CVE-2022-48822 kernel
216 CVE-2024-39494 kernel
217 CVE-2022-48855 kernel
218 CVE-2023-52340 kernel
219 CVE-2024-36971 kernel
220 CVE-2024-26934 kernel
221 CVE-2023-52752 kernel
222 CVE-2022-48672 kernel
223 CVE-2024-26884 kernel
224 CVE-2024-26882 kernel
225 CVE-2021-47194 kernel
226 CVE-2019-25162 kernel
227 CVE-2021-46936 kernel
228 CVE-2021-46938 kernel
229 CVE-2023-52439 kernel
230 CVE-2023-51043 kernel
231 CVE-2023-1077 kernel
232 CVE-2021-3600 kernel
233 CVE-2023-6932 kernel
234 CVE-2023-6931 kernel
235 CVE-2022-1012 kernel
236 CVE-2022-1011 kernel
237 CVE-2022-1353 kernel
238 CVE-2022-27666 kernel
239 CVE-2021-40490 kernel
240 CVE-2023-5717 kernel
241 CVE-2023-4622 kernel
242 CVE-2023-4208 kernel
243 CVE-2023-4207 kernel
244 CVE-2023-40283 kernel
245 CVE-2023-3812 kernel
246 CVE-2023-3776 kernel
247 CVE-2023-3609 kernel
248 CVE-2023-3567 kernel
249 CVE-2022-3028 kernel
250 CVE-2022-4378 kernel
251 CVE-2022-45934 kernel
252 CVE-2022-42896 kernel
253 CVE-2020-36386 kernel
254 CVE-2022-1048 kernel
255 CVE-2022-36946 kernel
256 CVE-2022-1729 kernel
257 CVE-2021-41864 kernel
258 CVE-2020-25668 kernel
259 CVE-2022-29581 kernel
260 CVE-2022-30594 kernel
261 CVE-2022-0850 kernel
262 CVE-2021-4197 kernel
263 CVE-2021-22600 kernel
264 CVE-2021-45485 kernel
265 CVE-2021-4083 kernel
266 CVE-2021-3752 kernel
267 CVE-2021-38160 kernel
268 CVE-2021-33034 kernel
269 CVE-2021-32399 kernel
270 CVE-2021-22555 kernel
271 CVE-2021-3640 kernel
272 CVE-2021-33909 kernel
273 CVE-2021-3348 kernel
274 CVE-2021-3347 kernel
275 CVE-2021-3444 kernel
276 CVE-2023-1390 kernel
277 CVE-2023-0266 kernel
278 CVE-2021-20322 kernel
279 CVE-2022-0435 kernel
280 CVE-2022-0492 kernel
281 CVE-2020-25220 kernel
282 CVE-2020-14356 kernel
283 CVE-2020-29661 kernel
284 CVE-2020-14386 kernel
285 CVE-2020-12351 kernel
286 CVE-2020-14351 kernel
287 CVE-2020-25705 kernel
288 CVE-2020-13974 kernel
289 CVE-2020-15436 kernel

Уязвимости в системных компонентах

Идентификатор уязвимости Компоненты
1 CVE-2022-48174 busybox
2 CVE-2024-45491 expat
3 CVE-2024-45492 expat
4 CVE-2024-45490 expat
5 CVE-2023-52425 expat
6 CVE-2022-43680 expat
7 CVE-2022-40674 expat
8 CVE-2022-22822 expat
9 CVE-2022-23852 expat
10 CVE-2022-25236 expat
11 CVE-2022-25235 expat
12 CVE-2022-25314 expat
13 CVE-2022-25315 expat
14 CVE-2021-45960 expat
15 CVE-2022-23990 expat
16 CVE-2022-22824 expat
17 CVE-2021-46143 expat
18 CVE-2022-22825 expat
19 CVE-2022-22823 expat
20 CVE-2022-22826 expat
21 CVE-2022-22827 expat
22 CVE-2024-7272 ffmpeg
23 CVE-2022-27405 freetype
24 CVE-2022-27404 freetype
25 CVE-2022-27406 freetype
26 CVE-2022-25308 fribidi
27 CVE-2023-25193 harfbuzz
28 CVE-2022-36227 libarchive
29 CVE-2021-31566 libarchive
30 CVE-2021-23177 libarchive
31 CVE-2020-9308 libarchive
32 CVE-2023-2603 libcap
33 CVE-2024-42415 libgsf
34 CVE-2024-36474 libgsf
35 CVE-2022-47629 libksba
36 CVE-2022-3515 libksba
37 CVE-2023-35945 libnghttp2
38 CVE-2023-44487 libnghttp2
39 CVE-2024-7788 libreoffice
40 BDU:2022-02301 libsndfile
41 BDU:2022-02300 libsndfile
42 BDU:2022-02299 libsndfile
43 BDU:2022-02298 libsndfile
44 BDU:2022-02297 libsndfile
45 BDU:2022-02296 libsndfile
46 BDU:2022-02295 libsndfile
47 BDU:2022-02294 libsndfile
48 BDU:2022-02293 libsndfile
49 BDU:2022-02292 libsndfile
50 BDU:2022-02266 libsndfile
51 BDU:2022-02280 libsndfile
52 CVE-2022-0908 libtiff
53 CVE-2024-7006 libtiff
54 CVE-2022-0891 libtiff
55 CVE-2022-3970 libtiff
56 CVE-2022-3570 libtiff
57 CVE-2023-5217 libvpx
58 CVE-2023-44488 libvpx
59 CVE-2023-4863 libwebp
60 CVE-2023-1999 libwebp
61 CVE-2022-23308 libxml2
62 CVE-2022-40303 libxml2
63 CVE-2024-25062 libxml2
64 CVE-2022-40304 libxml2
65 CVE-2021-30560 libxslt
66 CVE-2023-29491 ncurses
67 CVE-2021-39537 ncurses
68 CVE-2022-29458 ncurses
69 CVE-2023-4235 ofono
70 CVE-2023-4232 ofono
71 CVE-2024-7544 ofono
72 CVE-2024-7543 ofono
73 CVE-2024-7547 ofono
74 CVE-2024-7546 ofono
75 CVE-2021-3575 openjpeg
76 CVE-2023-2977 opensc
77 CVE-2020-29363 p11-kit
78 CVE-2020-29361 p11-kit
79 CVE-2022-47069 p7zip
80 CVE-2018-5996 p7zip
81 CVE-2022-44638 pixman
82 CVE-2022-38784 poppler
83 CVE-2021-30860 poppler
84 CVE-2022-3509 protobuf
85 CVE-2022-3171 protobuf
86 CVE-2022-1941 protobuf
87 CVE-2018-15518 qt5-qtcore
88 CVE-2018-19870 qt5-qtcore
89 CVE-2018-19873 qt5-qtcore
90 CVE-2018-21035 qt5-qtcore
91 CVE-2020-0570 qt5-qtcore
92 CVE-2021-38593 qt5-qtcore
93 CVE-2023-37369 qt5-qtcore
94 CVE-2023-38197 qt5-qtcore
95 CVE-2023-32763 qt5-qtcore
96 CVE-2023-24607 qt5-qtcore
97 CVE-2024-39936 qt5-qtcore
98 CVE-2015-9541 qt5-qtcore
99 CVE-2017-18926 raptor
100 CVE-2022-4743 SDL2
101 CVE-2022-27470 SDL2_ttf
102 CVE-2023-7104 sqlite
103 CVE-2022-35737 sqlite
104 CVE-2023-5557 tracker-miners
105 CVE-2022-4055 xdg-utils

  1. Для различных моделей МУ номера сборок в рамках одного релиза могут различаться. Соответствие номера сборки и модели МУ приведены в таблице "Поддерживаемые мобильные устройства".

  2. Описание возможных версий ОС Аврора приведено в разделе "Поддерживаемые мобильные устройства"

  3. Trusted Boot — механизм безопасности, реализованный в загрузчиках ОС Аврора, который осуществляет проверку подписи образов. В данном релизе ОС версия Trusted Boot 1.2.0.

  4. Исполнение для сертификации во ФСТЭК А4/4УД.

  5. Для корпоративного исполнения доступно удаленное обновление только на корпоративную версию.

Мы используем cookies для персонализации сайта и его более удобного использования. Вы можете запретить cookies в настройках браузера.

Пожалуйста ознакомьтесь с политикой использования cookies.