Операционная система Аврора 5.1.5
Содержание
- Основная информация
- Системные компоненты
- Интерфейсы взаимодействия
- Системные мобильные приложения
- Перечень терминов и сокращений
- Исправленные уязвимости
Основная информация
Описание и назначение релиза
Релиз 5.1.5 предназначен для:
- сертификации по требованиям ФСТЭК России по 4 уровню доверия и профилю защиты ОС типа А четвертого класса защиты (далее — ФСТЭК А4/4УД).
- повышения общей стабильности ОС Аврора 5-го поколения.
Версионирование релиза ОС Аврора
- Релиз: 5.1.5.
Номер сборки[1] | Дата |
---|---|
5.1.5.105 | 30.06.2025 |
5.1.5.115 | 01.07.2025 |
5.1.5.125 | 18.07.2025 |
- Название релиза: Петропавловск-Камчатский.
- Вариант исполнения: сертифицированный, корпоративный[1].
- Сертификация: ФСТЭК (А4/4УД).
- Назначение релиза: промышленная эксплуатация.
Поддержка доверенной среды исполнения Аврора (Аврора ТЕЕ)
Устройства, на которых планируется поддержка базового функционала Аврора ТЕЕ, указаны в таблице из раздела "Поддерживаемые мобильные устройства".
Основные изменения
- Возможность удаленного конфигурирования приложений.
- Реализация сервиса формирования дампов для анализа ошибок приложений, возникающих на устройствах при эксплуатации.
- Исправления для работы VPN-соединений.
- Поддержка новой версии API сервиса Яндекс.Локатор®.
- Исправления уязвимостей.
- Возможность работы с контактами в приложениях.
- Возможность несистемным разработчикам формировать автотесты с использованием драйвера Qtium.
Совместимость с ППО «Аврора Центр»
Совместимость с версиями Аврора Центр 5.1.0, 5.2.0 и 5.3.0.
Совместимость с WebView Chromium
Совместимость с версией 1.8.0 (встроен в ОС Аврора).
Совместимость с SDK
Совместимость с версией 5.1.5.105.
Поддерживаемые мобильные устройства
№ | МУ | Версия ОС Аврора | Номер сборки | Архитектура | Поддержка Аврора ТЕЕ (base) | Поддержка Аврора ТЕЕ (standard) | Поддержка Trusted Boot[2] |
---|---|---|---|---|---|---|---|
1 | КПК Aquarius NS M21 | Корпоративная | 5.1.5.105 | ARM32 | + | + | |
2 | Планшет БАЙТЭРГ MVK-T2101 | Корпоративная | 5.1.5.105 | ARM32 | + | ||
3 | Планшет Kvadra KVADRA_T | Корпоративная | 5.1.5.105 | ARM64 | + | ||
4 | Планшет Kvadra KVADRA_T | Сертифицированная[3] | 5.1.5.125 | ARM64 | + | ||
5 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 5.1.5.105 | ARM32, ARM64 | + | + | |
6 | Смартфон Mashtab TrustPhone T1 | Cертифицированная[3] | 5.1.5.125 | ARM32 | + | + | |
7 | Смартфон Fplus R570Е | Корпоративная | 5.1.5.105 | ARM32 | + | + | |
8 | Планшет Fplus T1100 | Корпоративная | 5.1.5.105 | ARM32 | + | + | |
9 | Смартфон Byterg OKO Phone 5 | Корпоративная | 5.1.5.115 | ARM64 | |||
10 | Планшет Aquarius R380M | Cертифицированная[3] | 5.1.5.125 | ARM32 | + |
Удаленное обновление с предыдущих версий
№ | МУ | Версия ОС Аврора | Граф обновлений (указаны номера сборок) |
---|---|---|---|
1 | КПК Aquarius NS M21 | Корпоративная[4] | 4.0.2.322 → 4.0.2.340 → 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105 |
2 | Планшет БАЙТЭРГ MVK-T2101 | Корпоративная | 5.1.1.60 → 5.1.5.105 |
3 | Планшет Kvadra KVADRA_T | Корпоративная | 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105 |
4 | Планшет Kvadra KVADRA_T | Сертифицированная[5] | 5.1.4.25 → 5.1.5.125 |
5 | Смартфон Mashtab TrustPhone T1 | Корпоративная | 4.0.2.303 → 4.0.2.340→ 5.1.5.105 (ARM32), 5.1.1.60 → 5.1.5.105 (ARM64/ARM32), 5.1.3.85 → 5.1.5.105 (ARM64/ARM32) |
6 | Смартфон Mashtab TrustPhone T1 | Сертифицированная | 4.0.2.303 → 4.0.2.340→ 5.1.5.125 (ARM32), 5.1.2.10 → 5.1.5.125 (ARM32), 5.1.4.25 → 5.1.5.125 (ARM32) |
7 | Смартфон Fplus R570Е | Корпоративная | 4.0.2.303 → 4.0.2.340→ 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105 |
8 | Планшет Fplus T1100 | Корпоративная | 4.0.2.310 → 4.0.2.340→ 5.1.5.105, 5.1.1.60 → 5.1.5.105, 5.1.3.85 → 5.1.5.105 |
9 | Смартфон Byterg OKO Phone 5 | Корпоративная | МУ впервые появилось в данном релизе |
10 | Планшет Aquarius R380M | Сертифицированная | МУ впервые появилось в данном релизе |
Аврора TEE
Новые возможности
- Внесены изменения в уведомление о генерации криптографического ключа, пропущенной на этапе загрузки МУ:
- уведомление невозможно скрыть с помощью жеста в связи с его критичностью;
- уведомление остается видимым до нажатия кнопки «ОК» или «Перезагрузка», затем выполняется переход на Экран событий.
Известные ограничения
- На МУ с Аврора TEE не импортируются клиентские сертификаты ГОСТ и не поддерживается двусторонняя аутентификация в МП «Браузер».
Системные компоненты
Управление приложениями
Новые возможности
- При некорректном завершении работы МП создается событие о генерации соответствующих данных системным сервисом в журнал аудита.
- Реализован механизм по удаленной настройке МП и соответствующий API для разработчика. Более подробно данный механизм описан на портале разработчика.
- Добавлен механизм, позволяющий генерировать информацию о сбоях в работе МП. Данная информация доступна только МП и администратору. Примеры приведены на сайте.
- Запущенные МП теперь принудительно завершают свою работу при исключении их из списка разрешенных МП.
- При наличии нескольких МП, обрабатывающих одно и то же событие, пользователю теперь предлагается выбор МП.
Исправленные ошибки
- Есть возможность получить информацию о текущих установленных пакетах и их параметрах, если системный менеджер пакетов занят обработкой операции. Метод получения свойств, необходимых для работы с пакетами, описан на портале разработчиков.
- Исправлена ошибка, при которой конфигурационные файлы механизма проверки целостности не обновлялись при установке пакетов.
- Исправлена проблема безопасности, связанная с фоновыми задачами и системой уведомлений.
- Добавлена поддержка кириллицы в утилиту подписи RPM-пакетов.
- Исправлена ошибка, при которой системная служба изоляции МП некорректно заканчивала работу при удалении МП с помощью RPM.
- Измененные конфигурационные файлы теперь обновляются после прохождения проверки целостности системной службой безопасности.
Известные ограничения
- Одновременный запуск большого количества МП (зависит от характеристик производительности МУ) может приводить к кратковременному зависанию МУ.
- Высокое потребление памяти при многократной установке пакетов через APM приводит к нештатному закрытию МП.
Системные настройки
Новые возможности
- Обновлен дизайн раздела «Об устройстве».
- Добавлено указание на битность системы на экране раздела «Об устройстве».
- В режиме разработчика появилась возможность автоматического тестирования QML-приложений с помощью нового компонента qtium-driver, совместимого с фреймворком Appium.
Исправленные ошибки
- Исключено смещение заголовка на странице настроек МП «Телефон».
- Удалён неработающий пункт меню в настройках учетной записи (УЗ) «Yandex» и УЗ «Mail», в который можно было попасть с помощью жеста.
- Неподдерживаемые принтеры корректно отображаются в МП «Настройки».
- В настройках планшета в альбомной ориентации включение и выключение политики безопасности, запрещающей работу МП «Браузер», не приводит к обновлению Экрана приложений.
- Исправлена ошибка вывода страницы на печать при отсутствии в настройках добавленного принтера и при повторной отправке на печать.
- При повторной попытке отправить файл на печать больше не отображается уведомление «Ошибка загрузки».
- Добавлен функционал проверки пароля на пустую строку при его установке для Администратора для МП «Терминал».
Известные ограничения
- При подключении УЗ «Яндекс» периодически некорректно завершает работу МП «Настройки».
- Отображается уведомление о неверном вводе PIN-кода карты при вводе корректного.
- Не отключается переадресация вызовов на SIM-карте в настройках МУ.
Системный UX/UI
Исправленные ошибки
- Изменен шрифт в ОС Аврора.
- Обложки МП, расположенные на домашнем экране, без кнопок быстрых действий теперь не имеют градиента снизу.
- Исправлена обработка жеста назад для закрытия вложенной страницы в режиме SplitView.
Известные ограничения
- Не отображается полностью длинный заголовок уведомления при раскрытии этого уведомления.
- Задержка реакции свыше 3 секунд при взаимодействии с кнопками МП в верхнем меню.
- Некорректно работают предиктивный ввод текста и кнопка переключения языка на клавиатуре при создании события из трех и более длинных слов в названии.
- Текст, скопированный из МП «Заметки», можно вставить только соответствующей кнопкой на экранной клавиатуре.
- Некорректно отображается экран создания новой атмосферы.
Безопасность
Новые возможности
- Добавлена политика, блокирующая и разблокирующая возможность создания и восстановления резервных копий через соответствующий раздел настроек.
- Унифицировано отображение экрана генерации пароля при разблокировке МУ и изменении пароля через настройки.
Исправленные ошибки
- Исправлено некорректное поведение, позволяющее пользователю отвязать смарт-карту и не привязывать новую. Это приводило к замене фактора «смарт-карта» на «пароль».
- Исправлена ошибка, приводящая к невозможности отправки файлов через Bluetooth® при переключении состояния (вкл/выкл), что запрещено политикой безопасности.
- Исправлена ошибка, при которой журнал системных событий показывал одни и те же события дважды.
- Исправлено отображение статуса проверки целостности файлов сторонних МП в журнале аудита.
- При вводе пароля на экране блокировки при включении МУ добавлена вибрация.
- После исчерпания попыток аутентификации и повторном прикладывании пальца к сканеру, экран включается с запросом ввода пароля при любой попытке.
- Исправлено отсутствие хэш-суммы для загрузочных (boot) разделов.
- Исправлена ошибка открытия криптоконтейнера, возникающая после получения файла и переоткрытия приложения Postlink.
- Исправлены уязвимости в ядре, представленные в списке.
- Исправлены уязвимости в системных компонентах, представленные в списке.
Мультимедиа
Новые возможности
- Упрощен переход в VoIP МП при входящем звонке.
Известные ограничения
- Периодически при прослушивании аудиофайлов через Bluetooth®-гарнитуру пропадает звук.
Управление соединением
Новые возможности
- Проверка на доступ к адресам IPv4StatusURL и IPv6StatusURL теперь выполняется при подключении и отключении VPN-соединения.
- Любое VPN-соединение по умолчанию запускается с опцией «Блокировать IPv6 трафик». Для изменения этой опции в расширенных настройках VPN-соединения добавлен чек-бокс с соответствующим опции названием.
Исправленные ошибки
- Исправлена ошибка, приводящая к невозможности повторной аутентификации с помощью смарт-карты (токена).
- Исправлена проблема, при которой диалоговое окно VpnAgent продолжало отображаться после принудительного завершения VPN-соединения.
- Исправлена проблема, при которой диалоговое окно для ввода пароля к Wi-Fi сети могло открыться не с первого раза после ввода неверного пароля.
- Исправлена проблема, при которой точка доступа не выключалась при извлечении SIM-карты.
- Исправлена проблема, при которой при переключении между WLAN и мобильными данными (или наоборот) была возможна некорректная перенастройка активного VPN-соединения, что могло привести к невыполнению DNS-запросов через внутренние DNS-серверы VPN сети.
- Исправлена проблема, при которой мобильная сеть и связь могли быть недоступны после попытки импорта телефонной книги.
- Исправлена ошибка, при которой VPN-плагин перезагружался и запрашивался пароль, если сеть была недоступна более 30 секунд.
Известные ограничения
- После отключения авиарежима включается WLAN вместо точки доступа.
- В редких случаях после обновления ОС пропадает возможность подключения к сохраненной Wi-Fi сети.
- К DNS запросу без домена не добавляется домен, сконфигурированный с помощью протокола DHCP.
Сервис уведомлений
Известные ограничения
- Периодически могут наблюдаться проблемы с установкой связи с ППО «Аврора Центр». Для восстановления соединения необходима перезагрузка МУ.
Сервис обновлений
Новые возможности
- Доработана обработка смены времени и даты в момент работы таймера запланированных обновлений.
Определение местоположения
Новые возможности
- Добавлена поддержка новой версии API сервиса Яндекс.Локатор®.
Исправленные ошибки
- Исправлена проблема ускоренного исчерпания лимита запросов к LBS-провайдеру по выданному ключу при нестабильной работе спутниковой навигации.
- При включенном GPS запросы к сервису Яндекс.Локатор® теперь не отправляются, если в настройках деактивировано определение местоположения с помощью LBS.
- Изменения периодичности запросов теперь происходят без перезапуска сервиса Яндекс.Локатор®.
- МП, использующее геолокацию, без перезапуска определяет статус геолокации и корректно получает координаты.
Интерфейсы взаимодействия
MDM API
Новые возможности
- После добавления системных сертификатов через MDM больше не требуется перезагрузка устройства.
Исправленные ошибки
- Исправлена ошибка получения через MDM API информации об именах и производителях сторонних пакетов.
Известные ограничения
- Добавление имени точки доступа (APN) завершается ошибкой выставления настроек.
WebView API
Исправленные ошибки
- Исправлено положение контекстного меню при вводе текста на странице в WebView.
- Текст пропадает в web-форме добавления УЗ в МП «Настройки» при вставке текста.
Известные ограничения
- МП, использующие WebView API, некорректно завершают свою работу при закрытии.
Deviceinfo API
Исправленные ошибки
- Откорректировано получение информации о внешних носителях:
- учитываются только примонтированные разделы.
- добавлен метод, который выдает полную информацию о списке внешних носителей.
- добавлен сигнал, который информирует о добавленном носителе.
Системные мобильные приложения
Браузер
Известные ограничения
- Периодически не определяется местоположение МУ на картах в МП «Браузер», хотя заданные координаты обновляются.
- Не закрываются вкладки в МП после его перезапуска при активной опции «Закрывать все вкладки перед выходом».
- При входе на сайт online.vtb.ru/login возможны проблемы в работе МП «Браузер».
Журнал
Исправленные ошибки
- Добавлено отображение логина пользователя вместо имени.
- Удалено отображение блока «Описание» при отсутствии в нем какой-либо информации.
Почта
Исправленные ошибки
- Добавлено предупреждение пользователю о необходимости дополнительных действий в личном кабинете, если он подключает почту «Yandex» или «Mail.Ru» через добавление УЗ общей почты. Также исправлен текст ошибки, если пользователь эти действия не совершил.
- Корректно обрабатываются ситуации, когда несколько мероприятий имеют одинаковое время начала и продолжительность. Также решена проблема, при которой некоторые вложения могли не открываться должным образом.
- Исправлено сохранение настроек для УЗ общей почты.
- Исправлены ошибки навигации по страницам МП при создании УЗ почты.
- Исправлена «Ошибка синхронизации», возникающая при попытке синхронизации ПМ «Почта» через обложку МП.
Известные ограничения
- Панель форматирования текста письма недоступна при подключении внешней клавиатуры.
- Письмо не открывается через уведомление.
- Некорректно отображается текст письма, отправленного с ПК, в УЗ «Mail.Ru», «Yandex», «Mailion», «Rambler».
- Масштаб выделенного текста (от 1 до 5 символов) при редактировании тела письма остается увеличенным и не уменьшается назад автоматически после окончания работы с ним.
- Не открываются вложения в письмо формата .eml и .msg.
- Поиск сообщения по фильтру «Дата» не дает результат, если выбрать текущий день.
- Не работает отключение автоматической загрузки изображений, вложенных в письмо.
- Время создания черновика отличается от текущего времени, установленного на МУ.
- Возможны проблемы с отправкой писем из аккаунта «Rambler».
- Не происходит переход в браузер при поиске выделенного текста в письме.
- Событие, созданное из письма, не отправляется приглашенным.
- В тело письма не вставляется выделенный текст при попытке поделиться по почте.
- Можно создать дубликаты УЗ общей почты.
- Возможно неправильное масштабирование писем в МП «Почта».
Календарь
Исправленные ошибки
- Исправлено открытие графического файла из вложения к событию.
- Пропадает событие в рабочем календаре после импорта из него события в локальный календарь.
- Исправлена ошибка синхронизации при низком заряде батареи МУ.
- Исправлена ошибка, из-за которой загрузка вложений не осуществлялась.
- Не учитываются уже существующие события организатора в режиме «Планировщик встреч» при создании нового события.
- Обновлен дизайн экрана добавления УЗ.
- Исправлено мерцание списка вложений и периодическое некорректное завершение работы МП при попытке загрузки вложений.
- Исправлено отображение наименований файлов при поиске во время добавления вложений.
- Откорректировано отображение фото пользователя при просмотре информации об участнике события.
- События, происходящие в одно время, распределяются в календаре по ячейке, а не накладываются друг на друга.
- Исправлена ошибка, при которой показывались события из отключенного календаря.
- Исправлена двухсторонняя синхронизация календарей CalDAV.
- Исправлена ошибка несвоевременного создания Web-календаря.
- При любой раскладке (День, 3 дня, Месяц) время мероприятия отображается в текущем часовом поясе МУ.
- Исправлена проблема, при которой созданное событие на весь день не отображалось в других представлениях (день, 3 дня, месяц).
- Исправлен формат отображения даты при просмотре события.
- Обновлен дизайн обложки МП.
- На смартфонах в альбомной ориентации область для прокрутки временных слотов в режиме «Планировщике встреч» слишком мала для комфортного использования.
- Удалено отображение подписи «Неделя №» возле элементов сетки календаря на вкладке «День».
- Исправлена проблема, когда при свернутом в фоне МП автоматически не обновлялась текущая дата.
Известные ограничения
- Возможно отображение ошибки синхронизации на обложке МП при стабильном интернет соединении.
- При единственном активном календаре «Дни рождения» не добавляются события в любые другие календари.
- Недоступно редактирование события CalDAV с приглашенными участниками.
- Отсутствует возможность удалить событие из серии в «Личном календаре».
- Некорректно отображается содержимое переписки с таблицей в теле одного из писем при создании события из письма.
- При нажатии на создание события 31 числа текущего месяца появляется возможность создать событие 1 числа этого же месяца.
Диктофон
Исправленные ошибки
- Исправлен цвет курсора записи при смене атмосферы между светлой и темной.
Сообщения
Известные ограничения
- Отправка сообщений блокируется при отсутствии одной из SIM-карт.
- Не отправляется SMS на номер оператора МТС, начинающийся с «7» (без «+»), если ранее на него SMS не отправлялись с данного МУ.
- Не повторяется отправка сообщения со статусом «Отправка...» после восстановления сети.
- Исправлена проблема, при которой происходила блокировка всех коротких смс при блокировке одного из смс ранее.
Файлы
Новые возможности
- Обновлена инфографика в МП «Файлы».
Исправленные ошибки
- Исправлена невозможность записи файлов на microSD-карту до ее перемонтирования вручную в Настройках, если она была подключена во время работы МУ.
Известные ограничения
- Страница «Загрузки» не открывается в режиме SplitView в альбомной ориентации МУ.
- При определенных условиях у пользователей может пропасть доступ к части файлов SD-карты.
Помощь
Исправленные ошибки
- Удалён отступ между заголовком приложения и блоком «Жесты и элементы управления».
- Исправлен перевод для пункта «Быстрый доступ к контекстным действиям».
Заметки
Исправленные ошибки
- Исправлено поведение стандартного интента OpenURI, который не обрабатывал вызовы внутри МП, если МП не было заранее запущено пользователем.
Камера
Исправленные ошибки
- Исправлено положение сканера QR-кода в настройках в разделе «Установить по QR», в том числе при смене ориентации МУ.
Известные ограничения
- Периодически МП не переключается из режима «Фото» в режим «Видео» в течение 3 секунд.
- Видео не фокусируется при переходе в МП с заблокированного экрана.
- Не работает автофокус при съемке фото и видео.
Документы
Исправленные ошибки
- Исправлен порядок отображения списка документов при выборе сортировки «По дате».
Известные ограничения
- Не работает переход по ссылкам в документе табличного формата.
- Часть строк обрезается при масштабировании таблицы с очень большим количеством строк.
Телефон
Исправленные ошибки
- Исправлена проблема удаления специальных символов («*» и «#») из номера при запросе совершения звонка из стороннего МП.
- Исправлена ошибка, приводившая к сбою в работе кнопки перехода в VoIP приложение, отвечающее за текущий звонок.
- Нет возможности убрать уведомление о входящем звонке с Экрана событий.
Контакты
Новые возможности
- Разработано новое публичное Contacts API, которое позволяет асинхронно получать список контактов, отслеживать их изменения, а также получать информацию об актуальности базы данных. Более подробно данный механизм описан на портале разработчика.
Исправленные ошибки
- Внесены изменения в переводы полей карточки контакта с учетом правил русского языка.
- Исправлена ошибка, препятствовавшая взаимодействию со списком последних контактов в случае отсутствия выбранных контактов.
Известные ограничения
- После импорта контактов с SIM-карты в память МУ они не редактируются или не удаляются из списка.
- Не работает выключение настройки «Автоматически отображать контакты на SIM-карте».
- После обновления ОС с версии 4.0.2 контакты, сохраненные в УЗ «MS Exchange», синхронизируются заново.
- Блокировка/разблокировка короткого номера SMS приводит к блокировке/разблокировке других коротких номеров.
Часы
Исправленные ошибки
- Исправлена подсветка дней повтора будильника, если они приходились на выходные.
- Исправлено обновление формата времени (12/24) на обложке МП, после смены его в настройках.
- Исправлена ошибка в сообщении на обложке, информирующая о времени срабатывания сигнала будильника во вторник.
Галерея
Известные ограничения
- В МП не отображаются файлы с карты памяти.
- Периодически не создается и не применяется атмосфера в приложении после обновления ОС с версии 4.0.2 до 5.1.3.
Погода
Исправленные ошибки
- Удалён лишний отступ сверху списка «Мои города» при смене текущего города.
Перечень терминов и сокращений
Термин/Сокращение | Расшифровка |
---|---|
Аврора ТЕЕ | Доверенная среда исполнения Аврора |
Аврора TEE (base) | Исполнение TEE, которое предоставляет возможность изолированного исполнения доверенных сервисов (сервис криптохранения TEE Keystore, безопасное хранение данных) |
Аврора TEE (standart) | Исполнение TEE, которое предоставляет функции, доступные в TEE базовой и дополнительно к ним ATIC (сервис контроля целостности кода и статических данных основной ОС). В случае обнаружения нарушения целостности кода или статических данных МУ на экран выводится предупреждение о возможной компрометации МУ |
Аврора Браузер | Исполнение браузера, включающее собственную версию библиотек WebView и CEF |
Версия ОС Аврора |
|
МП | Мобильное приложение |
МУ | Мобильное устройство |
ОС | Операционная система |
Пользователь | Лицо, использующее систему для выполнения заложенных в ней функций |
ППО «Аврора центр» | Прикладное программное обеспечение «Аврора Центр» |
Превью | Уменьшенная до небольших размеров копия изображения для компактного представления пользователю |
СКЗИ СледопытSSL | Программное средство криптографической защиты информации СледопытSSL |
Смарт-карта | Smart card — пластиковая карта со встроенной микросхемой. Основное её назначение — хранение конфиденциальных данных, необходимых для авторизации пользователя при доступе к защищённым ресурсам |
УЗ | Учётная запись |
ФСТЭК России | Федеральная служба по техническому и экспортному контролю Российской Федерации |
Яндекс.Локатор® | Сервис API «Яндекс Карт», который позволяет определять местоположение устройств и датчиков по точкам доступа Wi-Fi и вышкам сотовой связи, без использования GPS |
Anti-Rollback | Механизм защиты от отката ОС с текущей версии на предыдущие |
API | Application programming interface — программный интерфейс приложения, описание способов (набор классов, процедур, функций, структур или констант), которыми одна компьютерная программа может взаимодействовать с другой программой. |
Appium | Свободно распространяемый фреймворк с открытым исходным кодом, предназначенный для тестирования пользовательского интерфейса мобильных приложений |
APN | Application programming interface – программный интерфейс приложения, описание способов (набор классов, процедур, функций, структур или констант), которыми одна компьютерная программа может взаимодействовать с другой программой |
Bluetooth® | Стандарт беспроводной связи, обеспечивающий обмен данными между устройствами на основе ультракоротких радиоволн |
CalDAV | Сетевой протокол, позволяющий синхронизировать календари между различными клиентами и серверами |
CEF | Chromium Embedded Framework — библиотека, предоставляющая браузерный движок на основе Chromium |
DHCP | Dynamic Host Configuration Protocol это клиент-серверный протокол динамической конфигурации хоста, который позволяет сетевым устройствам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP |
DNS | Domain Name System — распределенная база данных, используемая для получения IP адреса по имени хоста |
GPS | GPS Global Positioning System — спутниковая система навигации, обеспечивающая измерение расстояния, времени и определяющая геолокацию во всемирной системе координат WGS 84 |
LBS | Location-based service – сервис определения местоположения объекта путем привязки к ориентирам из базы данных поставщика услуг связи |
MDM | Mobile device management (управление мобильными устройствами) — класс прикладных программных пакетов для управления парком мобильных устройств организации |
PIN-код | Personal Identification Number — персональный идентификационный номер, который используется для подтверждения личности в качестве владельца банковской карты |
Qtium-driver | Предоставляет возможность автоматизированного тестирования пользовательских QML-приложений, созданных сторонними разработчиками, на ОС Аврора с помощью фреймворка Appium |
RPM | Red Hat Package Manager — формат пакетов программного обеспечения, а также программа, созданная для управления этими пакетами. Используется в ряде Linux-дистрибутивов |
SDK | Software development kit (комплект для разработки программного обеспечения) — набор инструментов для разработки программного обеспечения, объединенный в одном пакете |
SIM | Subscriber Identification Module — модуль идентификации абонента |
SplitView | Функция разделения экрана, которая позволяет одновременно работать с двумя приложениями или двумя окнами одного приложения на одном экране |
SSL | Secure Sockets Layer (уровень защищенных сокетов) — криптографический протокол для более безопасной связи между хостом и клиентом. Использует асимметричную криптографию для аутентификации ключей обмена, симметричное шифрование для сохранения конфиденциальности, коды аутентификации сообщений для целостности сообщений |
Trusted Boot | Механизм безопасности, реализованный в загрузчиках ОС Аврора. Осуществляет проверку подписи образов:
|
UI | User interface — интерфейс, обеспечивающий передачу информации между пользователем-человеком и программно-аппаратными компонентами компьютерной системы |
USB | Universal Serial Bus — универсальная последовательная шина |
UX | User eXperience (опыт пользователя) — восприятие и ответные действия пользователя, возникающие в результате использования и/или предстоящего использования продукции, системы или услуги |
VoIP | Voice over Internet Protocol — технология передачи голосовой информации в цифровом виде по IP-сетям |
VPN | Virtual Private Network – виртуальная частная сеть, обобщенное название технологий, позволяющих обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет) |
WebView | Библиотека, упрощающая взаимодействие с браузерным движком |
Wi-Fi | Технология беспроводной локальной сети с устройствами на основе стандартов IEEE 802.11 |
WLAN | Wireless Local Area Network — локальная сеть, построенная на основе беспроводных технологий |
Исправленные уязвимости
Уязвимости в ядре
№ | Идентификатор уязвимости | Компоненты |
---|---|---|
1 | CVE-2021-3444 | kernel |
2 | CVE-2021-3600 | kernel |
3 | CVE-2021-47063 | kernel |
4 | CVE-2021-47082 | kernel |
5 | CVE-2021-47083 | kernel |
6 | CVE-2021-47119 | kernel |
7 | CVE-2021-47200 | kernel |
8 | CVE-2021-47280 | kernel |
9 | CVE-2021-47281 | kernel |
10 | CVE-2021-47309 | kernel |
11 | CVE-2021-47342 | kernel |
12 | CVE-2021-47379 | kernel |
13 | CVE-2021-47483 | kernel |
14 | CVE-2022-48951 | kernel |
15 | CVE-2022-48956 | kernel |
16 | CVE-2022-48988 | kernel |
17 | CVE-2023-52507 | kernel |
18 | CVE-2023-52530 | kernel |
19 | CVE-2023-52572 | kernel |
20 | CVE-2023-52578 | kernel |
21 | CVE-2023-52614 | kernel |
22 | CVE-2023-52679 | kernel |
23 | CVE-2023-52707 | kernel |
24 | CVE-2023-52735 | kernel |
25 | CVE-2023-52741 | kernel |
26 | CVE-2023-52757 | kernel |
27 | CVE-2024-0565 | kernel |
28 | CVE-2024-21803 | kernel |
29 | CVE-2024-26704 | kernel |
30 | CVE-2024-26852 | kernel |
31 | CVE-2024-26865 | kernel |
32 | CVE-2024-26928 | kernel |
33 | CVE-2024-26996 | kernel |
34 | CVE-2024-35847 | kernel |
35 | CVE-2024-35861 | kernel |
36 | CVE-2024-35863 | kernel |
37 | CVE-2024-35864 | kernel |
38 | CVE-2024-35867 | kernel |
39 | CVE-2024-35868 | kernel |
40 | CVE-2024-35896 | kernel |
41 | CVE-2024-36899 | kernel |
42 | CVE-2024-36940 | kernel |
43 | CVE-2024-46743 | kernel |
44 | CVE-2024-47685 | kernel |
45 | CVE-2024-47701 | kernel |
46 | CVE-2024-47742 | kernel |
47 | CVE-2024-47745 | kernel |
48 | CVE-2024-49882 | kernel |
49 | CVE-2024-49883 | kernel |
50 | CVE-2024-49884 | kernel |
51 | CVE-2024-49889 | kernel |
52 | CVE-2024-49950 | kernel |
53 | CVE-2024-49960 | kernel |
54 | CVE-2024-49967 | kernel |
55 | CVE-2024-50033 | kernel |
56 | CVE-2024-50035 | kernel |
57 | CVE-2024-50036 | kernel |
58 | CVE-2024-50047 | kernel |
59 | CVE-2024-50055 | kernel |
60 | CVE-2024-50063 | kernel |
61 | CVE-2024-50067 | kernel |
62 | CVE-2024-50150 | kernel |
63 | CVE-2024-50151 | kernel |
64 | CVE-2024-50154 | kernel |
65 | CVE-2024-50301 | kernel |
66 | CVE-2024-53057 | kernel |
67 | CVE-2024-53068 | kernel |
68 | CVE-2024-53099 | kernel |
69 | CVE-2024-53142 | kernel |
70 | CVE-2024-53144 | kernel |
71 | CVE-2024-53150 | kernel |
72 | CVE-2024-53179 | kernel |
73 | CVE-2024-56600 | kernel |
74 | CVE-2024-56601 | kernel |
75 | CVE-2024-56604 | kernel |
76 | CVE-2024-56605 | kernel |
77 | CVE-2024-56606 | kernel |
78 | CVE-2024-56615 | kernel |
79 | CVE-2024-56631 | kernel |
80 | CVE-2024-56658 | kernel |
81 | CVE-2024-56664 | kernel |
82 | CVE-2024-56672 | kernel |
83 | LVC-2023-00008 | kernel |
84 | CVE-2021-47352 | kernel |
85 | CVE-2022-49840 | kernel |
86 | CVE-2022-49892 | kernel |
87 | CVE-2022-49842 | kernel |
88 | CVE-2025-37785 | kernel |
89 | CVE-2025-21969 | kernel |
90 | CVE-2024-35869 | kernel |
91 | CVE-2024-53197 | kernel |
92 | CVE-2024-27405 | kernel |
93 | CVE-2021-46999 | kernel |
94 | CVE-2023-52973 | kernel |
95 | CVE-2022-49753 | kernel |
96 | CVE-2022-49755 | kernel |
97 | CVE-2021-46984 | kernel |
98 | CVE-2021-47010 | kernel |
99 | CVE-2024-38612 | kernel |
100 | CVE-2024-38541 | kernel |
101 | CVE-2023-52832 | kernel |
102 | CVE-2021-35039 | kernel |
103 | CVE-2022-49288 | kernel |
104 | CVE-2022-49291 | kernel |
105 | CVE-2022-49287 | kernel |
106 | CVE-2022-49416 | kernel |
107 | CVE-2022-49349 | kernel |
108 | CVE-2022-49501 | kernel |
109 | CVE-2022-49700 | kernel |
110 | CVE-2022-49385 | kernel |
111 | CVE-2022-49111 | kernel |
112 | CVE-2025-21760 | kernel |
113 | CVE-2025-21786 | kernel |
114 | CVE-2025-21762 | kernel |
115 | CVE-2025-21700 | kernel |
116 | CVE-2022-49647 | kernel |
117 | CVE-2025-21764 | kernel |
118 | CVE-2025-21763 | kernel |
119 | CVE-2022-49651 | kernel |
120 | CVE-2022-49058 | kernel |
121 | CVE-2025-21731 | kernel |
122 | CVE-2025-21759 | kernel |
123 | CVE-2024-53095 | kernel |
124 | CVE-2022-48754 | kernel |
125 | CVE-2024-26763 | kernel |
126 | CVE-2024-57980 | kernel |
127 | CVE-2024-35937 | kernel |
128 | CVE-2025-21785 | kernel |
129 | CVE-2022-49720 | kernel |
130 | CVE-2024-58002 | kernel |
131 | CVE-2024-57982 | kernel |
132 | CVE-2022-48805 | kernel |
133 | CVE-2022-48701 | kernel |
134 | CVE-2021-47118 | kernel |
135 | CVE-2023-52612 | kernel |
136 | CVE-2021-47103 | kernel |
137 | CVE-2024-53104 | kernel |
138 | CVE-2021-47101 | kernel |
139 | CVE-2024-56615 | kernel |
140 | CVE-2021-47083 | kernel |
141 | CVE-2024-56601 | kernel |
142 | CVE-2024-56604 | kernel |
143 | CVE-2024-56600 | kernel |
144 | CVE-2024-56605 | kernel |
145 | CVE-2024-53179 | kernel |
146 | CVE-2021-47082 | kernel |
147 | CVE-2024-26704 | kernel |
148 | CVE-2024-26739 | kernel |
149 | CVE-2024-56606 | kernel |
150 | CVE-2024-53150 | kernel |
151 | CVE-2024-56642 | kernel |
152 | CVE-2024-56658 | kernel |
153 | CVE-2023-52757 | kernel |
154 | CVE-2024-36940 | kernel |
155 | CVE-2021-47483 | kernel |
156 | CVE-2021-47505 | kernel |
157 | CVE-2023-52741 | kernel |
158 | CVE-2023-52679 | kernel |
159 | CVE-2024-26928 | kernel |
160 | CVE-2024-35847 | kernel |
161 | CVE-2024-35896 | kernel |
162 | CVE-2024-35868 | kernel |
163 | CVE-2024-35867 | kernel |
164 | CVE-2024-35864 | kernel |
165 | CVE-2024-35863 | kernel |
166 | CVE-2024-35861 | kernel |
167 | CVE-2021-47342 | kernel |
168 | CVE-2021-47280 | kernel |
169 | CVE-2021-47379 | kernel |
170 | CVE-2021-47309 | kernel |
171 | CVE-2024-26996 | kernel |
172 | CVE-2024-53142 | kernel |
173 | CVE-2023-52530 | kernel |
174 | CVE-2023-52614 | kernel |
175 | CVE-2023-52572 | kernel |
176 | CVE-2023-52578 | kernel |
177 | CVE-2021-47063 | kernel |
178 | CVE-2024-50301 | kernel |
179 | CVE-2024-53057 | kernel |
180 | CVE-2024-50264 | kernel |
181 | CVE-2024-50262 | kernel |
182 | CVE-2024-50154 | kernel |
183 | CVE-2024-50036 | kernel |
184 | CVE-2024-50067 | kernel |
185 | CVE-2022-48988 | kernel |
186 | CVE-2022-48948 | kernel |
187 | CVE-2024-49882 | kernel |
188 | CVE-2024-49960 | kernel |
189 | CVE-2024-49950 | kernel |
190 | CVE-2022-49014 | kernel |
191 | CVE-2024-50055 | kernel |
192 | CVE-2024-47685 | kernel |
193 | CVE-2024-50047 | kernel |
194 | CVE-2024-50033 | kernel |
195 | CVE-2024-49883 | kernel |
196 | CVE-2022-48956 | kernel |
197 | CVE-2024-49889 | kernel |
198 | CVE-2024-47701 | kernel |
199 | CVE-2024-50035 | kernel |
200 | CVE-2022-48951 | kernel |
201 | CVE-2024-47745 | kernel |
202 | CVE-2024-49884 | kernel |
203 | CVE-2024-47742 | kernel |
204 | CVE-2024-46743 | kernel |
205 | CVE-2024-38588 | kernel |
206 | CVE-2024-38627 | kernel |
207 | CVE-2024-44987 | kernel |
208 | CVE-2024-43882 | kernel |
209 | CVE-2022-48912 | kernel |
210 | CVE-2024-38538 | kernel |
211 | CVE-2022-48919 | kernel |
212 | CVE-2022-48926 | kernel |
213 | CVE-2022-48742 | kernel |
214 | CVE-2024-42284 | kernel |
215 | CVE-2022-48822 | kernel |
216 | CVE-2024-39494 | kernel |
217 | CVE-2022-48855 | kernel |
218 | CVE-2023-52340 | kernel |
219 | CVE-2024-36971 | kernel |
220 | CVE-2024-26934 | kernel |
221 | CVE-2023-52752 | kernel |
222 | CVE-2022-48672 | kernel |
223 | CVE-2024-26884 | kernel |
224 | CVE-2024-26882 | kernel |
225 | CVE-2021-47194 | kernel |
226 | CVE-2019-25162 | kernel |
227 | CVE-2021-46936 | kernel |
228 | CVE-2021-46938 | kernel |
229 | CVE-2023-52439 | kernel |
230 | CVE-2023-51043 | kernel |
231 | CVE-2023-1077 | kernel |
232 | CVE-2021-3600 | kernel |
233 | CVE-2023-6932 | kernel |
234 | CVE-2023-6931 | kernel |
235 | CVE-2022-1012 | kernel |
236 | CVE-2022-1011 | kernel |
237 | CVE-2022-1353 | kernel |
238 | CVE-2022-27666 | kernel |
239 | CVE-2021-40490 | kernel |
240 | CVE-2023-5717 | kernel |
241 | CVE-2023-4622 | kernel |
242 | CVE-2023-4208 | kernel |
243 | CVE-2023-4207 | kernel |
244 | CVE-2023-40283 | kernel |
245 | CVE-2023-3812 | kernel |
246 | CVE-2023-3776 | kernel |
247 | CVE-2023-3609 | kernel |
248 | CVE-2023-3567 | kernel |
249 | CVE-2022-3028 | kernel |
250 | CVE-2022-4378 | kernel |
251 | CVE-2022-45934 | kernel |
252 | CVE-2022-42896 | kernel |
253 | CVE-2020-36386 | kernel |
254 | CVE-2022-1048 | kernel |
255 | CVE-2022-36946 | kernel |
256 | CVE-2022-1729 | kernel |
257 | CVE-2021-41864 | kernel |
258 | CVE-2020-25668 | kernel |
259 | CVE-2022-29581 | kernel |
260 | CVE-2022-30594 | kernel |
261 | CVE-2022-0850 | kernel |
262 | CVE-2021-4197 | kernel |
263 | CVE-2021-22600 | kernel |
264 | CVE-2021-45485 | kernel |
265 | CVE-2021-4083 | kernel |
266 | CVE-2021-3752 | kernel |
267 | CVE-2021-38160 | kernel |
268 | CVE-2021-33034 | kernel |
269 | CVE-2021-32399 | kernel |
270 | CVE-2021-22555 | kernel |
271 | CVE-2021-3640 | kernel |
272 | CVE-2021-33909 | kernel |
273 | CVE-2021-3348 | kernel |
274 | CVE-2021-3347 | kernel |
275 | CVE-2021-3444 | kernel |
276 | CVE-2023-1390 | kernel |
277 | CVE-2023-0266 | kernel |
278 | CVE-2021-20322 | kernel |
279 | CVE-2022-0435 | kernel |
280 | CVE-2022-0492 | kernel |
281 | CVE-2020-25220 | kernel |
282 | CVE-2020-14356 | kernel |
283 | CVE-2020-29661 | kernel |
284 | CVE-2020-14386 | kernel |
285 | CVE-2020-12351 | kernel |
286 | CVE-2020-14351 | kernel |
287 | CVE-2020-25705 | kernel |
288 | CVE-2020-13974 | kernel |
289 | CVE-2020-15436 | kernel |
Уязвимости в системных компонентах
№ | Идентификатор уязвимости | Компоненты |
---|---|---|
1 | CVE-2022-48174 | busybox |
2 | CVE-2024-45491 | expat |
3 | CVE-2024-45492 | expat |
4 | CVE-2024-45490 | expat |
5 | CVE-2023-52425 | expat |
6 | CVE-2022-43680 | expat |
7 | CVE-2022-40674 | expat |
8 | CVE-2022-22822 | expat |
9 | CVE-2022-23852 | expat |
10 | CVE-2022-25236 | expat |
11 | CVE-2022-25235 | expat |
12 | CVE-2022-25314 | expat |
13 | CVE-2022-25315 | expat |
14 | CVE-2021-45960 | expat |
15 | CVE-2022-23990 | expat |
16 | CVE-2022-22824 | expat |
17 | CVE-2021-46143 | expat |
18 | CVE-2022-22825 | expat |
19 | CVE-2022-22823 | expat |
20 | CVE-2022-22826 | expat |
21 | CVE-2022-22827 | expat |
22 | CVE-2024-7272 | ffmpeg |
23 | CVE-2022-27405 | freetype |
24 | CVE-2022-27404 | freetype |
25 | CVE-2022-27406 | freetype |
26 | CVE-2022-25308 | fribidi |
27 | CVE-2023-25193 | harfbuzz |
28 | CVE-2022-36227 | libarchive |
29 | CVE-2021-31566 | libarchive |
30 | CVE-2021-23177 | libarchive |
31 | CVE-2020-9308 | libarchive |
32 | CVE-2023-2603 | libcap |
33 | CVE-2024-42415 | libgsf |
34 | CVE-2024-36474 | libgsf |
35 | CVE-2022-47629 | libksba |
36 | CVE-2022-3515 | libksba |
37 | CVE-2023-35945 | libnghttp2 |
38 | CVE-2023-44487 | libnghttp2 |
39 | CVE-2024-7788 | libreoffice |
40 | BDU:2022-02301 | libsndfile |
41 | BDU:2022-02300 | libsndfile |
42 | BDU:2022-02299 | libsndfile |
43 | BDU:2022-02298 | libsndfile |
44 | BDU:2022-02297 | libsndfile |
45 | BDU:2022-02296 | libsndfile |
46 | BDU:2022-02295 | libsndfile |
47 | BDU:2022-02294 | libsndfile |
48 | BDU:2022-02293 | libsndfile |
49 | BDU:2022-02292 | libsndfile |
50 | BDU:2022-02266 | libsndfile |
51 | BDU:2022-02280 | libsndfile |
52 | CVE-2022-0908 | libtiff |
53 | CVE-2024-7006 | libtiff |
54 | CVE-2022-0891 | libtiff |
55 | CVE-2022-3970 | libtiff |
56 | CVE-2022-3570 | libtiff |
57 | CVE-2023-5217 | libvpx |
58 | CVE-2023-44488 | libvpx |
59 | CVE-2023-4863 | libwebp |
60 | CVE-2023-1999 | libwebp |
61 | CVE-2022-23308 | libxml2 |
62 | CVE-2022-40303 | libxml2 |
63 | CVE-2024-25062 | libxml2 |
64 | CVE-2022-40304 | libxml2 |
65 | CVE-2021-30560 | libxslt |
66 | CVE-2023-29491 | ncurses |
67 | CVE-2021-39537 | ncurses |
68 | CVE-2022-29458 | ncurses |
69 | CVE-2023-4235 | ofono |
70 | CVE-2023-4232 | ofono |
71 | CVE-2024-7544 | ofono |
72 | CVE-2024-7543 | ofono |
73 | CVE-2024-7547 | ofono |
74 | CVE-2024-7546 | ofono |
75 | CVE-2021-3575 | openjpeg |
76 | CVE-2023-2977 | opensc |
77 | CVE-2020-29363 | p11-kit |
78 | CVE-2020-29361 | p11-kit |
79 | CVE-2022-47069 | p7zip |
80 | CVE-2018-5996 | p7zip |
81 | CVE-2022-44638 | pixman |
82 | CVE-2022-38784 | poppler |
83 | CVE-2021-30860 | poppler |
84 | CVE-2022-3509 | protobuf |
85 | CVE-2022-3171 | protobuf |
86 | CVE-2022-1941 | protobuf |
87 | CVE-2018-15518 | qt5-qtcore |
88 | CVE-2018-19870 | qt5-qtcore |
89 | CVE-2018-19873 | qt5-qtcore |
90 | CVE-2018-21035 | qt5-qtcore |
91 | CVE-2020-0570 | qt5-qtcore |
92 | CVE-2021-38593 | qt5-qtcore |
93 | CVE-2023-37369 | qt5-qtcore |
94 | CVE-2023-38197 | qt5-qtcore |
95 | CVE-2023-32763 | qt5-qtcore |
96 | CVE-2023-24607 | qt5-qtcore |
97 | CVE-2024-39936 | qt5-qtcore |
98 | CVE-2015-9541 | qt5-qtcore |
99 | CVE-2017-18926 | raptor |
100 | CVE-2022-4743 | SDL2 |
101 | CVE-2022-27470 | SDL2_ttf |
102 | CVE-2023-7104 | sqlite |
103 | CVE-2022-35737 | sqlite |
104 | CVE-2023-5557 | tracker-miners |
105 | CVE-2022-4055 | xdg-utils |
Для различных моделей МУ номера сборок в рамках одного релиза могут различаться. Соответствие номера сборки и модели МУ приведены в таблице "Поддерживаемые мобильные устройства".⤴
Описание возможных версий ОС Аврора приведено в разделе "Поддерживаемые мобильные устройства"⤴
Trusted Boot — механизм безопасности, реализованный в загрузчиках ОС Аврора, который осуществляет проверку подписи образов. В данном релизе ОС версия Trusted Boot 1.2.0.⤴
Исполнение для сертификации во ФСТЭК А4/4УД.⤴
Для корпоративного исполнения доступно удаленное обновление только на корпоративную версию.⤴