「Android」に複数脆弱性を修正するアップデート - 一部で悪用の兆候
Googleが主導するAndroid Open Source Projectは、「Android」のセキュリティアップデートを公開した。複数の脆弱性を修正しており、一部は標的型攻撃の対象となっている可能性がある。
「パッチレベル2025-02-01」および「パッチレベル2025-02-05」をリリースしたもの。Androidのパートナーベンダーが柔軟に脆弱性へ対応できるよう2種類のパッチレベルが用意されている。
「パッチレベル2025-02-01」では、フレームワークやシステム、プラットフォーム、Google Playなどに判明した23件の脆弱性を解消している。
さらに「パッチレベル2025-02-05」において、カーネルに関する脆弱性2件や、サードパーティコンポーネントに判明した脆弱性など、あわせて23件の脆弱性に対処している。
なかでも、域外メモリへの書き込みが生じるおそれがあるLinuxカーネルのサブコンポーネント「UVC」に判明した「CVE-2024-53104」については、限定的な標的型攻撃に悪用されている兆候が確認されているという。
今回のアップデートで対応した脆弱性は以下のとおり。
「パッチレベル2025-02-01」にて修正した脆弱性
CVE-2023-40122
CVE-2023-40133
CVE-2023-40134
CVE-2023-40135
CVE-2023-40136
CVE-2023-40137
CVE-2023-40138
CVE-2023-40139
CVE-2024-0037
CVE-2024-49721
CVE-2024-49723
CVE-2024-49729
CVE-2024-49741
CVE-2024-49743
CVE-2024-49746
CVE-2025-0091
CVE-2025-0094
CVE-2025-0095
CVE-2025-0096
CVE-2025-0097
CVE-2025-0098
CVE-2025-0099
CVE-2025-0100
「パッチレベル2025-02-05」にて修正した脆弱性
CVE-2024-20141
CVE-2024-20142
CVE-2024-38404
CVE-2024-38420
CVE-2024-39441
CVE-2024-43705
CVE-2024-45569
CVE-2024-45571
CVE-2024-45582
CVE-2024-46973
CVE-2024-47892
CVE-2024-49832
CVE-2024-49833
CVE-2024-49834
CVE-2024-49839
CVE-2024-49843
CVE-2024-52935
CVE-2024-53104
CVE-2025-0015
CVE-2025-0088
CVE-2025-20634
CVE-2025-20635
CVE-2025-20636
(Security NEXT - 2025/02/06 )
ツイート
関連リンク
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件
