「Android」の3月パッチが公開 - ゼロデイ脆弱性2件に対応
Googleが主導するAndroid Open Source Projectは、「Android」における2025年3月のセキュリティアップデートを公開した。一部脆弱性は悪用が確認されている。
パッチレベル「2025-03-01」および「2025-03-05」をリリースしたもの。Androidのパートナーベンダーが柔軟に脆弱性へ対応できるよう2種類のパッチレベルを用意している。
パッチレベル「2025-03-01」では、フレームワークやシステム、Google Playなどに判明した30件の脆弱性に対処した。このうち10件については重要度を「クリティカル(Critical)」とレーティングしている。
一方、パッチレベル「2025-03-05」では13件の脆弱性に対処。カーネルに関する3件の脆弱性「CVE-2024-46852」「CVE-2024-50302」「CVE-2025-22413」にくわえて、「MediaTek」や「Qualcomm」などのコンポーネントに判明した脆弱性を解消した。
またパッチレベル「2025-03-01」にて修正したフレームワークやGoogle Playが影響を受ける「CVE-2024-43093」、パッチレベル「2025-03-05」で対応したカーネルにおける「CVE-2024-50302」については、限定的な標的型攻撃に悪用されているとしている。
今回のセキュリティアップデートで修正された脆弱性は以下のとおり。
パッチレベル「2025-03-01」にて修正された脆弱性
CVE-2023-21125
CVE-2024-0032
CVE-2024-43090
CVE-2024-43093
CVE-2024-49728
CVE-2024-49740
CVE-2025-0074
CVE-2025-0075
CVE-2025-0078
CVE-2025-0079
CVE-2025-0080
CVE-2025-0081
CVE-2025-0082
CVE-2025-0083
CVE-2025-0084
CVE-2025-0086
CVE-2025-0087
CVE-2025-0092
CVE-2025-0093
CVE-2025-22403
CVE-2025-22404
CVE-2025-22405
CVE-2025-22406
CVE-2025-22407
CVE-2025-22408
CVE-2025-22409
CVE-2025-22410
CVE-2025-22411
CVE-2025-22412
CVE-2025-26417
パッチレベル「2025-03-05」にて修正された脆弱性
CVE-2024-46852
CVE-2024-49836
CVE-2024-49838
CVE-2024-50302
CVE-2024-53014
CVE-2024-53024
CVE-2024-53027
CVE-2025-20644
CVE-2025-20645
CVE-2025-22413
(Security NEXT - 2025/03/05 )
ツイート
PR
関連記事
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満