Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も

一方パッチレベル「2025-12-05」ではカーネルに関する脆弱性9件をはじめ、QualcommやMediaTek、Armなど各社コンポーネントに関する脆弱性などあわせて56件を修正した。

なかでもカーネルに確認された脆弱性「CVE-2025-48623」「CVE-2025-48624」「CVE-2025-48637」「CVE-2025-48638」や、Qualcommコンポーネントに関する「CVE-2025-47319」「CVE-2025-47372」については、重要度が「クリティカル(Critical)」とされている。

今回のセキュリティアップデートで修正された脆弱性は以下のとおり。

パッチレベル「2025-12-01」にて修正された脆弱性

CVE-2023-40130
CVE-2025-22420
CVE-2025-22432
CVE-2025-32319
CVE-2025-32328
CVE-2025-32329
CVE-2025-48525
CVE-2025-48536
CVE-2025-48555
CVE-2025-48564
CVE-2025-48565
CVE-2025-48566
CVE-2025-48572
CVE-2025-48573
CVE-2025-48575
CVE-2025-48576
CVE-2025-48580
CVE-2025-48583
CVE-2025-48584
CVE-2025-48586
CVE-2025-48588
CVE-2025-48589
CVE-2025-48590
CVE-2025-48591
CVE-2025-48592
CVE-2025-48594
CVE-2025-48596
CVE-2025-48597
CVE-2025-48598
CVE-2025-48599
CVE-2025-48600
CVE-2025-48601
CVE-2025-48603
CVE-2025-48604
CVE-2025-48607
CVE-2025-48612
CVE-2025-48614
CVE-2025-48615
CVE-2025-48617
CVE-2025-48618
CVE-2025-48620
CVE-2025-48621
CVE-2025-48622
CVE-2025-48626
CVE-2025-48627
CVE-2025-48628
CVE-2025-48629
CVE-2025-48631
CVE-2025-48632
CVE-2025-48633
CVE-2025-48639

パッチレベル「2025-12-05」にて追加修正されている脆弱性

CVE-2024-35970
CVE-2025-3012
CVE-2025-6349
CVE-2025-6573
CVE-2025-8045
CVE-2025-11131
CVE-2025-11132
CVE-2025-11133
CVE-2025-20725
CVE-2025-20726
CVE-2025-20727
CVE-2025-20730
CVE-2025-20750
CVE-2025-20751
CVE-2025-20752
CVE-2025-20753
CVE-2025-20754
CVE-2025-20755
CVE-2025-20756
CVE-2025-20757
CVE-2025-20758
CVE-2025-20759
CVE-2025-20790
CVE-2025-20791
CVE-2025-20792
CVE-2025-25177
CVE-2025-27053
CVE-2025-27054
CVE-2025-27070
CVE-2025-27074
CVE-2025-31717
CVE-2025-31718
CVE-2025-38236
CVE-2025-38349
CVE-2025-38500
CVE-2025-46711
CVE-2025-47319
CVE-2025-47323
CVE-2025-47351
CVE-2025-47354
CVE-2025-47370
CVE-2025-47372
CVE-2025-47382
CVE-2025-48610
CVE-2025-48623
CVE-2025-48624
CVE-2025-48637
CVE-2025-48638
CVE-2025-58410
CVE-2025-61607
CVE-2025-61608
CVE-2025-61609
CVE-2025-61610
CVE-2025-61617
CVE-2025-61618
CVE-2025-61619

(Security NEXT - 2025/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
顧客などへのメルマガで誤送信 - 資格講座スクール
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院
「ChatGPT」のフィッシング攻撃 - アカウント停止と不安煽る
委託先で個人情報を誤送信、半年後に発覚 - 長崎市
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
ランサム被害で個人情報が流出した可能性 - オオサキメディカル