Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も

一方パッチレベル「2025-12-05」ではカーネルに関する脆弱性9件をはじめ、QualcommやMediaTek、Armなど各社コンポーネントに関する脆弱性などあわせて56件を修正した。

なかでもカーネルに確認された脆弱性「CVE-2025-48623」「CVE-2025-48624」「CVE-2025-48637」「CVE-2025-48638」や、Qualcommコンポーネントに関する「CVE-2025-47319」「CVE-2025-47372」については、重要度が「クリティカル(Critical)」とされている。

今回のセキュリティアップデートで修正された脆弱性は以下のとおり。

パッチレベル「2025-12-01」にて修正された脆弱性

CVE-2023-40130
CVE-2025-22420
CVE-2025-22432
CVE-2025-32319
CVE-2025-32328
CVE-2025-32329
CVE-2025-48525
CVE-2025-48536
CVE-2025-48555
CVE-2025-48564
CVE-2025-48565
CVE-2025-48566
CVE-2025-48572
CVE-2025-48573
CVE-2025-48575
CVE-2025-48576
CVE-2025-48580
CVE-2025-48583
CVE-2025-48584
CVE-2025-48586
CVE-2025-48588
CVE-2025-48589
CVE-2025-48590
CVE-2025-48591
CVE-2025-48592
CVE-2025-48594
CVE-2025-48596
CVE-2025-48597
CVE-2025-48598
CVE-2025-48599
CVE-2025-48600
CVE-2025-48601
CVE-2025-48603
CVE-2025-48604
CVE-2025-48607
CVE-2025-48612
CVE-2025-48614
CVE-2025-48615
CVE-2025-48617
CVE-2025-48618
CVE-2025-48620
CVE-2025-48621
CVE-2025-48622
CVE-2025-48626
CVE-2025-48627
CVE-2025-48628
CVE-2025-48629
CVE-2025-48631
CVE-2025-48632
CVE-2025-48633
CVE-2025-48639

パッチレベル「2025-12-05」にて追加修正されている脆弱性

CVE-2024-35970
CVE-2025-3012
CVE-2025-6349
CVE-2025-6573
CVE-2025-8045
CVE-2025-11131
CVE-2025-11132
CVE-2025-11133
CVE-2025-20725
CVE-2025-20726
CVE-2025-20727
CVE-2025-20730
CVE-2025-20750
CVE-2025-20751
CVE-2025-20752
CVE-2025-20753
CVE-2025-20754
CVE-2025-20755
CVE-2025-20756
CVE-2025-20757
CVE-2025-20758
CVE-2025-20759
CVE-2025-20790
CVE-2025-20791
CVE-2025-20792
CVE-2025-25177
CVE-2025-27053
CVE-2025-27054
CVE-2025-27070
CVE-2025-27074
CVE-2025-31717
CVE-2025-31718
CVE-2025-38236
CVE-2025-38349
CVE-2025-38500
CVE-2025-46711
CVE-2025-47319
CVE-2025-47323
CVE-2025-47351
CVE-2025-47354
CVE-2025-47370
CVE-2025-47372
CVE-2025-47382
CVE-2025-48610
CVE-2025-48623
CVE-2025-48624
CVE-2025-48637
CVE-2025-48638
CVE-2025-58410
CVE-2025-61607
CVE-2025-61608
CVE-2025-61609
CVE-2025-61610
CVE-2025-61617
CVE-2025-61618
CVE-2025-61619

(Security NEXT - 2025/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
ノベルティ送付時に異なる宛名、宛先データに不備 - 東京都
小学校で児童の個人情報含む指導計画を紛失 - 柏市
ランサム被害で株主や従業員情報が流出した可能性 - テイン
SMTPサーバで設定不備、約17万件のスパム送信 - 奈良女大
保険料の架空請求メール出回る - 電子決済アプリ誘導に警戒を
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「Apache ActiveMQ」にRCE脆弱性 - 悪用が確認され「KEV」にも登録
「第一生命」かたるフィッシングメールに注意 - 「5000円相当プレゼント」と誘導