Androidの2024年8月セキュリティ更新が公表 ~最大深刻度は「High」
GoogleがAndroid OSの新たなセキュリティ情報を発表しました。脆弱性の内容や更新プログラムの詳細が明らかになっています。
セキュリティ更新プログラムには、複数のセキュリティレベルがあり、それぞれの内容や修正範囲が説明されています。
最新の更新プログラム「2024-08-05」では、さまざまな脆弱性が修正されており、特に深刻な問題も解決されています。
米Googleは8月5日(現地時間)、Android OSの月例セキュリティ情報を発表した。今回公表された脆弱性の内容は、少なくとも1カ月前にパートナーへ通知済み。デバイスメーカーからアップデートが提供されたら、できるだけ早めに適用しておきたい。
Android OSのセキュリティ更新プログラムは毎月「2024-xx-01」と「2024-xx-05」という2つのセキュリティレベルに分けられている。
「01」は対応に時間のかかるカーネルコンポーネントや特定ベンダー向けの一部修正を省いたサブセットとなっている。修正範囲に制限を設けることで、迅速にユーザーへアップデートを提供できるように配慮したもの。「05」はそれ以外の問題にも対処した、いわば完全版だ。
■ セキュリティ更新プログラムレベル「2024-08-01」
「2024-08-01」は以前に修正された問題に加え、新たにFrameworkで13件、Systemで1件の脆弱性が修正された。「Google Play」システムのアップデート(Project Mainline)経由で配信される修正はない。
これらの問題のうちもっとも深刻なのは、Frameworkコンポーネントにおけるローカル特権昇格の問題で、深刻度は「High」と評価されている。
■ セキュリティ更新プログラムレベル「2024-08-05」
「2024-08-05」はすべての問題に対処した完全版で、「2024-08-01」での修正に加えKernelで1件、Arm componentsで2件、Imagination Technologiesで1件、MediaTek componentsで1件、Qualcomm componentsで20件の脆弱性が解決されている。深刻度の評価は最高で「High」。
加えて、Qualcommのクローズドソースコンポーネントでも深刻度「Critical」の脆弱性1件を含む多くの問題が修正されている。