ニュース
Google、Androidの月例セキュリティ情報を発表 ~リモートコード実行などを修正
今のところ悪用の報告はなし
2018年8月8日 14:10
米Googleは8月6日(現地時間)、Androidの月例セキュリティ情報を発表した。今回公表されたセキュリティ情報の内容は、少なくとも1カ月前にパートナーへ通知済み。いずれ各社からアップデートが提供されるはずだ。
今月のセキュリティパッチは通例に従い“2018-08-01”と“2018-08-05”の2本立てとなっており、過去に実施された脆弱性の修正も含まれている。今回新たに修正された脆弱性のなかで、もっとも深刻なのは、細工をしたファイルを読み込ませることでリモートから任意のコードを実行できるようになる重大なものだが、今のところ悪用の報告はないという。
セキュリティ パッチレベル“2018-08-01”
“2018-08-01”は、対応に時間のかかるカーネルコンポーネントや特定ベンダー向けの一部修正を省いたサブセット。Androidパートナーが迅速にユーザーへアップデートを提供できるよう、あえて分割されている。フレームワークで4件、メディアフレームワークで3件、システムで8件の脆弱性が修正された。
なかでもリモートコード実行を招く可能性のあるメディアフレームワークの脆弱性(CVE-2018-9427)とシステムの脆弱性(CVE-2018-9446、CVE-2018-9450)は深刻度が“Critical”と判定されており、注意を要する。
セキュリティ パッチレベル“2018-08-05”
“2018-08-05”は、すべての脆弱性修正を含んだ完全版。“2018-08-01”での修正に加え、カーネルコンポーネントで2件、クアルコムのコンポーネントで4件の脆弱性が修正された。クアルコムのクローズドソースコンポーネントでも、深刻度が“Critical”の脆弱性3件を含む多くの問題が修正されている。