ニュース

Androidの2019年5月パッチが公開 ~最高深刻度は“Critical”

ファイルを開くだけで任意コードが実行できるメディアフレームワークの欠陥などを修正

Androidの月例セキュリティ情報

 米Googleは5月6日(現地時間)、Androidの月例セキュリティ情報を発表した。今回公表されたセキュリティ情報の内容は、少なくとも1カ月前にパートナーへ通知済み。いずれ各社からアップデートが提供されるはずだ。

 今月のセキュリティパッチは通例に従い“2019-05-01”と“2019-05-05”の2本立て。過去に実施された脆弱性の修正も含まれているので、これらが適用されていれば端末は安全といえる。

 今回新たに修正された脆弱性のなかでもっとも重大なものはメディアフレームワークに存在する欠陥で、細工されたファイルを処理するだけで特権プロセスのコンテキストで任意のコードをリモートから実行される可能性がある。ただし、今のところ悪用の報告はないとのこと。

セキュリティ パッチレベル“2019-05-01”

 “2019-05-01”は、対応に時間のかかるカーネルコンポーネントや特定ベンダー向けの一部修正を省いたサブセット。Androidパートナーが迅速にユーザーへアップデートを提供できるよう、あえて分割されている。フレームワークで1件、メディアフレームワークで1件、システムで8件の脆弱性が新たに修正された。

 なかでもメディアフレームワークの脆弱性1件とシステムの脆弱性3件は深刻度が最高の“Critical”と判定されており、注意を要する。

セキュリティ パッチレベル“2019-05-05”

 “2019-05-05”は、すべての脆弱性修正を含んだ完全版。“2019-05-01”での修正に加え、カーネルコンポーネントで1件、NVIDIAコンポーネントで1件、Broadcomコンポーネントで1件、クアルコムのコンポーネントで2件の問題が修正されている。また、クアルコムのクローズドソースコンポーネントでも多くの脆弱性が修正されている。