ニュース
2026年10月のAndroidセキュリティ情報が公開 ~25件の脆弱性を修正、「Critical」は7件
パッチレベルは「2026-10-01」のみ
2026年10月6日 16:26
米Googleは10月5日(現地時間)、Android OSのセキュリティ情報(Android Security Bulletin:ASB)を発表した。180件の脆弱性が修正された9月に比べると、修正件数は25件と控えめとなっている。
このうちもっとも深刻な問題とされているのは、「System」コンポーネントに存在するローカル権限昇格(EoP)の脆弱性だ。追加の実行権限は不要で、ユーザーの操作がなくても悪用が可能とされている。
なお、今のところ脆弱性が実際に悪用されているという報告はないようだ。
セキュリティ更新プログラムレベル「2026-10-01」
今月のセキュリティ更新プログラムレベルは「2026-10-01」のみ。「2026-10-05」などの提供はない。
コンポーネント別の件数は、以下のとおり。
- System:18件(うち「Critical」6件)
- Framework:7件(うち「Critical」1件)
脆弱性の種類別では、権限昇格(EoP)が13件、サービス拒否(DoS)が7件、情報漏えい(ID)が4件、リモートコード実行(RCE)が1件。「Critical」の7件は、「System」が権限昇格4件とサービス拒否2件、「Framework」がサービス拒否1件となっている。
このうち3件(「CVE-2026-58859」「CVE-2026-45524」「CVE-2026-49878」)は、「Google Play」システムのアップデート(Project Mainline)経由でも配信される。Android 10以降の対応デバイスでは、セキュリティ更新プログラムに加えて「Google Play」システムアップデートも受け取れる。
脆弱性修正の対象となっている「Android Open Source Project」(AOSP)バージョンは、Android 14/15/16/16-QPR2/17。パッチは公開から48時間以内にAOSPリポジトリへ反映される予定。Androidのパートナー企業へは1カ月以上前に内容が通知済みだ。各デバイスへの更新の提供有無や時期は、メーカーによって異なる。メーカーからパッチが提供され次第、速やかに適用したい。














![1冊ですべて身につくHTML & CSSとWebデザイン入門講座[第2版] 製品画像:4位](https://m.media-amazon.com/images/I/51skMJ-OVcL._SL160_.jpg)





