Googleが主導するAndroid Open Source Projectは、「Android」のセキュリティアップデートを公開した。複数の脆弱性を修正しており、一部は標的型攻撃の対象となっている可能性がある。

「パッチレベル2025-02-01」および「パッチレベル2025-02-05」をリリースしたもの。Androidのパートナーベンダーが柔軟に脆弱性へ対応できるよう2種類のパッチレベルが用意されている。

「パッチレベル2025-02-01」では、フレームワークやシステム、プラットフォーム、Google Playなどに判明した23件の脆弱性を解消している。

さらに「パッチレベル2025-02-05」において、カーネルに関する脆弱性2件や、サードパーティコンポーネントに判明した脆弱性など、あわせて23件の脆弱性に対処している。

なかでも、域外メモリへの書き込みが生じるおそれがあるLinuxカーネルのサブコンポーネント「UVC」に判明した「CVE-2024-53104」については、限定的な標的型攻撃に悪用されている兆候が確認されているという。

今回のアップデートで対応した脆弱性は以下のとおり。

パッチレベル「パッチレベル2025-02-01」にて修正した脆弱性

CVE-2023-40122
CVE-2023-40133
CVE-2023-40134
CVE-2023-40135
CVE-2023-40136
CVE-2023-40137
CVE-2023-40138
CVE-2023-40139
CVE-2024-0037
CVE-2024-49721
CVE-2024-49723
CVE-2024-49729
CVE-2024-49741
CVE-2024-49743
CVE-2024-49746
CVE-2025-0091
CVE-2025-0094
CVE-2025-0095
CVE-2025-0096
CVE-2025-0097
CVE-2025-0098
CVE-2025-0099
CVE-2025-0100

パッチレベル「パッチレベル2025-02-05」にて修正した脆弱性

CVE-2024-20141
CVE-2024-20142
CVE-2024-38404
CVE-2024-38420
CVE-2024-39441
CVE-2024-43705
CVE-2024-45569
CVE-2024-45571
CVE-2024-45582
CVE-2024-46973
CVE-2024-47892
CVE-2024-49832
CVE-2024-49833
CVE-2024-49834
CVE-2024-49839
CVE-2024-49843
CVE-2024-52935
CVE-2024-53104
CVE-2025-0015
CVE-2025-0088
CVE-2025-20634
CVE-2025-20635
CVE-2025-20636

(Security NEXT – 2025/02/06 )

このエントリーをはてなブックマークに追加

ツイート

関連リンク

Android Open Source Project:Android Security Bulletin February 2025

Android Open Source Project

PR

関連記事

「Cisco ISE」に深刻な脆弱性 – 権限昇格や認可回避のおそれ
「curl」の特定バージョンにクローズ処理が重複する脆弱性
Veeamのクラウド向けアプライアンスに脆弱性 – 更新状況の確認を
深層学習で活用される「Deep Java Library」に深刻な脆弱性
「Apache OFBiz」や「.NET Framework」の脆弱性悪用に注意
「Firefox 135」がリリースに – 脆弱性11件を解消
「Chrome 133」がリリース – 12件のセキュリティ修正を実施
アクセス管理製品「PrivX」に脆弱性 – アップデートで修正
「MSアカウント」や「Azure AI Faceサービス」に脆弱性 – すでに修正済み
「Microsoft Edge」にアップデート – 脆弱性1件を修正

WACOCA: People, Life, Style.