このページの本文へ

Androidに40件以上の脆弱性 Pixelはアップデート配信を開始

2025年02月06日 13時20分更新

文● @sumire_kon

  • この記事をはてなブックマークに追加
  • 本文印刷
グーグルのロゴ

 Androidオープンソースプロジェクト(AOSP)は2月3日、Android OSに存在する複数の脆弱性に関する情報を公開した。深刻度「重大」に該当するケースもあり、早急なアップデートが推奨される。

深刻度「高」の脆弱性は40件以上

 主な脆弱性の内容は以下のとおり。

●深刻度:重大

Qualcommコンポーネント

・CVE-2024-45569

●深刻度:高

フレームワーク

・CVE-2024-49721
・CVE-2024-49743
・CVE-2024-49746
・CVE-2025-0097
・CVE-2025-0098
・CVE-2025-0099
・CVE-2023-40122
・CVE-2023-40133
・CVE-2023-40134
・CVE-2023-40135
・CVE-2023-40136
・CVE-2023-40137
・CVE-2023-40138
・CVE-2023-40139
・CVE-2024-0037
・CVE-2025-0100
・CVE-2024-49741

プラットフォーム

・CVE-2025-0094

システム

・CVE-2025-0091
・CVE-2025-0095
・CVE-2025-0096
・CVE-2024-49723
・CVE-2024-49729

カーネル

・CVE-2024-53104
・CVE-2025-0088

Armコンポーネント

・CVE-2025-0015

Imagination Technologies

・CVE-2024-43705
・CVE-2024-46973
・CVE-2024-47892
・CVE-2024-52935

MediaTekコンポーネント

・CVE-2025-20634
・CVE-2024-20141
・CVE-2024-20142
・CVE-2025-20635
・CVE-2025-20636

Unisocコンポーネント

・CVE-2024-39441

Qualcommコンポーネント

・CVE-2024-45571
・CVE-2024-45582
・CVE-2024-49832
・CVE-2024-49833
・CVE-2024-49834
・CVE-2024-49839
・CVE-2024-49843

Qualcommクローズドソースコンポーネント

・CVE-2024-38404
・CVE-2024-38420

Google Pixel

・CVE-2025-0085

 上記のうち、最も影響が大きいとされるのは、フレームワークに存在する深刻度「高」の脆弱性。AOSPによると、この脆弱性を悪用することで、追加の実行権限なしにローカルで権限を昇格されるおそれがあるという。

Pixel 6以降は2月の月例アップデートで対応

 グーグルのPixelシリーズ(Pixel 6以降)については、2月4日配信の月例アップデートで、今回発表された脆弱性に対処している。該当するPixelデバイスを利用中のユーザーは、「設定」→「セキュリティとプライバシー」→「システムとアップデート」と進み、「セキュリティ アップデート」を選択することで、最新のアップデートを適用可能だ。

 他のメーカーについても、準備が出来次第、順次アップデートの提供が始まるとみられる。

カテゴリートップへ

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
5
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
6
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
9
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
Amazon Kindle - 目に優しい、かさばらない、大きな画面で読みやすい、6週間持続バッテリー、6インチディスプレイ電子書籍リーダー、ブラック、16GB、広告なし
¥13,980
10
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン