| <html devsite> |
| <head> |
| <title>Android のセキュリティに関する公開情報 - 2017 年 1 月</title> |
| <meta name="project_path" value="/_project.yaml" /> |
| <meta name="book_path" value="/_book.yaml" /> |
| </head> |
| <body> |
| <!-- |
| Copyright 2017 The Android Open Source Project |
| |
| Licensed under the Apache License, Version 2.0 (the "License"); |
| you may not use this file except in compliance with the License. |
| You may obtain a copy of the License at |
| |
| http://www.apache.org/licenses/LICENSE-2.0 |
| |
| Unless required by applicable law or agreed to in writing, software |
| distributed under the License is distributed on an "AS IS" BASIS, |
| WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. |
| See the License for the specific language governing permissions and |
| limitations under the License. |
| --> |
| |
| |
| <p><em>2017 年 1 月 3 日公開 | 2017 年 1 月 5 日更新</em></p> |
| |
| <p>Android のセキュリティに関する公開情報には、Android 搭載端末に影響を与えるセキュリティの脆弱性の詳細を掲載しています。情報の公開に伴い、Google 端末に対するセキュリティ アップデートを無線(OTA)アップデートで配信しました。Google 端末のファームウェア イメージも <a href="https://developers.google.com/android/nexus/images">Google デベロッパー サイト</a>でリリースしています。2017 年 1 月 5 日以降のセキュリティ パッチ レベルでは、下記のすべての問題に対処しています。端末のセキュリティ パッチ レベルを確認する方法については、<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel と Nexus のアップデート スケジュール</a>をご覧ください。</p> |
| |
| <p>パートナーには、この公開情報に記載の問題について 2016 年 12 月 5 日までに通知済みです。Android オープンソース プロジェクト(AOSP)レポジトリに、下記の問題に対するソースコードのパッチをリリースしています。この公開情報には AOSP 以外のパッチへのリンクも掲載しています。</p> |
| |
| <p>下記の問題のうち最も重大度の高いものは、多様な方法(メール、ウェブの閲覧、MMS など)により、攻撃対象の端末でメディア ファイルを処理する際にリモートでのコード実行が可能になるおそれのある重大なセキュリティの脆弱性です。</p> |
| |
| <p>この新たに報告された問題によって実際のユーザー端末が不正使用された報告はありません。<a href="#mitigations">Android セキュリティ プラットフォームの保護</a>や <a href="/security/enhancements/index.html">SafetyNet</a> のようなサービスの保護について詳しくは、<a href="https://developer.android.com/training/safetynet/index.html">Android と Google サービスでのリスク軽減策</a>をご覧ください。こうした保護により、Android プラットフォームのセキュリティが改善されます。</p> |
| |
| <p>ご利用の端末で上記の更新を行うことをすべてのユーザーにおすすめします。</p> |
| |
| <h2 id="announcements">お知らせ</h2> |
| <ul> |
| <li>この公開情報では、2 つのセキュリティ パッチ レベル文字列を定義しています。これは、すべての Android 搭載端末で同様の問題が発生する一部の脆弱性をサブセットとし、Android パートナーが迅速かつ柔軟に修正できるようにするためです。詳しくは、<a href="#common-questions-and-answers">一般的な質問と回答</a>をご覧ください。<ul> |
| <li><strong>2017-01-01</strong>: 部分的に対処したセキュリティ パッチ レベル文字列。このセキュリティ パッチ レベル文字列は、2017-01-01(およびそれ以前のすべてのセキュリティ パッチ レベル文字列)に関連するすべての問題に対処していることを示します。</li> |
| <li><strong>2017-01-05</strong>: 完全に対処したセキュリティ パッチ レベル文字列。このセキュリティ パッチ レベル文字列は、2017-01-01 と 2017-01-05(およびそれ以前のすべてのセキュリティ パッチ レベル文字列)に関連するすべての問題に対処していることを示します。</li> |
| </ul> |
| </li> |
| <li>サポート対象の Google 端末には、2017 年 1 月 5 日のセキュリティ パッチ レベルのアップデート 1 件が OTA で配信されます。</li> |
| </ul> |
| <h2 id="security-vulnerability-summary">セキュリティの脆弱性の概要</h2> |
| <p>下記の表に、セキュリティの脆弱性、その共通脆弱性識別子(CVE)、重大度の判定、Google 端末への影響があるかどうかの一覧を示します。<a href="/security/overview/updates-resources.html#severity">重大度の判定</a>は、攻撃を受けた端末でその脆弱性が悪用された場合の影響に基づくもので、プラットフォームやサービスでのリスク軽減策が開発目的で無効にされるか不正に回避された場合を前提としています。</p> |
| |
| <h3 id="2017-01-01-summary">セキュリティ パッチ レベル 2017-01-01 の脆弱性の概要</h3> |
| <p>セキュリティ パッチ レベル 2017-01-01 以降では、下記の問題に対処する必要があります。</p> |
| |
| <table> |
| <col width="55%"> |
| <col width="20%"> |
| <col width="13%"> |
| <col width="12%"> |
| <tr> |
| <th>問題</th> |
| <th>CVE</th> |
| <th>重大度</th> |
| <th>Google 端末への影響</th> |
| </tr> |
| <tr> |
| <td>c-ares でのリモートコード実行の脆弱性</td> |
| <td>CVE-2016-5180</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Framesequence でのリモートコード実行の脆弱性</td> |
| <td>CVE-2017-0382</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>フレームワーク API での権限昇格の脆弱性</td> |
| <td>CVE-2017-0383</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>オーディオサーバーでの権限昇格の脆弱性</td> |
| <td>CVE-2017-0384、CVE-2017-0385</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>libnl での権限昇格の脆弱性</td> |
| <td>CVE-2017-0386</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>メディアサーバーでの権限昇格の脆弱性</td> |
| <td>CVE-2017-0387</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>外部ストレージ プロバイダでの情報開示の脆弱性</td> |
| <td>CVE-2017-0388</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>コア ネットワーキングでのサービス拒否の脆弱性</td> |
| <td>CVE-2017-0389</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>メディアサーバーでのサービス拒否の脆弱性</td> |
| <td>CVE-2017-0390、CVE-2017-0391、CVE-2017-0392、CVE-2017-0393</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Telephony でのサービス拒否の脆弱性</td> |
| <td>CVE-2017-0394</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>連絡先での権限昇格の脆弱性</td> |
| <td>CVE-2017-0395</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>メディアサーバーでの情報開示の脆弱性</td> |
| <td>CVE-2017-0396、CVE-2017-0397、CVE-2017-0381</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>オーディオサーバーでの情報開示の脆弱性</td> |
| <td>CVE-2017-0398、CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| </table> |
| |
| <h3 id="2017-01-05-summary">セキュリティ パッチ レベル 2017-01-05 の脆弱性の概要</h3> |
| <p>セキュリティ パッチ レベル 2017-01-05 以降では、2017-01-01 に関連するすべての問題に加えて、下記の問題に対処する必要があります。</p> |
| |
| <table> |
| <col width="55%"> |
| <col width="20%"> |
| <col width="13%"> |
| <col width="12%"> |
| <tr> |
| <th>問題</th> |
| <th>CVE</th> |
| <th>重大度</th> |
| <th>Google 端末への影響</th> |
| </tr> |
| <tr> |
| <td>カーネル メモリ サブシステムでの権限昇格の脆弱性</td> |
| <td>CVE-2015-3288</td> |
| <td>重大</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm ブートローダーでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8422、CVE-2016-8423</td> |
| <td>重大</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>カーネル ファイル システムでの権限昇格の脆弱性</td> |
| <td>CVE-2015-5706</td> |
| <td>重大</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8424、CVE-2016-8425、CVE-2016-8426、CVE-2016-8482、CVE-2016-8427、CVE-2016-8428、CVE-2016-8429、CVE-2016-8430、CVE-2016-8431、CVE-2016-8432</td> |
| <td>重大</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>MediaTek ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8433</td> |
| <td>重大</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>Qualcomm GPU ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8434</td> |
| <td>重大</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8435</td> |
| <td>重大</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm ビデオドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8436</td> |
| <td>重大</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>Qualcomm コンポーネントでの脆弱性</td> |
| <td>CVE-2016-5080、CVE-2016-8398、CVE-2016-8437、CVE-2016-8438、CVE-2016-8439、CVE-2016-8440、CVE-2016-8441、CVE-2016-8442、CVE-2016-8443、CVE-2016-8459</td> |
| <td>重大</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>Qualcomm カメラでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8412、CVE-2016-8444</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>MediaTek コンポーネントでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8445、CVE-2016-8446、CVE-2016-8447、CVE-2016-8448</td> |
| <td>高</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8415</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>NVIDIA GPU ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8449</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm サウンド ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8450</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8451</td> |
| <td>高</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>カーネル セキュリティ サブシステムでの権限昇格の脆弱性</td> |
| <td>CVE-2016-7042</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>カーネル パフォーマンス サブシステムでの権限昇格の脆弱性</td> |
| <td>CVE-2017-0403</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>カーネル サウンド サブシステムでの権限昇格の脆弱性</td> |
| <td>CVE-2017-0404</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</td> |
| <td></td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm ラジオドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-5345</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>カーネル プロファイリング サブシステムでの権限昇格の脆弱性</td> |
| <td>CVE-2016-9754</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8453、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8458</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>NVIDIA ビデオドライバでの情報開示の脆弱性</td> |
| <td>CVE-2016-8460</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>ブートローダーでの情報開示の脆弱性</td> |
| <td>CVE-2016-8461、CVE-2016-8462</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm FUSE ファイル システムでのサービス拒否の脆弱性</td> |
| <td>CVE-2016-8463</td> |
| <td>高</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>ブートローダーでのサービス拒否の脆弱性</td> |
| <td>CVE-2016-8467</td> |
| <td>高</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8464、CVE-2016-8465、CVE-2016-8466</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>ブートローダーでの権限昇格の脆弱性</td> |
| <td>CVE-2016-8467</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Binder での権限昇格の脆弱性</td> |
| <td>CVE-2016-8468</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>NVIDIA カメラドライバでの情報開示の脆弱性</td> |
| <td>CVE-2016-8469</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>MediaTek ドライバでの情報開示の脆弱性</td> |
| <td>CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</td> |
| <td>中</td> |
| <td>なし*</td> |
| </tr> |
| <tr> |
| <td>STMicroelectronics ドライバでの情報開示の脆弱性</td> |
| <td>CVE-2016-8473、CVE-2016-8474</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>Qualcomm オーディオ ポスト プロセッサでの情報開示の脆弱性</td> |
| <td>CVE-2017-0399、CVE-2017-0400、CVE-2017-0401、CVE-2017-0402</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>HTC 入力ドライバでの情報開示の脆弱性</td> |
| <td>CVE-2016-8475</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| <tr> |
| <td>カーネル ファイル システムでのサービス拒否の脆弱性</td> |
| <td>CVE-2014-9420</td> |
| <td>中</td> |
| <td>あり</td> |
| </tr> |
| </table> |
| <p>* Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。</p> |
| |
| <h2 id="mitigations">Android と Google サービスでのリスク軽減策</h2> |
| <p>ここでは、<a href="/security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>と SafetyNet のようなサービスの保護によるリスクの軽減について概説します。こうした機能は、Android でセキュリティの脆弱性が悪用される可能性を減らします。</p> |
| <ul> |
| <li>Android プラットフォームの最新版での機能強化により、Android にある多くの問題の悪用が困難になります。Google では、すべてのユーザーに対し、できる限り最新バージョンの Android に更新することをおすすめしています。</li> |
| <li>Android セキュリティ チームは、<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_2015_Report_Final.pdf">「アプリの確認」や SafetyNet </a>によって脆弱性の悪用を積極的に監視しており、<a href="http://static.googleusercontent.com/media/source.android.com/en//security/reports/Google_Android_Security_PHA_classifications.pdf">有害なおそれのあるアプリ</a>についてユーザーに警告しています。「アプリの確認」は、<a href="http://www.android.com/gms">Google モバイル サービス</a>を搭載した端末ではデフォルトで有効になっており、Google Play 以外からアプリをインストールするユーザーにとっては特に重要です。端末のルート権限を取得するツールは Google Play では禁止されていますが、「アプリの確認」では、ユーザーが検出されたルート権限取得アプリをインストールしようとすると、アプリの入手元に関係なく、ユーザーに警告します。また、「アプリの確認」では、悪意のある既知のアプリで権限昇格の脆弱性が悪用されないように、そのようなアプリのインストールを見つけて阻止します。こうしたアプリが既にインストールされている場合は、ユーザーに通知して、検出されたアプリの削除を試みます。</li> |
| <li>Google ハングアウトやメッセンジャーのアプリでは状況を判断し、メディアサーバーなどのプロセスに自動的にメディアを渡すことはありません。</li> |
| </ul> |
| <h2 id="acknowledgements">謝辞</h2> |
| <p>調査にご協力くださった下記の皆様方に感謝いたします(敬称略)。</p> |
| <ul> |
| <li>Alexandru Blanda: CVE-2017-0390</li> |
| <li>Copperhead Security の Daniel Micay: CVE-2017-0397</li> |
| <li>Xuanwu Lab、Tencent の Daxing Guo(<a href="https://twitter.com/freener0">@freener0</a>): CVE-2017-0386</li> |
| <li><a href="mailto:[email protected]">derrek</a>(<a href="https://twitter.com/derrekr6">@derrekr6</a>): CVE-2017-0392</li> |
| <li>KeenLab(<a href="https://twitter.com/keen_lab">@keen_lab</a>)、Tencent の Di Shen(<a href="https://twitter.com/returnsme">@returnsme</a>): CVE-2016-8412、CVE-2016-8444、CVE-2016-8427、CVE-2017-0403</li> |
| <li>Shellphish Grill Team、UC Santa Barbara の donfos(Aravind Machiry): CVE-2016-8448、CVE-2016-8470、CVE-2016-8471、CVE-2016-8472</li> |
| <li><a href="http://www.ms509.com">MS509Team</a> の En He(<a href="http://twitter.com/heeeeen4x">@heeeeen4x</a>): CVE-2017-0394</li> |
| <li>IceSword Lab、Qihoo 360 Technology Co. Ltd. の Gengjia Chen(<a href="https://twitter.com/chengjia4574">@chengjia4574</a>)、<a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8464</li> |
| <li>Google WebM Team: CVE-2017-0393</li> |
| <li>Alpha Team、<a href="http://www.360.com">Qihoo 360 Technology Co. Ltd.</a> の Guang Gong(龚广)(<a href="http://twitter.com/oldfresher">@oldfresher</a>): CVE-2017-0387</li> |
| <li>Alpha Team、Qihoo 360 Technology Co. Ltd. の Hao Chen と Guang Gong: CVE-2016-8415、CVE-2016-8454、CVE-2016-8455、CVE-2016-8456、CVE-2016-8457、CVE-2016-8465</li> |
| <li>IceSword Lab、Qihoo 360 の Jianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)と <a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-8475</li> |
| <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>)と Sean Beaupre(<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>): CVE-2016-8462</li> |
| <li>Jon Sawyer(<a href="http://twitter.com/jcase">@jcase</a>)、Sean Beaupre(<a href="https://twitter.com/firewaterdevs">@firewaterdevs</a>)、Ben Actis(<a href="https://twitter.com/ben_ra">@Ben_RA</a>): CVE-2016-8461</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の Mingjian Zhou(<a href="https://twitter.com/Mingjian_Zhou">@Mingjian_Zhou</a>)、Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0383</li> |
| <li>Monk Avel: CVE-2017-0396、CVE-2017-0399</li> |
| <li>Trend Micro の Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>): CVE-2016-8469、CVE-2016-8424、CVE-2016-8428、CVE-2016-8429、CVE-2016-8460、CVE-2016-8473、CVE-2016-8474</li> |
| <li>KeenLab、Tencent(腾讯科恩实验室)の Qidan He(何淇丹)(<a href="https://twitter.com/flanker_hqd">@flanker_hqd</a>): CVE-2017-0382</li> |
| <li>IBM Security X-Force の Roee Hay と Michael Goberman: CVE-2016-8467</li> |
| <li>Trend Micro Mobile Threat Research Team の Seven Shen(<a href="https://twitter.com/lingtongshen">@lingtongshen</a>): CVE-2016-8466</li> |
| <li>Stephen Morrow: CVE-2017-0389</li> |
| <li>Mobile Threat Research Team、<a href="http://www.trendmicro.com">Trend Micro</a> の V.E.O(<a href="https://twitter.com/vysea">@VYSEa</a>): CVE-2017-0381</li> |
| <li>Alibaba Inc. の Weichao Sun(<a href="https://twitter.com/sunblate">@sunblate</a>): CVE-2017-0391</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Wenke Dou</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0402、CVE-2017-0398</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Wenke Dou</a>、<a href="mailto:[email protected]">Hanxiang Wen</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0400</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Wenke Dou</a>、<a href="mailto:[email protected]">Hongli Han</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0384、CVE-2017-0385</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Wenke Dou</a>、Yuqi Lu(<a href="https://twitter.com/nikos233__">@nikos233</a>)、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2017-0401</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Yao Jun</a>、<a href="mailto:[email protected]">Yuan-Tsung Lo</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8431、CVE-2016-8432、CVE-2016-8435</li> |
| <li>Alibaba Inc. の Yong Wang(王勇)(<a href="https://twitter.com/ThomasKing2014">@ThomasKing2014</a>)と Jun Cheng: CVE-2017-0404</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Yuan-Tsung Lo</a>、<a href="mailto:[email protected]">Tong Lin</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8425、CVE-2016-8426、CVE-2016-8449</li> |
| <li><a href="http://c0reteam.org">C0RE Team</a> の <a href="mailto:[email protected]">Yuan-Tsung Lo</a>、<a href="mailto:[email protected]">Yanfeng Wang</a>、Chiachih Wu(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang: CVE-2016-8430、CVE-2016-8482</li> |
| <li>Tencent Security Platform Department の Yuxiang Li(<a href="https://twitter.com/xbalien29">@Xbalien29</a>): CVE-2017-0395</li> |
| <li>Security Research Lab、<a href="http://www.cmcm.com/">Cheetah Mobile</a> の Zhanpeng Zhao(行之)(<a href="https://twitter.com/0xr0ot">@0xr0ot</a>): CVE-2016-8451</li> |
| </ul> |
| <p>また、この公開情報にご協力くださった下記の皆様方にも感謝いたします(敬称略)。</p> |
| <ul> |
| <li>Alibaba Mobile Security Group の Baozeng Ding、Chengming Yang、Peng Xiao、Ning You、Yang Dong、Chao Yang、Yi Zhang、Yang Song</li> |
| <li>Trend Micro の Peter Pi(<a href="https://twitter.com/heisecode">@heisecode</a>)</li> |
| <li>Google の Zubin Mithra</li> |
| </ul> |
| |
| <h2 id="2017-01-01-details">セキュリティ パッチ レベル 2017-01-01 の脆弱性の詳細</h2> |
| <p>上記の<a href="#2017-01-01-summary">セキュリティ パッチ レベル 2017-01-01 の脆弱性の概要</a>で一覧に挙げた各項目について、下記に詳細を説明します。問題の内容とその重大度の根拠について説明し、CVE、関連する参照先、重大度、更新対象の Google 端末、更新対象の AOSP バージョン(該当する場合)、報告日を表にまとめています。その問題に対処した、一般公開されている変更(AOSP の変更の一覧など)がある場合は、そのバグ ID にリンクを設定しています。複数の変更が同じバグに関係する場合は、バグ ID の後に記載した番号に、追加の参照へのリンクを設定しています。</p> |
| |
| |
| <h3 id="rce-in-c-ares">c-ares でのリモートコード実行の脆弱性</h3> |
| <p>c-ares にリモートコード実行の脆弱性があるため、攻撃者が特別に細工したリクエストを使用して、権限のないプロセス内で任意のコードを実行するおそれがあります。このライブラリを使用するアプリでリモートコードが実行されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-5180</td> |
| <td><a href="https://android.googlesource.com/platform/external/c-ares/+/f4baf84f285bfbdebb89b2fef8a955720f00c677"> |
| A-32205736</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>7.0</td> |
| <td>2016 年 9 月 29 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="rce-vulnerability-in-framesequence">Framesequence でのリモートコード実行の脆弱性</h3> |
| <p> |
| Framesequence ライブラリにリモートコード実行の脆弱性があるため、攻撃者が特別に細工したファイルを使用して、権限のないプロセス内で任意のコードを実行するおそれがあります。Framesequence ライブラリを使用するアプリでリモートコードが実行されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0382</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/ex/+/7f0e3dab5a892228d8dead7f0221cc9ae82474f7"> |
| A-32338390</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 21 日</td> |
| </tr> |
| </table> |
| <h3 id="eop-in-framework-apis">フレームワーク API での権限昇格の脆弱性</h3> |
| <p>フレームワーク API に権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0383</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/native/+/e5753ba087fa59ee02f6026cc13b1ceb42a1f266"> |
| A-31677614</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>7.0、7.1.1</td> |
| <td>2016 年 9 月 21 日</td> |
| </tr> |
| </table> |
| <h3 id="eop-in-audioserver">オーディオサーバーでの権限昇格の脆弱性</h3> |
| <p>オーディオサーバーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0384</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> |
| A-32095626</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 11 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0385</td> |
| <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> |
| A-32585400</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 11 日</td> |
| </tr> |
| </table> |
| <h3 id="eop-in-libnl">libnl での権限昇格の脆弱性</h3> |
| <p>libnl ライブラリに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0386</td> |
| <td><a href="https://android.googlesource.com/platform/external/libnl/+/f0b40192efd1af977564ed6335d42a8bbdaf650a"> |
| A-32255299</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 18 日</td> |
| </tr> |
| </table> |
| <h3 id="eop-in-mediaserver">メディアサーバーでの権限昇格の脆弱性</h3> |
| <p> |
| メディアサーバーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。サードパーティのアプリが通常はアクセスできない権限に昇格してローカルにアクセスできるようになるので、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0387</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/native/+/675e212c8c6653825cc3352c603caf2e40b00f9f"> |
| A-32660278</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 11 月 4 日</td> |
| </tr> |
| </table> |
| <h3 id="id-in-external-storage-provider">外部ストレージ プロバイダでの情報開示の脆弱性</h3> |
| <p>外部ストレージ プロバイダに情報開示の脆弱性があるため、メインのユーザーが挿入した外部ストレージ SD カードのデータがローカルのセカンダリ ユーザーによって読み取られるおそれがあります。許可を得ずにデータにアクセスできるようになるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0388</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/base/+/47e62b7fe6807a274ba760a8fecfd624fe792da9"> |
| A-32523490</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>6.0、6.0.1、7.0、7.1.1</td> |
| <td>Google 社内</td> |
| </tr> |
| </table> |
| <h3 id="dos-in-core-networking">コア ネットワーキングでのサービス拒否の脆弱性</h3> |
| <p>コア ネットワーキングにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したネットワーク パケットを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートでのサービス拒否のおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0389</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/base/+/a014b6be3c7c6fb5cf9352a05baf84fca7a133c7"> |
| A-31850211</a> |
| [<a href="https://android.googlesource.com/platform/frameworks/base/+/47e81a2596b00ee7aaca58716ff164a1708b0b29">2</a>] |
| [<a href="https://android.googlesource.com/platform/frameworks/base/+/006e0613016c1a0e0627f992f5a93a7b7198edba#">3</a>]</td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 7 月 20 日</td> |
| </tr> |
| </table> |
| <h3 id="dos-in-mediaserver">メディアサーバーでのサービス拒否の脆弱性</h3> |
| <p>メディアサーバーにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したファイルを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートからサービスが拒否されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0390</td> |
| <td><a href="https://android.googlesource.com/platform/external/tremolo/+/5dc99237d49e73c27d3eca54f6ccd97d13f94de0"> |
| A-31647370</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 9 月 19 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0391</td> |
| <td><a href="https://android.googlesource.com/platform/external/libhevc/+/a33f6725d7e9f92330f995ce2dcf4faa33f6433f"> |
| A-32322258</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 20 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0392</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/453b351ac5bd2b6619925dc966da60adf6b3126c"> |
| A-32577290</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 29 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0393</td> |
| <td><a href="https://android.googlesource.com/platform/external/libvpx/+/6886e8e0a9db2dbad723dc37a548233e004b33bc"> |
| A-30436808</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>Google 社内</td> |
| </tr> |
| </table> |
| <h3 id="dos-in-telephony">Telephony でのサービス拒否の脆弱性</h3> |
| <p>Telephony にサービス拒否の脆弱性があり、リモートの攻撃者による端末のハングや再起動が可能になるおそれがあります。リモートからサービスが拒否されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0394</td> |
| <td><a href="https://android.googlesource.com/platform/packages/services/Telephony/+/1cdced590675ce526c91c6f8983ceabb8038f58d"> |
| A-31752213</a></td> |
| <td>高</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 9 月 23 日</td> |
| </tr> |
| </table> |
| <h3 id="eop-in-contacts">連絡先での権限昇格の脆弱性</h3> |
| <p>連絡先に権限昇格の脆弱性があるため、悪意のあるローカルアプリが密かに連絡先情報を作成できるおそれがあります。ユーザー操作の要件がローカルで回避される(ユーザーの操作や許可が通常必要な機能へのアクセスが行われる)ため、この問題の重大度は「中」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0395</td> |
| <td><a href="https://android.googlesource.com/platform/packages/apps/ContactsCommon/+/d47661ad82d402c1e0c90eb83970687d784add1b"> |
| A-32219099</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 15 日</td> |
| </tr> |
| </table> |
| <h3 id="id-in-mediaserver">メディアサーバーでの情報開示の脆弱性</h3> |
| <p> |
| メディアサーバーに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0381</td> |
| <td><a href="https://android.googlesource.com/platform/external/libopus/+/0d052d64480a30e83fcdda80f4774624e044beb7"> |
| A-31607432</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 9 月 18 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0396</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/557bd7bfe6c4895faee09e46fc9b5304a956c8b7"> |
| A-31781965</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 9 月 27 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0397</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a3246b870ddd11861eda2ab458b11d723c7f62c"> |
| A-32377688</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 21 日</td> |
| </tr> |
| </table> |
| <h3 id="id-in-audioserver">オーディオサーバーでの情報開示の脆弱性</h3> |
| <p>オーディオサーバーに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0398</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> |
| A-32438594</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0398</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> |
| A-32635664</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0398</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/26965db50a617f69bdefca0d7533796c80374f2c"> |
| A-32624850</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0399</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32247948</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 18 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0400</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32584034</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0401</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/321ea5257e37c8edb26e66fe4ee78cca4cd915fe"> |
| A-32448258</a></td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 26 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0402</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32436341</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>4.4.4、5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| </table> |
| |
| <h2 id="2017-01-05-details">セキュリティ パッチ レベル 2017-01-05 の脆弱性の詳細</h2> |
| <p>上記の<a href="#2017-01-05-summary">セキュリティ パッチ レベル 2017-01-05 の脆弱性の概要</a>で一覧に挙げた各項目について、下記に詳細を説明します。問題の内容とその重大度の根拠について説明し、CVE、関連する参照先、重大度、更新対象の Google 端末、更新対象の AOSP バージョン(該当する場合)、報告日を表にまとめています。その問題に対処した、一般公開されている変更(AOSP の変更の一覧など)がある場合は、そのバグ ID にリンクを設定しています。複数の変更が同じバグに関係する場合は、バグ ID の後に記載した番号に、追加の参照へのリンクを設定しています。</p> |
| |
| |
| <h3 id="eop-in-kernel-memory-subsystem">カーネル メモリ サブシステムでの権限昇格の脆弱性</h3> |
| <p> |
| カーネル メモリ サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2015-3288</td> |
| <td>A-32460277<br> |
| <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=6b7339f4c31ad69c8e9c0b2859276e22cf72176d"> |
| アップストリーム カーネル</a></td> |
| <td>重大</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> |
| <td>2015 年 7 月 9 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-qualcomm-bootloader">Qualcomm ブートローダーでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm ブートローダーに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8422</td> |
| <td>A-31471220<br> |
| <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=d6639f0a77f8ebfc1e05f3acdf12d5588e7e6213"> |
| QC-CR#979426</a></td> |
| <td>重大</td> |
| <td>Nexus 6、Nexus 6P、Pixel、Pixel XL</td> |
| <td>2016 年 7 月 22 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8423</td> |
| <td>A-31399736<br> |
| <a href="https://source.codeaurora.org/quic/la//kernel/lk/commit/?id=98db6cc526fa1677da05d54785937540cdc84867"> |
| QC-CR#1000546</a></td> |
| <td>重大</td> |
| <td>Nexus 6P、Pixel、Pixel XL</td> |
| <td>2016 年 8 月 24 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-kernel-file-system">カーネル ファイル システムでの権限昇格の脆弱性</h3> |
| <p>カーネル ファイル システムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2015-5706</td> |
| <td>A-32289301<br> |
| <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f15133df088ecadd141ea1907f2c96df67c729f0"> |
| アップストリーム カーネル</a></td> |
| <td>重大</td> |
| <td>なし*</td> |
| <td>2016 年 8 月 1 日</td> |
| </tr> |
| </table> |
| <p> |
| * Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="eop-in-nvidia-gpu-driver">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8424</td> |
| <td>A-31606947*<br> |
| N-CVE-2016-8424</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 17 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8425</td> |
| <td>A-31797770*<br> |
| N-CVE-2016-8425</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8426</td> |
| <td>A-31799206*<br> |
| N-CVE-2016-8426</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8482</td> |
| <td>A-31799863*<br> |
| N-CVE-2016-8482</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8427</td> |
| <td>A-31799885*<br> |
| N-CVE-2016-8427</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8428</td> |
| <td>A-31993456*<br> |
| N-CVE-2016-8428</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 10 月 6 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8429</td> |
| <td>A-32160775*<br> |
| N-CVE-2016-8429</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 10 月 13 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8430</td> |
| <td>A-32225180*<br> |
| N-CVE-2016-8430</td> |
| <td>重大</td> |
| <td>Nexus 9</td> |
| <td>2016 年 10 月 17 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8431</td> |
| <td>A-32402179*<br> |
| N-CVE-2016-8431</td> |
| <td>重大</td> |
| <td>Pixel C</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td></td> |
| <td>A-32447738*<br> |
| N-CVE-2016-8432</td> |
| <td>重大</td> |
| <td>Pixel C</td> |
| <td>2016 年 10 月 26 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-mediatek-driver">MediaTek ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| MediaTek ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8433</td> |
| <td>A-31750190*<br> |
| MT-ALPS02974192</td> |
| <td>重大</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 24 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| <p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-gpu-driver">Qualcomm GPU ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8434</td> |
| <td>A-32125137<br> |
| <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.14/commit/?id=3e3866a5fced40ccf9ca442675cf915961efe4d9"> |
| QC-CR#1081855</a></td> |
| <td>重大</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> |
| <td>2016 年 10 月 12 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-nvidia-gpu-driver-2">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8435</td> |
| <td>A-32700935*<br> |
| N-CVE-2016-8435</td> |
| <td>重大</td> |
| <td>Pixel C</td> |
| <td>2015 年 11 月 7 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-video-driver">Qualcomm ビデオドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm ビデオドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。ローカルでの永久的な端末の侵害につながるおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があるため、この問題は「重大」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8436</td> |
| <td>A-32450261<br> |
| <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=228e8d17b9f5d22cf9896ab8eff88dc6737c2ced"> |
| QC-CR#1007860</a></td> |
| <td>重大</td> |
| <td>なし*</td> |
| <td>2016 年 10 月 13 日</td> |
| </tr> |
| </table> |
| <p> |
| * Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="vulnerabilities-in-qualcomm-components">Qualcomm コンポーネントでの脆弱性</h3> |
| <p>下記の表に、Qualcomm コンポーネントに影響する脆弱性を示します。詳細については、Qualcomm AMSS の 2015 年 11 月、2016 年 8 月、2016 年 9 月、2016 年 10 月のセキュリティに関する公開情報をご覧ください。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度*</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8438</td> |
| <td>A-31624565**</td> |
| <td>重大</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8442</td> |
| <td>A-31625910**</td> |
| <td>重大</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8443</td> |
| <td>A-32576499**</td> |
| <td>重大</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8437</td> |
| <td>A-31623057**</td> |
| <td>高</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8439</td> |
| <td>A-31625204**</td> |
| <td>高</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8440</td> |
| <td>A-31625306**</td> |
| <td>高</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8441</td> |
| <td>A-31625904**</td> |
| <td>高</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8398</td> |
| <td>A-31548486**</td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8459</td> |
| <td>A-32577972**</td> |
| <td>高</td> |
| <td>なし***</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-5080</td> |
| <td>A-31115235**</td> |
| <td>中</td> |
| <td>Nexus 5X</td> |
| <td>Qualcomm 社内</td> |
| </tr> |
| </table> |
| <p>* この一連の問題の重大度はベンダーが決定したものです。 |
| </p> |
| <p> |
| ** この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| <p>*** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-camera">Qualcomm カメラでの権限昇格の脆弱性</h3> |
| <p>Qualcomm カメラに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8412</td> |
| <td>A-31225246<br> |
| <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=42a98c44669d92dafcf4d6336bdccaeb2db12786"> |
| QC-CR#1071891</a></td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Android One、Pixel、Pixel XL</td> |
| <td>2016 年 8 月 26 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8444</td> |
| <td>A-31243641*<br> |
| QC-CR#1074310</td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P</td> |
| <td>2016 年 8 月 26 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-mediatek-components">MediaTek コンポーネントでの権限昇格の脆弱性</h3> |
| <p>サーマル ドライバやビデオドライバなどの MediaTek コンポーネントに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8445</td> |
| <td>A-31747590*<br> |
| MT-ALPS02968983</td> |
| <td>高</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8446</td> |
| <td>A-31747749*<br> |
| MT-ALPS02968909</td> |
| <td>高</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8447</td> |
| <td>A-31749463*<br> |
| MT-ALPS02968886</td> |
| <td>高</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8448</td> |
| <td>A-31791148*<br> |
| MT-ALPS02982181</td> |
| <td>高</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| <p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-wi-fi-driver">Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8415</td> |
| <td>A-31750554<br> |
| <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=188e12a816508b11771f362c852782ec9a6f9394"> |
| QC-CR#1079596</a></td> |
| <td>高</td> |
| <td>Nexus 5X、Pixel、Pixel XL</td> |
| <td>2016 年 9 月 26 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-nvidia-gpu-driver-3">NVIDIA GPU ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| NVIDIA GPU ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8449</td> |
| <td>A-31798848*<br> |
| N-CVE-2016-8449</td> |
| <td>高</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-sound-driver">Qualcomm サウンド ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm サウンド ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8450</td> |
| <td>A-32450563<br> |
| <a href="https://source.codeaurora.org/quic/la//kernel/msm-3.18/commit/?id=e909d159ad1998ada853ed35be27c7b6ba241bdb"> |
| QC-CR#880388</a></td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Android One</td> |
| <td>2016 年 10 月 13 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-synaptics-touchscreen-driver">Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Synaptics タッチスクリーン ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8451</td> |
| <td>A-32178033*</td> |
| <td>高</td> |
| <td>なし**</td> |
| <td>2016 年 10 月 13 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| <p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="eop-in-kernel-security-subsystem">カーネル セキュリティ サブシステムでの権限昇格の脆弱性</h3> |
| <p>カーネル セキュリティ サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-7042</td> |
| <td>A-32178986<br> |
| <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=03dab869b7b239c4e013ec82aea22e181e441cfc"> |
| アップストリーム カーネル</a></td> |
| <td>高</td> |
| <td>Pixel C</td> |
| <td>2016 年 10 月 14 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-kernel-performance-subsystem">カーネル パフォーマンス サブシステムでの権限昇格の脆弱性</h3> |
| <p> |
| カーネル パフォーマンス サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0403</td> |
| <td>A-32402548*</td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player、Pixel、Pixel XL</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-kernel-sound-subsystem">カーネル サウンド サブシステムでの権限昇格の脆弱性</h3> |
| <p> |
| カーネル サウンド サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0404</td> |
| <td>A-32510733*</td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6P、Nexus 9、Pixel C、Nexus Player、Pixel、Pixel XL</td> |
| <td>2016 年 10 月 27 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-qualcomm-wi-fi-driver-2">Qualcomm Wi-Fi ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Qualcomm Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8452</td> |
| <td>A-32506396<br> |
| <a href="https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=39fa8e972fa1b10dc68a066f4f9432753d8a2526"> |
| QC-CR#1050323</a></td> |
| <td>高</td> |
| <td>Nexus 5X、Android One、Pixel、Pixel XL</td> |
| <td>2016 年 10 月 28 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-qualcomm-radio-driver">Qualcomm ラジオドライバでの権限昇格の脆弱性</h3> |
| <p>Qualcomm ラジオドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-5345</td> |
| <td>A-32639452<br> |
| <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.18/commit/?id=67118716a2933f6f30a25ea7e3946569a8b191c6"> |
| QC-CR#1079713</a></td> |
| <td>高</td> |
| <td>Android One</td> |
| <td>2015 年 11 月 3 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-kernel-profiling-subsystem">カーネル プロファイリング サブシステムでの権限昇格の脆弱性</h3> |
| <p>カーネル プロファイリング サブシステムに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-9754</td> |
| <td>A-32659848<br> |
| <a href="http://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=59643d1535eb220668692a5359de22545af579f6"> |
| アップストリーム カーネル</a></td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6、Nexus 6P、Nexus 9、Android One、Pixel C、Nexus Player</td> |
| <td>2016 年 11 月 4 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="eop-in-broadcom-wi-fi-driver">Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Broadcom Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8453 |
| </td> |
| <td>A-24739315*<br> |
| B-RB#73392</td> |
| <td>高</td> |
| <td>Nexus 6</td> |
| <td>Google 社内</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8454</td> |
| <td>A-32174590*<br> |
| B-RB#107142</td> |
| <td>高</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> |
| <td>2016 年 10 月 14 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8455</td> |
| <td>A-32219121*<br> |
| B-RB#106311</td> |
| <td>高</td> |
| <td>Nexus 6P</td> |
| <td>2016 年 10 月 15 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8456</td> |
| <td>A-32219255*<br> |
| B-RB#105580</td> |
| <td>高</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> |
| <td>2016 年 10 月 15 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8457</td> |
| <td>A-32219453*<br> |
| B-RB#106116</td> |
| <td>高</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C</td> |
| <td>2016 年 10 月 15 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-synaptics-touchscreen-driver-2">Synaptics タッチスクリーン ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Synaptics タッチスクリーン ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8458</td> |
| <td>A-31968442*</td> |
| <td>高</td> |
| <td>Nexus 5X、Nexus 6P、Nexus 9、Android One、Pixel、Pixel XL</td> |
| <td>Google 社内</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="id-in-nvidia-video-driver">NVIDIA ビデオドライバでの情報開示の脆弱性</h3> |
| <p> |
| NVIDIA ビデオドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。ユーザーの明示的な許可を得ずに、機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8460</td> |
| <td>A-31668540*<br> |
| N-CVE-2016-8460</td> |
| <td>高</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 21 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="id-in-bootloader">ブートローダーでの情報開示の脆弱性</h3> |
| <p>ブートローダーに情報開示の脆弱性があるため、ローカルの攻撃者が権限レベルを超えてデータにアクセスできるおそれがあります。機密データへのアクセスに利用されるおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8461</td> |
| <td>A-32369621*</td> |
| <td>高</td> |
| <td>Nexus 9、Pixel、Pixel XL</td> |
| <td>2016 年 10 月 21 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8462</td> |
| <td>A-32510383*</td> |
| <td>高</td> |
| <td>Pixel、Pixel XL</td> |
| <td>2016 年 10 月 27 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="dos-in-qualcomm-fuse-file-system">Qualcomm FUSE ファイル システムでのサービス拒否の脆弱性</h3> |
| <p>Qualcomm FUSE ファイル システムにサービス拒否の脆弱性があるため、リモートの攻撃者が特別に細工したファイルを使用して、端末のハングや再起動を引き起こすおそれがあります。リモートでのサービス拒否のおそれがあるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8463</td> |
| <td>A-30786860<br> |
| <a href="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=cd0fa86de6ca1d40c0a93d86d1c0f7846e8a9a10"> |
| QC-CR#586855</a></td> |
| <td>高</td> |
| <td>なし*</td> |
| <td>2016 年 1 月 3 日</td> |
| </tr> |
| </table> |
| <p> |
| * Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="dos-in-bootloader">ブートローダーでのサービス拒否の脆弱性</h3> |
| <p>ブートローダーにサービス拒否の脆弱性があるため、攻撃者が永久的なローカルのサービス拒否を引き起こすおそれがあり、端末を修復するにはオペレーティング システムの再適用が必要になる可能性があります。永久的なローカルのサービス拒否が可能になるため、この問題の重大度は「高」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8467</td> |
| <td>A-30308784*</td> |
| <td>高</td> |
| <td>Nexus 6、Nexus 6P</td> |
| <td>2016 年 6 月 29 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-broadcom-wi-fi-driver-2">Broadcom Wi-Fi ドライバでの権限昇格の脆弱性</h3> |
| <p> |
| Broadcom Wi-Fi ドライバに権限昇格の脆弱性があるため、悪意のあるローカルアプリによってカーネル内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であり、現在のプラットフォーム構成によってリスクが軽減されているため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8464</td> |
| <td>A-29000183*<br> |
| B-RB#106314</td> |
| <td>中</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> |
| <td>2016 年 5 月 26 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8466</td> |
| <td>A-31822524*<br> |
| B-RB#105268</td> |
| <td>中</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8465</td> |
| <td>A-32474971*<br> |
| B-RB#106053</td> |
| <td>中</td> |
| <td>Nexus 6、Nexus 6P、Nexus 9、Pixel C、Nexus Player</td> |
| <td>2016 年 10 月 27 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-bootloader">ブートローダーでの権限昇格の脆弱性</h3> |
| <p>ブートローダーに権限昇格の脆弱性があるため、ローカルの攻撃者が端末で任意のモデムコマンドを実行できるおそれがあります。ユーザー操作の要件がローカルで回避される(ユーザーの操作や許可が通常必要な機能へのアクセスが行われる)ため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8467</td> |
| <td>A-30308784*</td> |
| <td>中</td> |
| <td>Nexus 6、Nexus 6P</td> |
| <td>2016 年 6 月 29 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="eop-in-binder">Binder での権限昇格の脆弱性</h3> |
| <p>Binder に権限昇格の脆弱性があるため、悪意のあるローカルアプリによって特権プロセス内で任意のコードが実行されるおそれがあります。最初に特権プロセスへの侵入が必要であり、現在のプラットフォーム構成によってリスクが軽減されているため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8468</td> |
| <td>A-32394425*</td> |
| <td>中</td> |
| <td>Pixel C、Pixel、Pixel XL</td> |
| <td>Google 社内</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="id-in-nvidia-camera-driver">NVIDIA カメラドライバでの情報開示の脆弱性</h3> |
| <p>NVIDIA カメラドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8469</td> |
| <td>A-31351206*<br> |
| N-CVE-2016-8469</td> |
| <td>中</td> |
| <td>Nexus 9</td> |
| <td>2016 年 9 月 7 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="id-in-mediatek-driver">MediaTek ドライバでの情報開示の脆弱性</h3> |
| <p>MediaTek ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8470</td> |
| <td>A-31528889*<br> |
| MT-ALPS02961395</td> |
| <td>中</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 15 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8471</td> |
| <td>A-31528890*<br> |
| MT-ALPS02961380</td> |
| <td>中</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 15 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8472</td> |
| <td>A-31531758*<br> |
| MT-ALPS02961384</td> |
| <td>中</td> |
| <td>なし**</td> |
| <td>2016 年 9 月 15 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| <p>** Android 7.0 以降が搭載されたサポート対象の Google 端末において、適用できるすべてのアップデートがインストールされている場合は、この脆弱性が悪用されることはありません。 |
| </p> |
| |
| |
| <h3 id="id-in-stmicroelectronics-driver">STMicroelectronics ドライバでの情報開示の脆弱性</h3> |
| <p>STMicroelectronics ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8473</td> |
| <td>A-31795790*</td> |
| <td>中</td> |
| <td>Nexus 5X、Nexus 6P</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2016-8474</td> |
| <td>A-31799972*</td> |
| <td>中</td> |
| <td>Nexus 5X、Nexus 6P</td> |
| <td>2016 年 9 月 28 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="id-in-qualcomm-audio-post-processor-">Qualcomm オーディオ ポスト プロセッサでの情報開示の脆弱性</h3> |
| <p>Qualcomm オーディオ ポスト プロセッサに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。許可を得ずに機密データにアクセスするのに利用されるおそれがあるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="18%"> |
| <col width="17%"> |
| <col width="10%"> |
| <col width="19%"> |
| <col width="18%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>更新対象の AOSP バージョン</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2017-0399 |
| </td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32588756</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>]</td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 18 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0400</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32438598</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] |
| </td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0401</td> |
| <td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ed79f2cc961d7d35fdbbafdd235c1436bcd74358"> |
| A-32588016</a> |
| </td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 26 日</td> |
| </tr> |
| <tr> |
| <td>CVE-2017-0402</td> |
| <td><a href="https://android.googlesource.com/platform/frameworks/av/+/c66c43ad571ed2590dcd55a762c73c90d9744bac"> |
| A-32588352</a> |
| [<a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/d72ea85c78a1a68bf99fd5804ad9784b4102fe57">2</a>] |
| </td> |
| <td>中</td> |
| <td>すべて</td> |
| <td>5.0.2、5.1.1、6.0、6.0.1、7.0、7.1.1</td> |
| <td>2016 年 10 月 25 日</td> |
| </tr> |
| </table> |
| |
| |
| <h3 id="id-in-htc-input-driver">HTC 入力ドライバでの情報開示の脆弱性</h3> |
| <p>HTC 入力ドライバに情報開示の脆弱性があるため、悪意のあるローカルアプリが権限レベルの範囲外のデータにアクセスするおそれがあります。最初に特権プロセスへの侵入が必要であるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2016-8475</td> |
| <td>A-32591129*</td> |
| <td>中</td> |
| <td>Pixel、Pixel XL</td> |
| <td>2016 年 10 月 30 日</td> |
| </tr> |
| </table> |
| <p> |
| * この問題に対するパッチは公開されていません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新バイナリ ドライバに含まれています。 |
| </p> |
| |
| |
| <h3 id="dos-in-kernel-file-system">カーネル ファイル システムでのサービス拒否の脆弱性</h3> |
| <p>カーネル ファイル システムにサービス拒否の脆弱性があるため、悪意のあるローカルアプリが端末のハングや再起動を引き起こすおそれがあります。一時的なサービス拒否であり、出荷時設定にリセットすることで修正できるため、この問題の重大度は「中」と判断されています。 |
| </p> |
| |
| <table> |
| <col width="19%"> |
| <col width="20%"> |
| <col width="10%"> |
| <col width="23%"> |
| <col width="17%"> |
| <tr> |
| <th>CVE</th> |
| <th>参照</th> |
| <th>重大度</th> |
| <th>更新対象の Google 端末</th> |
| <th>報告日</th> |
| </tr> |
| <tr> |
| <td>CVE-2014-9420</td> |
| <td>A-32477499<br> |
| <a href="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f54e18f1b831c92f6512d2eedb224cd63d607d3d"> |
| アップストリーム カーネル</a></td> |
| <td>中</td> |
| <td>Pixel C</td> |
| <td>2014 年 12 月 15 日</td> |
| </tr> |
| </table> |
| |
| <h2 id="common-questions-and-answers">一般的な質問と回答</h2> |
| <p>上記の公開情報に対する一般的な質問について、以下で回答します。</p> |
| |
| <p><strong>1. 上記の問題に対処するように端末が更新されているかどうかをどのように判断すればよいですか? |
| </strong></p> |
| |
| <p>端末のセキュリティ パッチ レベルを確認する方法については、<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">Pixel および Nexus のアップデート スケジュール</a>に記載されている手順をご覧ください。</p> |
| <ul> |
| <li>セキュリティ パッチ レベル 2017-01-01 以降では、セキュリティ パッチ レベル 2017-01-01 に関連するすべての問題に対処しています。</li> |
| <li>セキュリティ パッチ レベル 2017-01-05 以降では、セキュリティ パッチ レベル 2017-01-05、およびそれ以前のすべてのパッチレベルに関連するすべての問題に対処しています。</li> |
| </ul> |
| <p>このアップデートを組み込んだ端末メーカーは、パッチレベル文字列を以下に設定する必要があります。</p> |
| <ul> |
| <li>[ro.build.version.security_patch]:[2017-01-01]</li> |
| <li>[ro.build.version.security_patch]:[2017-01-05]</li> |
| </ul> |
| <p><strong>2. この公開情報に 2 つのセキュリティ パッチ レベルがあるのはなぜですか?</strong></p> |
| |
| <p>この公開情報では、2 つのセキュリティ パッチ レベルを定義しています。これは、すべての Android 搭載端末で同様の問題が発生する一部の脆弱性をサブセットとし、Android パートナーが迅速かつ柔軟に修正できるようにするためです。Android パートナーには、この公開情報に掲載されている問題をすべて修正し、最新のセキュリティ パッチ レベルを使用することが推奨されています。</p> |
| <ul> |
| <li>2017 年 1 月 1 日のセキュリティ パッチ レベルを使用する端末には、そのセキュリティ パッチ レベルに関連するすべての問題と、それ以前のセキュリティに関する公開情報で報告されたすべての問題の修正を組み込む必要があります。</li> |
| <li>2017 年 1 月 5 日以降のセキュリティ パッチ レベルを使用する端末には、今回(およびそれ以前)のセキュリティに関する公開情報に掲載された、該当するすべてのパッチを組み込む必要があります。</li> |
| </ul> |
| <p>パートナーには、対処するすべての問題の修正を 1 つのアップデートにまとめて提供することが推奨されています。</p> |
| |
| <p><strong>3. 各問題の影響を受ける Google 端末を判断するにはどうすればよいですか?</strong></p> |
| |
| <p><a href="#2017-01-01-details">2017-01-01</a> と <a href="#2017-01-05-details">2017-01-05</a> のセキュリティの脆弱性の詳細に関するセクションで、各表中の「更新対象の Google 端末<em></em>」列に、その問題の影響を受ける、更新対象の Google 端末の種類を記載しています。この列には次のいずれかが表示されています。</p> |
| <ul> |
| <li><strong>すべての Google 端末</strong>: 問題がすべての端末と Pixel 端末に影響を与える場合、表の「更新対象の Google 端末<em></em>」列には「すべて」と記載されています。「すべて」には<a href="https://support.google.com/pixelphone/answer/4457705#pixel_phones&nexus_devices">サポート対象の端末</a>(Nexus 5X、Nexus 6、Nexus 6P、Nexus 7(2013)、Nexus 9、Android One、Nexus Player、Pixel C、Pixel、Pixel XL)が含まれます。</li> |
| <li><strong>一部の Google 端末</strong>: 問題が一部の Google 端末のみに影響する場合、「更新対象の Google 端末<em></em>」列には影響を受ける Google 端末が記載されています。</li> |
| <li><strong>Google 端末への影響なし</strong>: Android の最新バージョンを搭載した Google 端末が問題の影響を受けない場合、表の「更新対象の Google 端末<em></em>」列には「なし」と記載されています。</li> |
| </ul> |
| <p><strong>4. 「参照」列の項目はどのような情報に関連付けられていますか?</strong></p> |
| |
| <p>脆弱性の詳細の表で「参照」列に記載した内容には、その参照番号が属す組織を示す接頭辞を含めている場合があります。<em></em>各接頭辞の意味は以下のとおりです。</p> |
| |
| <table> |
| <tr> |
| <th>接頭辞</th> |
| <th>参照</th> |
| </tr> |
| <tr> |
| <td>A-</td> |
| <td>Android バグ ID</td> |
| </tr> |
| <tr> |
| <td>QC-</td> |
| <td>Qualcomm の参照番号</td> |
| </tr> |
| <tr> |
| <td>M-</td> |
| <td>MediaTek の参照番号</td> |
| </tr> |
| <tr> |
| <td>N-</td> |
| <td>NVIDIA の参照番号</td> |
| </tr> |
| <tr> |
| <td>B-</td> |
| <td>Broadcom の参照番号</td> |
| </tr> |
| </table> |
| <h2 id="revisions">改訂</h2> |
| <ul> |
| <li>2017 年 1 月 3 日: 情報公開</li> |
| <li>2017 年 1 月 4 日: 公開情報を改訂し AOSP リンクを追加</li> |
| <li>2017 年 1 月 5 日: AOSP のバージョン番号を 7.1 から 7.1.1 に明記</li> |
| </ul> |
| |
| </body> |
| </html> |