Android、12月の月例更新で「致命的」5件を含む多数の脆弱性に対処(Pixelはまだ)

» 2023年12月05日 08時34分 公開
[佐藤由紀子ITmedia]

 米Googleは12月の第1月曜日に当たる12月4日(現地時間)、Androidの月例セキュリティ情報の12月版を公開した。重要度が最高の「致命的」5件を含む94件もの脆弱性に対処する。

 「致命的」脆弱性の1つ、CVE-2023-40088のゼロクリックRCEの脆弱性は、追加の権限なしに悪用されてしまうものだ。つまり、悪用すればユーザーに知られずに任意のコードを実行できる。Googleは、この脆弱性が既に悪用されたかどうかについては明示していない。

 この他の「致命的」脆弱性は、追加の権限なしにリモートで権限を昇格される可能性のあるフレームワーク関連のものが2件、追加の権限なしにリモートコードが実行される可能性があるシステム関連のものが1件、Qualcommのクローズドソースコンポーネントで対処される脆弱性が1件だ。

 android

 Androidの更新についての発表にはPixelの更新へのリンクがあるが、本稿執筆現在、リンク先はまだないようだ(404エラーになる)。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年12月06日 更新
  1. 飲食店でのスマホ注文に物議、LINEの連携必須に批判も 「客のリソースにただ乗りしないでほしい」 (2025年12月04日)
  2. NHK受信料の“督促強化”に不満や疑問の声 「訪問時のマナーは担当者に指導」と広報 (2025年12月05日)
  3. 「スマホ新法」施行前にKDDIが“重要案内” 「Webブラウザ」と「検索」選択の具体手順を公開 (2025年12月04日)
  4. 三つ折りスマホ「Galaxy Z TriFold」の実機を触ってみた 開けば10型タブレット、価格は約38万円 (2025年12月04日)
  5. 楽天の2年間データ使い放題「バラマキ端末」を入手――楽天モバイル、年内1000万契約達成は確実か (2025年11月30日)
  6. 「健康保険証で良いじゃないですか」──政治家ポストにマイナ保険証派が“猛反論”した理由 (2025年12月06日)
  7. ドコモが「dアカウント」のパスワードレス認証を「パスキー」に統一 2026年5月めどに (2025年12月05日)
  8. 「楽天ポイント」と「楽天キャッシュ」は何が違う? 使い分けのポイントを解説 (2025年12月03日)
  9. 楽天ペイと楽天ポイントのキャンペーンまとめ【12月3日最新版】 1万〜3万ポイント還元のお得な施策あり (2025年12月03日)
  10. WAON POINTやAEON Payのキャンペーンまとめ【11月5日最新版】 1万ポイントの還元やキャッシュバックも (2025年12月04日)
最新トピックスPR

過去記事カレンダー