Google Pixel のアップデートに関する公開情報には、サポート対象の Google Pixel デバイス(Google デバイス)に影響を与えるセキュリティの脆弱性や機能強化の詳細を掲載しています。Google デバイスでは、セキュリティ パッチレベル 2023-10-05 以降において、この公開情報に掲載されているすべての問題と、2023 年 10 月の Android のセキュリティに関する公開情報に掲載されているすべての問題に対処しています。デバイスのセキュリティ パッチレベルを確認する方法については、Android のバージョンを確認して更新するをご覧ください。
パッチレベル 2023-10-05 へのアップデートは、サポート対象のすべての Google デバイスに送信されます。ご利用のデバイスにこのアップデートを適用することをすべてのユーザーにおすすめします。
お知らせ
- 2023 年 10 月の Android のセキュリティに関する公開情報に掲載されているセキュリティの脆弱性に加えて、Google デバイスには、下記のセキュリティの脆弱性に対するパッチも含まれています。
セキュリティ パッチ
脆弱性は、影響を受けるコンポーネントごとに分類しています。問題の内容について説明し、CVE、関連する参照先、脆弱性のタイプ、重大度、更新対象の Android オープンソース プロジェクト(AOSP)バージョン(該当する場合)を表にまとめています。該当する場合は、バグ ID の欄に、その問題に対処した一般公開されている変更(AOSP の変更の一覧など)へのリンクがあります。複数の変更が同じバグに関係する場合は、バグ ID の後に記載した番号に、追加の参照へのリンクがあります。
カーネル コンポーネント
CVE | 参照 | タイプ | 重大度 | サブコンポーネント |
---|---|---|---|---|
CVE-2023-3781 | A-289470723* | EoP | 高 | カーネル |
Pixel
CVE | 参照 | タイプ | 重大度 | サブコンポーネント |
---|---|---|---|---|
CVE-2023-35646 | A-276972140 * | RCE | 重大 | Shannon ベースバンド |
CVE-2023-35662 | A-276971805 * | RCE | 重大 | Shannon ベースバンド |
CVE-2023-35649 | A-276971478 * | RCE | 高 | Exynos モデム |
CVE-2023-40141 | A-274446016 * | EoP | 高 | カーネル |
CVE-2023-40142 | A-279767668 * | EoP | 高 | oobconfig |
CVE-2023-35653 | A-272281209 * | ID | 高 | ImsService |
CVE-2023-35645 | A-283787360 * | EoP | 中 | Edgetpu |
CVE-2023-35654 | A-272492131 * | EoP | 中 | vl53l1 ドライバ |
CVE-2023-35655 | A-264509020* | EoP | 中 | Darwinn |
CVE-2023-35660 | A-239873016 | EoP | 中 | LWIS |
CVE-2023-35647 | A-278109661* | ID | 中 | Exynos RIL |
CVE-2023-35648 | A-286373897* | ID | 中 | Exynos RIL |
CVE-2023-35652 | A-278108845* | ID | 中 | Exynos RIL |
CVE-2023-35656 | A-286537026* | ID | 中 | Exynos RIL |
CVE-2023-35661 | A-254938063* | ID | 中 | モデム |
CVE-2023-35663 | A-286718842* | ID | 中 | Exynos RIL |
Qualcomm コンポーネント
CVE | 参照 | 重大度 | サブコンポーネント |
---|---|---|---|
CVE-2022-33220 | A-261492822
QC-CR#3244590 * |
中 | ディスプレイ |
CVE-2023-21654 |
A-240605080
QC-CR#3257860 * |
中 | 音声 |
CVE-2023-21655 |
A-253296923
QC-CR#3321695 * |
中 | ディスプレイ |
CVE-2023-21663 |
A-253297595
QC-CR#3322786 * |
中 | ディスプレイ |
CVE-2023-21667 |
A-271904738
QC-CR#3306293 * |
中 | Bluetooth |
CVE-2023-28539 |
A-276762572
QC-CR#3346739 * |
中 | WLAN |
CVE-2023-28571 |
A-245789946
QC-CR#3357461 * |
中 | WLAN |
Qualcomm クローズドソース コンポーネント
CVE | 参照 | 重大度 | サブコンポーネント |
---|---|---|---|
CVE-2022-40524 |
A-239699972* | 中 | クローズドソース コンポーネント |
CVE-2023-21636 |
A-242056976* | 中 | クローズドソース コンポーネント |
CVE-2023-21644 |
A-242060499* | 中 | クローズドソース コンポーネント |
CVE-2023-22384 |
A-276762471* | 中 | クローズドソース コンポーネント |
機能パッチ
このリリースに含まれる新しいバグの修正と機能パッチの詳細については、Google Pixel コミュニティ フォーラムをご覧ください。
一般的な質問と回答
上記の公開情報に対する一般的な質問とその回答は以下のとおりです。
1. 上記の問題に対処するようにデバイスが更新されているかどうかを確かめるには、どうすればよいですか?
セキュリティ パッチレベル 2023-10-05 以降では、セキュリティ パッチレベル 2023-10-05、およびそれ以前のすべてのパッチレベルに関連するすべての問題に対処しています。デバイスのセキュリティ パッチレベルを確認する方法については、Google デバイスのアップデート スケジュールに記載されている手順をご覧ください。
2. 「タイプ」列の項目はどういう意味ですか?
脆弱性の詳細の表で「タイプ」列に記載した項目は、セキュリティの脆弱性の分類を示しています。
略語 | 定義 |
---|---|
RCE | リモートコード実行 |
EoP | 権限昇格 |
ID | 情報開示 |
DoS | サービス拒否攻撃 |
なし | 該当する分類なし |
3. 「参照」列の項目はどういう意味ですか?
脆弱性の詳細の表で「参照」列に記載した項目には、その参照番号が属する組織を示す接頭辞が含まれる場合があります。
接頭辞 | 参照 |
---|---|
A- | Android バグ ID |
QC- | Qualcomm の参照番号 |
M- | MediaTek の参照番号 |
N- | NVIDIA の参照番号 |
B- | Broadcom の参照番号 |
U- | UNISOC の参照番号 |
4. 「参照」列の Android バグ ID の横にある「*」はどういう意味ですか?
公開されていない問題には、「参照」列の Android バグ ID の横に「*」を付けています。この問題のアップデートは、Google デベロッパー サイトから入手できる Google Pixel デバイス用最新バイナリ ドライバに通常含まれています。
5. セキュリティの脆弱性が、この公開情報と「Android のセキュリティに関する公開情報」に分けられているのはなぜですか?
Android デバイスの最新のセキュリティ パッチレベルを宣言するためには、Android のセキュリティに関する公開情報に掲載されているセキュリティの脆弱性への対処が必要となります。それ以外の、この公開情報に掲載されているセキュリティの脆弱性への対処は、セキュリティ パッチレベルを宣言するために必須ではありません。
バージョン
バージョン | 日付 | メモ |
---|---|---|
1.0 | 2023 年 10 月 4 日 |