1page.title=Nexus のセキュリティに関する公開情報 - 2016 年 4 月 2@jd:body 3 4<!-- 5 Copyright 2016 The Android Open Source Project 6 7 Licensed under the Apache License, Version 2.0 (the "License"); 8 you may not use this file except in compliance with the License. 9 You may obtain a copy of the License at 10 11 http://www.apache.org/licenses/LICENSE-2.0 12 13 Unless required by applicable law or agreed to in writing, software 14 distributed under the License is distributed on an "AS IS" BASIS, 15 WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. 16 See the License for the specific language governing permissions and 17 limitations under the License. 18--> 19<div id="qv-wrapper"> 20 <div id="qv"> 21 <ol id="auto-toc"> 22 </ol> 23 </div> 24</div> 25 26 27 28<p><em>2016 年 4 月 4 日公開 | 2016 年 4 月 6 日更新</em></p> 29<p>Android のセキュリティに関する月例情報公開の一環として、Nexus 端末に対する 30セキュリティ アップデートを無線(OTA)アップデートで配信しました。 31Nexus ファームウェア イメージも <a href="https://developers.google.com/android/nexus/images">Google デベロッパー サイト</a> 32にリリースされています。 332016 年 4 月 2 日以降の 34セキュリティ パッチ レベルは下記の問題に対処するものです( 35セキュリティ パッチ レベルを 36確認する方法については、<a href="https://support.google.com/nexus/answer/4457705">Nexus のドキュメント</a>をご覧ください)。</p> 37<p>パートナーには、この公開情報に記載の問題について 2016 年 3 月 16 日までに 38通知済みです。該当する場合、下記の問題に対するソースコードのパッチは、Android 39オープンソース プロジェクト(AOSP)レポジトリにリリースされています。</p> 40<p>下記の問題のうち最も重大度の高いものは、多様な方法(メール、ウェブの閲覧、MMS など)により、 41攻撃対象の端末でメディア ファイルを処理する際にリモートでのコード実行が 42可能になるおそれのある重大なセキュリティの脆弱性です。</p> 43<p> 442016 年 3 月 18 日の <a href="{@docRoot}security/advisory/2016-03-18.html">Android セキュリティ アドバイザリ</a>では、 45<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1805">CVE-2015-1805</a> を利用して 46ルート権限を取得するアプリについて取り上げました。<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1805">CVE-2015-1805</a> は 47このアップデートで解決されています。 48新たに見つかった他の問題が実際にユーザーの端末で利用または悪用されたという 49報告はありません。<a href="{@docRoot}security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>や 50SafetyNet のようなサービスの 51保護(Android プラットフォームのセキュリティを向上させるもの)について詳しくは、 52下記の<a href="#mitigations">リスクの軽減</a>をご覧ください。</p> 53<h2 id="security_vulnerability_summary">セキュリティの脆弱性の概要</h2> 54<p>下記の表に、セキュリティの脆弱性、共通脆弱性識別子(CVE)、 55およびその重大度の評価の一覧を示します。 56<a href="{@docRoot}security/overview/updates-resources.html#severity">重大度の評価</a>は、 57攻撃対象の端末でその脆弱性が悪用された場合の影響に基づくもので、 58プラットフォームやサービスでのリスク軽減策が開発目的または不正な回避により 59無効となっていることを前提としています。</p> 60<table> 61<tr> 62<th>問題</th> 63<th>CVE</th> 64<th>重大度</th> 65</tr> 66<tr> 67<td>DHCPCD でのリモートコード実行の脆弱性</td> 68<td>CVE-2016-1503<br/> 69 CVE-2014-6060</td> 70<td>重大</td> 71</tr> 72<tr> 73<td>メディア コーデックでのリモートコード実行の脆弱性</td> 74<td>CVE-2016-0834</td> 75<td>重大</td> 76</tr> 77<tr> 78<td>メディアサーバーでのリモートコード実行の脆弱性</td> 79<td>CVE-2016-0835<br/> 80 CVE-2016-0836<br/> 81 CVE-2016-0837<br/> 82 CVE-2016-0838<br/> 83 CVE-2016-0839<br/> 84 CVE-2016-0840<br/> 85 CVE-2016-0841</td> 86<td>重大</td> 87</tr> 88<tr> 89<td>libstagefright でのリモートコード実行の脆弱性</td> 90<td>CVE-2016-0842</td> 91<td>重大</td> 92</tr> 93<tr> 94<td>カーネルでの権限昇格の脆弱性</td> 95<td>CVE-2015-1805</td> 96<td>重大</td> 97</tr> 98<tr> 99<td>Qualcomm パフォーマンス モジュールでの権限昇格の<br/> 100 脆弱性</td> 101<td>CVE-2016-0843</td> 102<td>重大</td> 103</tr> 104<tr> 105<td>Qualcomm RF コンポーネントでの権限昇格の脆弱性</td> 106<td>CVE-2016-0844</td> 107<td>重大</td> 108</tr> 109<tr> 110<td>カーネルでの権限昇格の脆弱性</td> 111<td>CVE-2014-9322</td> 112<td>重大</td> 113</tr> 114<tr> 115<td>IMemory ネイティブ インターフェースでの権限昇格の脆弱性</td> 116<td>CVE-2016-0846</td> 117<td>高</td> 118</tr> 119<tr> 120<td>通信コンポーネントでの権限昇格の脆弱性</td> 121<td>CVE-2016-0847</td> 122<td>高</td> 123</tr> 124<tr> 125<td>ダウンロード マネージャーでの権限昇格の脆弱性</td> 126<td>CVE-2016-0848</td> 127<td>高</td> 128</tr> 129<tr> 130<td>リカバリ プロシージャでの権限昇格の脆弱性</td> 131<td>CVE-2016-0849</td> 132<td>高</td> 133</tr> 134<tr> 135<td>Bluetooth での権限昇格の脆弱性</td> 136<td>CVE-2016-0850</td> 137<td>高</td> 138</tr> 139<tr> 140<td>Texas Instruments ハプティクス ドライバでの権限昇格の脆弱性</td> 141<td>CVE-2016-2409</td> 142<td>高</td> 143</tr> 144<tr> 145<td>動画用カーネル ドライバでの権限昇格の脆弱性</td> 146<td>CVE-2016-2410</td> 147<td>高</td> 148</tr> 149<tr> 150<td>Qualcomm 電源管理コンポーネントでの権限昇格の<br/> 151脆弱性</td> 152<td>CVE-2016-2411</td> 153<td>高</td> 154</tr> 155<tr> 156<td>System_server での権限昇格の脆弱性</td> 157<td>CVE-2016-2412</td> 158<td>高</td> 159</tr> 160<tr> 161<td>メディアサーバーでの権限昇格の脆弱性</td> 162<td>CVE-2016-2413</td> 163<td>高</td> 164</tr> 165<tr> 166<td>Minikin でのサービス拒否の脆弱性</td> 167<td>CVE-2016-2414</td> 168<td>高</td> 169</tr> 170<tr> 171<td>Exchange ActiveSync での情報開示の脆弱性</td> 172<td>CVE-2016-2415</td> 173<td>高</td> 174</tr> 175<tr> 176<td>メディアサーバーでの情報開示の脆弱性</td> 177<td>CVE-2016-2416<br/> 178 CVE-2016-2417<br/> 179 CVE-2016-2418<br/> 180 CVE-2016-2419</td> 181<td>高</td> 182</tr> 183<tr> 184<td>Debuggerd コンポーネントでの権限昇格の脆弱性</td> 185<td>CVE-2016-2420</td> 186<td>中</td> 187</tr> 188<tr> 189<td>セットアップ ウィザードでの権限昇格の脆弱性</td> 190<td>CVE-2016-2421</td> 191<td>中</td> 192</tr> 193<tr> 194<td>Wi-Fi での権限昇格の脆弱性</td> 195<td>CVE-2016-2422</td> 196<td>中</td> 197</tr> 198<tr> 199<td>Telephony での権限昇格の脆弱性</td> 200<td>CVE-2016-2423</td> 201<td>中</td> 202</tr> 203<tr> 204<td>SyncStorageEngine でのサービス拒否の脆弱性</td> 205<td>CVE-2016-2424</td> 206<td>中</td> 207</tr> 208<tr> 209<td>AOSP メールでの情報開示の脆弱性</td> 210<td>CVE-2016-2425</td> 211<td>中</td> 212</tr> 213<tr> 214<td>フレームワークでの情報開示の脆弱性</td> 215<td>CVE-2016-2426</td> 216<td>中</td> 217</tr> 218<tr> 219<td>BouncyCastle での情報開示の脆弱性</td> 220<td>CVE-2016-2427</td> 221<td>中</td> 222</tr> 223</table> 224<h2 id="mitigations">リスクの軽減</h2> 225<p>ここでは、<a href="{@docRoot}security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>と SafetyNet のようなサービスの保護によるリスクの軽減について概説します。こうした機能は、Android でセキュリティの脆弱性が悪用される可能性を減らします。</p> 226<ul> 227<li> Android プラットフォームの最新版での機能強化により、Android 上の多くの問題の悪用が困難になります。Google では、すべてのユーザーに対し、できる限り 228最新バージョンの Android に更新することをおすすめしています。 229 </li><li> Android セキュリティ チームは、「アプリの確認」や SafetyNet によって脆弱性の悪用を積極的に 230監視しており、害を及ぼすおそれのあるアプリが検出されるとインストール前に 231ユーザーに警告します。端末のルート権限を取得するツールは、Google Play で禁止 232されています。Google Play 以外からアプリをインストールするユーザーを保護するため、 233「アプリの確認」がデフォルトで有効になっており、ルート権限を取得する既知のアプリに 234ついてユーザーに警告します。「アプリの確認」では、悪意のある既知のアプリで権限昇格の脆弱性が 235悪用されないように、そのようなアプリのインストールを見つけて阻止します。こうしたアプリが 236既にインストールされている場合は、ユーザーに通知して、 237そのアプリの削除を試みます。 238 </li><li> Google ハングアウトやメッセンジャーのアプリでは状況を判断し、メディアサーバーなどの 239プロセスに自動的にメディアを渡すことはありません。 240</li></ul> 241<h2 id="acknowledgements">謝辞</h2> 242<p>Android セキュリティ チームは、調査にご協力くださった下記の皆様に 243感謝いたします(敬称略)。</p> 244<ul> 245<li> Google Chrome セキュリティ チームの Abhishek Arya、Oliver Chang、Martin Barbella: 246CVE-2016-0834、CVE-2016-0841、CVE-2016-0840、CVE-2016-0839、CVE-2016-0838 247 </li><li> CENSUS S.A. の Anestis Bechtsoudis 248 (<a href="https://twitter.com/anestisb">@anestisb</a>): CVE-2016-0842、CVE-2016-0836、CVE-2016-0835 249 </li><li> Google Telecom チームの Brad Ebinger、Santos Cordon: CVE-2016-0847 250 </li><li> ブラウンシュヴァイク工科大学 <a href="https://www.ibr.cs.tu-bs.de">Institute for 251 Operating Systems and Computer Networks</a> の Dominik Schürmann: CVE-2016-2425 252 </li><li> Qihoo 360 IceSword Lab の 253 Gengjia Chen(<a href="https://twitter.com/chengjia4574">@chengjia4574</a>)、 254 <a href="http://weibo.com/jfpan">pjf</a>、Jianqiang Zhao 255 (<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>): CVE-2016-08444 256 </li><li> <a href="https://www.epfl.ch">スイス連邦工科大学 257 ローザンヌ校</a>の <a href="mailto:gpiskas@gmail.com">George Piskas</a>: CVE-2016-2426 258 </li><li> <a href="http://www.360.com/">Qihoo 360 Technology Co.Ltd</a> の 259 Guang Gong(龚广)(<a href="https://twitter.com/oldfresher">@oldfresher</a>): CVE-2016-2412、CVE-2016-2416 260 </li><li> Google Project Zero の James Forshaw: CVE-2016-2417、CVE-2016-0846 261 </li><li> Qihoo 360 IceSword Lab の 262 ianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)、 263 <a href="http://weibo.com/jfpan">pjf</a>、Gengjia Chen 264 (<a href="https://twitter.com/chengjia4574">@chengjia4574</a>): CVE-2016-2410、CVE-2016-2411 265 </li><li> Qihoo 360 IceSword Lab の 266 Jianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)、<a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-2409 267 </li><li> Vertu Corporation LTD の Nancy Wang: CVE-2016-0837 268 </li><li> <a href="mailto:nasim@zamir.ca">Nasim Zamir</a>: CVE-2016-2409 269 </li><li> Qualcomm Product Security Initiative の 270 Nico Golde(<a href="https://twitter.com/iamnion">@iamnion</a>): CVE-2016-2420、CVE-2016-0849 271 </li><li> Trend Micro の Peter Pi 272 (<a href="https://twitter.com/heisecode">@heisecode</a>): CVE-2016-2418、CVE-2016-2413、CVE-2016-2419 273 </li><li> Google 情報セキュリティ チームの Quan Nguyen: CVE-2016-2427 274 </li><li> Richard Shupak: CVE-2016-2415 275 </li><li> <a href="https://labs.mwrinfosecurity.com/">MWR Labs</a> の Romain Trouvé 276 (<a href="https://twitter.com/bouuntyyy">@bouuntyyy</a>): CVE-2016-0850 277 </li><li> Stuart Henderson: CVE-2016-2422 278 </li><li> Android セキュリティ チームの Vishwath Mohan: CVE-2016-2424 279 </li><li>Alibaba Inc の Weichao Sun 280 (<a href="https://twitter.com/sunblate">@sunblate</a>): CVE-2016-2414 281 </li><li> Trend Micro Inc. の Wish Wu 282 (<a href="https://twitter.com/wish_wu">@wish_wu</a>): CVE-2016-0843 283 </li><li> インディアナ大学ブルーミントン校の 284 <a href="mailto:luc2yj@gmail.com">Yeonjoon Lee</a> と <a href="mailto:xw7@indiana.edu">Xiaofeng Wang</a>、 285 北京大学の 286 <a href="mailto:litongxin1991@gmail.com">Tongxin Li</a> と <a href="mailto:hanxinhui@pku.edu.cn">Xinhui Han</a>: CVE-2016-0848 287</li></ul> 288<p>また、Android セキュリティ チームは、 289CVE-2015-1805 について 290ご助力いただいた 291<a href="http://c0reteam.org">C0RE Team</a> および <a href="https://www.zimperium.com/">Zimperium</a> の 292<a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、 293Chiachih Wu 294(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang の各氏にも感謝いたします。</p> 295<h2 id="security_vulnerability_details">セキュリティの脆弱性の詳細</h2> 296<p>以下では、上記の<a href="#security_vulnerability_summary">セキュリティの脆弱性の概要</a>で一覧に挙げた 297それぞれの項目について、詳しい情報を 298提供します。問題の内容、その重大度の根拠を説明し、CVE、関連するバグ、重大度、 299影響を受けるバージョン、報告日を表にまとめています。 300該当する場合は、バグ ID の欄に、その問題に対処した AOSP コミットへのリンクが 301あります。1 つのバグに複数の変更が関係する場合は、バグ ID の後に番号を付加して、 302追加の AOSP リファレンスにリンクしています。</p> 303<h3 id="remote_code_execution_vulnerability_in_dhcpcd">DHCPCD でのリモートコード実行の脆弱性</h3> 304<p>DHCP(Dynamic Host Configuration Protocol)サービスに脆弱性があるため、 305攻撃者がメモリ破損を引き起こしてリモートでのコード実行につながるおそれが 306あります。この問題は、DHCP クライアントにおいてリモートでコードが実行される 307おそれがあるため、重大と見なされています。DHCP サービスは、 308サードパーティ製アプリが通常はアクセスできないような権限にアクセスできます。</p> 309<table> 310<tr> 311<th>CVE</th> 312<th>バグと AOSP リンク</th> 313<th>重大度</th> 314<th>更新されたバージョン</th> 315<th>報告日</th> 316</tr> 317<tr> 318<td>CVE-2014-6060</td> 319<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/38cb7a7feff88d58fb4a565ba7f12cd4469af243"> 320 ANDROID-15268738</a></td> 321<td>重大</td> 322<td>4.4.4</td> 323<td>2014 年 7 月 30 日</td> 324</tr> 325<tr> 326<td>CVE-2014-6060</td> 327<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/de806dfdb6dd3b9dec5d1d23c9029fb300799cf8"> 328 ANDROID-16677003</a></td> 329<td>重大</td> 330<td>4.4.4</td> 331<td>2014 年 7 月 30 日</td> 332</tr> 333<tr> 334<td>CVE-2016-1503</td> 335<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/1390ace71179f04a09c300ee8d0300aa69d9db09"> 336 ANDROID-26461634</a></td> 337<td>重大</td> 338<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 339<td>2016 年 1 月 4 日</td> 340</tr> 341</table> 342<h3 id="remote_code_execution_vulnerability_in_media_codec">メディア コーデックでのリモートコード実行の脆弱性</h3> 343<p>特別に細工されたファイルについてメディア ファイルやデータをメディアサーバーで 344処理する際に、メディアサーバーで使われるメディア コーデックの脆弱性を攻撃者が利用して、 345メモリ破壊やリモートでのコード実行が可能になるおそれがあります。</p> 346<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、 347リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を 348攻撃できるようにするアプリが複数あります。</p> 349<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される 350おそれがあるため、重大と見なされています。メディアサーバーの 351サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが 352通常はアクセスできないような権限にアクセス可能です。</p> 353<table> 354<tr> 355<th>CVE</th> 356<th>バグ</th> 357<th>重大度</th> 358<th>更新されたバージョン</th> 359<th>報告日</th> 360</tr> 361<tr> 362<td>CVE-2016-0834</td> 363<td>ANDROID-26220548*</td> 364<td>重大</td> 365<td>6.0、6.0.1</td> 366<td>2015 年 12 月 16 日</td> 367</tr> 368</table> 369<p>* この問題に対するパッチは AOSP にはありません。アップデートは 370<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新 371バイナリ ドライバに含まれています。</p> 372<h3 id="remote_code_execution_vulnerability_in_mediaserver">メディアサーバーでのリモートコード実行の脆弱性</h3> 373<p>特別に細工したメディア ファイルやデータのメディアサーバーでの処理中に、 374攻撃者がメディアサーバーの脆弱性を悪用して、メモリ破壊やリモートコード 375実行を行えるおそれがあります。</p> 376<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、 377リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を 378攻撃できるようにするアプリが複数あります。</p> 379<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される 380おそれがあるため、重大と見なされています。メディアサーバーの 381サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが 382通常はアクセスできないような権限にアクセス可能です。</p> 383<table> 384<tr> 385<th>CVE</th> 386<th>バグと AOSP リンク</th> 387<th>重大度</th> 388<th>更新されたバージョン</th> 389<th>報告日</th> 390</tr> 391<tr> 392<td>CVE-2016-0835</td> 393<td><a href="https://android.googlesource.com/platform/external/libmpeg2/+/ba604d336b40fd4bde1622f64d67135bdbd61301"> 394 ANDROID-26070014</a> 395 [<a href="https://android.googlesource.com/platform/external/libmpeg2/+/58a6822d7140137ce957c6d2fc20bae1374186c1">2</a>] 396 </td> 397<td>重大</td> 398<td>6.0、6.0.1</td> 399<td>2015 年 12 月 6 日</td> 400</tr> 401<tr> 402<td>CVE-2016-0836</td> 403<td><a href="https://android.googlesource.com/platform/external/libmpeg2/+/8b4ed5a23175b7ffa56eea4678db7287f825e985"> 404 ANDROID-25812590</a></td> 405<td>重大</td> 406<td>6.0、6.0.1</td> 407<td>2015 年 11 月 19 日</td> 408</tr> 409<tr> 410<td>CVE-2016-0837</td> 411<td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a282fb64fef25349e9d341f102d9cea3bf75baf"> 412 ANDROID-27208621</a></td> 413<td>重大</td> 414<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 415<td>2016 年 2 月 11 日</td> 416</tr> 417<tr> 418<td>CVE-2016-0838</td> 419<td><a href="https://android.googlesource.com/platform/external/sonivox/+/3ac044334c3ff6a61cb4238ff3ddaf17c7efcf49"> 420 ANDROID-26366256</a> 421 [<a href="https://android.googlesource.com/platform/external/sonivox/+/24d7c408c52143bce7b49de82f3913fd8d1219cf">2</a>]</td> 422<td>重大</td> 423<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 424<td>Google 社内</td> 425</tr> 426<tr> 427<td>CVE-2016-0839</td> 428<td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ebbb82365172337c6c250c6cac4e326970a9e351"> 429 ANDROID-25753245</a></td> 430<td>重大</td> 431<td>6.0、6.0.1</td> 432<td>Google 社内</td> 433</tr> 434<tr> 435<td>CVE-2016-0840</td> 436<td><a href="https://android.googlesource.com/platform/external/libavc/+/c57fc3703ae2e0d41b1f6580c50015937f2d23c1"> 437 ANDROID-26399350</a></td> 438<td>重大</td> 439<td>6.0、6.0.1</td> 440<td>Google 社内</td> 441</tr> 442<tr> 443<td>CVE-2016-0841</td> 444<td><a href="https://android.googlesource.com/platform/frameworks/av/+/3097f364237fb552871f7639d37a7afa4563e252"> 445 ANDROID-26040840</a></td> 446<td>重大</td> 447<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 448<td>Google 社内</td> 449</tr> 450</table> 451<h3 id="remote_code_execution_vulnerability_in_libstagefright">libstagefright でのリモートコード実行の脆弱性</h3> 452<p>特別に細工されたファイルについてメディア ファイルやデータをメディアサーバーで 453処理する際に、libstagefright の脆弱性を攻撃者が利用して、 454メモリ破壊やリモートでのコード実行が可能になるおそれがあります。</p> 455<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、 456リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を 457攻撃できるようにするアプリが複数あります。</p> 458<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される 459おそれがあるため、重大と見なされています。メディアサーバーの 460サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが 461通常はアクセスできないような権限にアクセス可能です。</p> 462<table> 463<tr> 464<th>CVE</th> 465<th>バグと AOSP リンク</th> 466<th>重大度</th> 467<th>更新されたバージョン</th> 468<th>報告日</th> 469</tr> 470<tr> 471<td>CVE-2016-0842</td> 472<td><a href="https://android.googlesource.com/platform/external/libavc/+/943323f1d9d3dd5c2634deb26cbe72343ca6b3db"> 473 ANDROID-25818142</a></td> 474<td>重大</td> 475<td>6.0、6.0.1</td> 476<td>2015 年 11 月 23 日</td> 477</tr> 478</table> 479<h3 id="elevation_of_privilege_vulnerability_in_kernel">カーネルでの権限昇格の脆弱性</h3> 480<p>カーネルに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって 481カーネル内で勝手なコードの実行が可能になるおそれがあります。この問題は、 482ローカルでの端末の永続的な侵害につながるおそれがあり、 483オペレーティング システムの再消去による修復が必要となる可能性があるため、 484重大と見なされています。この問題についての説明は、<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>をご覧ください。</p> 485<table> 486<tr> 487<th>CVE</th> 488<th>バグ</th> 489<th>重大度</th> 490<th>更新されたバージョン</th> 491<th>報告日</th> 492</tr> 493<tr> 494<td>CVE-2015-1805</td> 495<td>ANDROID-27275324*</td> 496<td>重大</td> 497<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 498<td>2016 年 2 月 19 日</td> 499</tr> 500</table> 501<p>* 次のカーネル バージョンについて、それぞれ AOSP でパッチを入手可能です。 502<a href="https://android.googlesource.com/kernel/common/+/bf010e99c9bc48002f6bfa1ad801a59bf996270f">3.14</a>、 503<a href="https://android.googlesource.com/kernel/common/+/4a5a45669796c5b4617109182e25b321f9f00beb">3.10</a>、 504<a href="https://android.googlesource.com/kernel/common/+/f7ebfe91b806501808413c8473a300dff58ddbb5">3.4</a></p> 505<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_performance_module">Qualcomm パフォーマンス モジュールでの権限昇格の脆弱性</h3> 506<p>Qualcomm の ARM プロセッサ用パフォーマンス イベント マネージャ 507コンポーネントに権限昇格の脆弱性があり、カーネル内で悪意のあるローカルアプリが 508勝手なコードを実行できるおそれがあります。この問題は、 509ローカルでの端末の永続的な侵害につながるおそれがあり、オペレーティング システムの 510再消去による修復が必要となる可能性があるため、重大と 511見なされています。</p> 512<table> 513<tr> 514<th>CVE</th> 515<th>バグ</th> 516<th>重大度</th> 517<th>更新されたバージョン</th> 518<th>報告日</th> 519</tr> 520<tr> 521<td>CVE-2016-0843</td> 522<td>ANDROID-25801197*</td> 523<td>重大</td> 524<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 525<td>2015 年 11 月 19 日</td> 526</tr> 527</table> 528<p>* この問題に対するパッチは AOSP にはありません。アップデートは 529<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新 530バイナリ ドライバに含まれています。</p> 531<h3 id="elevation_of_privilege_in_qualcomm_rf_component">Qualcomm RF コンポーネントでの権限昇格の脆弱性</h3> 532<p>Qualcomm RF ドライバに脆弱性があるため、悪意のあるローカルアプリにより 533カーネルにおいて勝手なコードの実行が可能になるおそれが 534あります。この問題は、ローカルでの端末の永続的な侵害につながるおそれがあり、 535オペレーティング システムの再消去による修復が必要となる可能性があるため、 536重大と見なされています。</p> 537<table> 538<tr> 539<th>CVE</th> 540<th>バグ</th> 541<th>重大度</th> 542<th>更新されたバージョン</th> 543<th>報告日</th> 544</tr> 545<tr> 546<td>CVE-2016-0844</td> 547<td>ANDROID-26324307*</td> 548<td>重大</td> 549<td>6.0、6.0.1</td> 550<td>2015 年 12 月 25 日</td> 551</tr> 552</table> 553<p>* この問題に対するパッチは、AOSP ではなく 554<a href="https://us.codeaurora.org/cgit/quic/la/kernel/msm-3.18/commit/?id=90a9da2ea95e86b4f0ff493cd891a11da0ee67aa"> 555Linux アップストリームにあります</a>。</p> 556<h3 id="elevation_of_privilege_vulnerability_in_kernel12">カーネルでの権限昇格の脆弱性</h3> 557<p>一般的なカーネルに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって 558カーネル内で勝手なコードの実行が可能になるおそれがあります。この問題は、 559ローカルでの端末の永続的な侵害につながるおそれがあり、 560オペレーティング システムの再消去による修復が必要となる可能性があるため、 561重大と見なされています。</p> 562<table> 563<tr> 564<th>CVE</th> 565<th>バグと AOSP リンク</th> 566<th>Severity</th> 567<th>更新されたバージョン</th> 568<th>報告日</th> 569</tr> 570<tr> 571<td>CVE-2014-9322</td> 572<td><a href="https://android.googlesource.com/kernel/common/+/c22e479e335628ce8766cfbf06e2ba17e8f9a1bb">ANDROID-26927260</a> 573 [<a href="https://android.googlesource.com/kernel/common/+/1b627d4e5e61e89b840f77abb3ca6711ad6ffbeb">2</a>] 574 [<a href="https://android.googlesource.com/kernel/common/+/4c941665c7368a34b146929b31949555e680a4ee">3</a>]<br/> 575 [<a href="https://android.googlesource.com/kernel/common/+/758f0dac9104b46016af98304656a0268ac3e105">4</a>] 576 [<a href="https://android.googlesource.com/kernel/common/+/44d057a37868a60bc2eb6e7d1dcea701f234d56a">5</a>] 577 [<a href="https://android.googlesource.com/kernel/common/+/b9b9f908c8ae82b73b9d75181982028b6bc06c2b">6</a>] 578 [<a href="https://android.googlesource.com/kernel/common/+/e068734f9e7344997a61022629b92d142a985ab3">7</a>] 579 [<a href="https://android.googlesource.com/kernel/common/+/fdc6c1052bc7d89a5826904fbb4318677e8442ce">8</a>] 580 [<a href="https://android.googlesource.com/kernel/common/+/211d59c0034ec9d88690c750ccd6da27f6952dc5">9</a>] 581 [<a href="https://android.googlesource.com/kernel/common/+/c9e31d5a4747e9967ace6d05896c78516c4c0850">10</a>] 582 [<a href="https://android.googlesource.com/kernel/common/+/e01834bfbafd25fd392bf10014451c4e5f34f829">11</a>]</td> 583<td>重大</td> 584<td>6.0、6.0.1</td> 585<td>2015 年 12 月 25 日</td> 586</tr> 587</table> 588<h3 id="elevation_of_privilege_in_imemory_native_interface"> 589IMemory ネイティブ インターフェースでの権限昇格の脆弱性</h3> 590<p>IMemory ネイティブ インターフェースに権限昇格の脆弱性があるため、 591悪意のあるローカルアプリにより、昇格したシステムアプリにおいて 592勝手なコードの実行が可能になるおそれがあります。この問題については、サードパーティ製アプリによる 593アクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限 594などへの昇格に 595このような脆弱性が 596利用されるおそれがあるため、重大度が「高」と見なされています。</p> 597<table> 598<tr> 599<th>CVE</th> 600<th>バグと AOSP リンク</th> 601<th>重大度</th> 602<th>更新されたバージョン</th> 603<th>報告日</th> 604</tr> 605<tr> 606<td>CVE-2016-0846</td> 607<td><a href="https://android.googlesource.com/platform/frameworks/native/+/f3199c228aced7858b75a8070b8358c155ae0149"> 608 ANDROID-26877992</a></td> 609<td>高</td> 610<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 611<td>2016 年 1 月 29 日</td> 612</tr> 613</table> 614<h3 id="elevation_of_privilege_vulnerability_in_telecom_component"> 615通信コンポーネントでの権限昇格の脆弱性</h3> 616<p>通信コンポーネントに権限昇格の脆弱性があるため、攻撃者が電話の着信を 617任意の番号からのものであるように見せかけることが可能となるおそれがあります。この問題に 618ついては、サードパーティ製アプリによるアクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や 619<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に 620このような 621脆弱性が利用される 622おそれがあるため、重大度が「高」と見なされています。</p> 623<table> 624<tr> 625<th>CVE</th> 626<th>バグと AOSP リンク</th> 627<th>Severity</th> 628<th>更新されたバージョン</th> 629<th>報告日</th> 630</tr> 631<tr> 632<td>CVE-2016-0847</td> 633<td><a href="https://android.googlesource.com/platform/packages/services/Telecomm/+/2750faaa1ec819eed9acffea7bd3daf867fda444"> 634 ANDROID-26864502</a> 635 [<a href="https://android.googlesource.com/platform/packages/services/Telephony/+/a294ae5342410431a568126183efe86261668b5d">2</a>] 636 </td> 637<td>高</td> 638<td>5.0.2、5.1.1、6.0、6.0.1</td> 639<td>Google 社内</td> 640</tr> 641</table> 642<h3 id="elevation_of_privilege_vulnerability_in_download_manager"> 643ダウンロード マネージャーでの権限昇格の脆弱性</h3> 644<p>ダウンロード マネージャーに権限昇格の脆弱性があるため、攻撃者がプライベート ストレージ内の 645ファイルに不正にアクセスできるようになるおそれがあります。この問題については、 646サードパーティ製アプリによるアクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や 647<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に 648このような 649脆弱性が利用される 650おそれがあるため、重大度が「高」と見なされています。</p> 651<table> 652<tr> 653<th>CVE</th> 654<th>バグと AOSP リンク</th> 655<th>重大度</th> 656<th>更新されたバージョン</th> 657<th>報告日</th> 658</tr> 659<tr> 660<td>CVE-2016-0848</td> 661<td><a href="https://android.googlesource.com/platform/packages/providers/DownloadProvider/+/bdc831357e7a116bc561d51bf2ddc85ff11c01a9"> 662 ANDROID-26211054</a></td> 663<td>高</td> 664<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 665<td>2015 年 12 月 14 日</td> 666</tr> 667</table> 668<h3 id="elevation_of_privilege_in_recovery_procedure"> 669リカバリ プロシージャでの権限昇格の脆弱性</h3> 670<p>リカバリ プロシージャに権限昇格の脆弱性があるため、悪意のあるローカルアプリにより、 671昇格したシステムアプリにおいて勝手なコードの実行が 672可能になるおそれがあります。この問題については、サードパーティ製アプリによるアクセスが 673不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に 674このような 675脆弱性が利用される 676おそれがあるため、重大度が「高」と見なされています。</p> 677<table> 678<tr> 679<th>CVE</th> 680<th>バグと AOSP リンク</th> 681<th>重大度</th> 682<th>更新されたバージョン</th> 683<th>報告日</th> 684</tr> 685<tr> 686<td>CVE-2016-0849</td> 687<td><a href="https://android.googlesource.com/platform/bootable/recovery/+/28a566f7731b4cb76d2a9ba16d997ac5aeb07dad"> 688 ANDROID-26960931</a></td> 689<td>高</td> 690<td>5.0.2、5.1.1、6.0、6.0.1</td> 691<td>2016 年 2 月 3 日</td> 692</tr> 693</table> 694<h3 id="elevation_of_privilege_in_bluetooth"> 695Bluetooth での権限昇格の脆弱性</h3> 696<p>Bluetooth に権限昇格の脆弱性があるため、最初のペア設定の際に 697信頼できないデバイスと端末のペア設定が可能になるおそれがあります。これは、 698インターネット接続など、端末のリソースの不正なアクセスにつながる 699可能性があります。この問題については、信頼できないデバイスによるアクセスが不可能となっている 700権限への昇格にこうした脆弱性が利用されるおそれがあるため、重大度が「高」と見なされています。</p> 701<table> 702<tr> 703<th>CVE</th> 704<th>バグと AOSP リンク</th> 705<th>重大度</th> 706<th>更新されたバージョン</th> 707<th>報告日</th> 708</tr> 709<tr> 710<td>CVE-2016-0850</td> 711<td><a href="https://android.googlesource.com/platform/external/bluetooth/bluedroid/+/c677ee92595335233eb0e7b59809a1a94e7a678a"> 712 ANDROID-26551752</a></td> 713<td>高</td> 714<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 715<td>2016 年 1 月 13 日</td> 716</tr> 717</table> 718<h3 id="elevation_of_privilege_in_texas_instruments_haptic_driver"> 719Texas Instruments ハプティクス ドライバでの権限昇格の脆弱性</h3> 720<p>Texas Instruments のハプティクス カーネル ドライバに権限昇格の脆弱性があるため、 721悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が 722可能になるおそれがあります。通常、このようなカーネルでの 723コード実行のバグは重大と見なされますが、この脆弱性に関しては最初にドライバを 724呼び出すことのできるサービスへの攻撃が必要であるため、重大度は「高」と 725されています。</p> 726<table> 727<tr> 728<th>CVE</th> 729<th>バグ</th> 730<th>重大度</th> 731<th>更新されたバージョン</th> 732<th>報告日</th> 733</tr> 734<tr> 735<td>CVE-2016-2409</td> 736<td>ANDROID-25981545*</td> 737<td>高</td> 738<td>6.0、6.0.1</td> 739<td>2015 年 12 月 25 日</td> 740</tr> 741</table> 742<p>* この問題に対するパッチは AOSP にはありません。アップデートは 743<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新 744バイナリ ドライバに含まれています。</p> 745<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_video_kernel_driver"> 746Qualcomm 動画用カーネル ドライバでの権限昇格の脆弱性</h3> 747<p>Qualcomm の動画用カーネル ドライバに権限昇格の脆弱性があるため、 748悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が 749可能になるおそれがあります。通常、カーネルでのコード実行の 750脆弱性は重大と見なされますが、この脆弱性に関しては最初にドライバを 751呼び出すことのできるサービスへの攻撃が必要であるため、重大度は「高」と 752されています。</p> 753<table> 754<tr> 755<th>CVE</th> 756<th>バグ</th> 757<th>重大度</th> 758<th>更新されたバージョン</th> 759<th>報告日</th> 760</tr> 761<tr> 762<td>CVE-2016-2410</td> 763<td>ANDROID-26291677*</td> 764<td>高</td> 765<td>6.0、6.0.1</td> 766<td>2015 年 12 月 21 日</td> 767</tr> 768</table> 769<p>* この問題に対するパッチは AOSP にはありません。アップデートは 770<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新 771バイナリ ドライバに含まれています。</p> 772<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_power_management_component"> 773Qualcomm 電源管理コンポーネントでの権限昇格の脆弱性</h3> 774<p>Qualcomm の電源管理用カーネル ドライバに権限昇格の脆弱性があるため、 775悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が 776可能になるおそれがあります。通常、このようなカーネルでの 777コード実行のバグは重大と見なされますが、この脆弱性に関しては最初に 778端末への攻撃とルート権限への昇格が必要であるため、重大度は「高」と 779されています。</p> 780<table> 781<tr> 782<th>CVE</th> 783<th>バグ</th> 784<th>重大度</th> 785<th>更新されたバージョン</th> 786<th>報告日</th> 787</tr> 788<tr> 789<td>CVE-2016-2411</td> 790<td>ANDROID-26866053*</td> 791<td>高</td> 792<td>6.0、6.0.1</td> 793<td>2016 年 1 月 28 日</td> 794</tr> 795</table> 796<p>* この問題に対するパッチは AOSP にはありません。アップデートは 797<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新 798バイナリ ドライバに含まれています。</p> 799<h3 id="elevation_of_privilege_vulnerability_in_system_server"> 800System_server での権限昇格の脆弱性</h3> 801<p>System_server に権限昇格の脆弱性があるため、悪意のある 802ローカルアプリにより、昇格したシステムアプリにおいて勝手なコードの 803実行が可能になるおそれがあります。この問題については、サードパーティ製アプリによるアクセスが 804不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格にこのような脆弱性が利用されるおそれがあるため、重大度が「高」と見なされています。</p> 805<table> 806<tr> 807<th>CVE</th> 808<th>バグと AOSP リンク</th> 809<th>重大度</th> 810<th>更新されたバージョン</th> 811<th>報告日</th> 812</tr> 813<tr> 814<td>CVE-2016-2412</td> 815<td><a href="https://android.googlesource.com/platform/external/skia/+/b36c23b3e6b0b316075cc43e466d44c62508fcac"> 816 ANDROID-26593930</a></td> 817<td>高</td> 818<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 819<td>2016 年 1 月 15 日</td> 820</tr> 821</table> 822<h3 id="elevation_of_privilege_vulnerability_in_mediaserver"> 823メディアサーバーでの権限昇格の脆弱性</h3> 824<p>メディアサーバーに権限昇格の脆弱性があり、昇格したシステムアプリ内で 825悪意のあるローカルアプリが勝手なコードを実行できるおそれが 826あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている 827<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に 828このような 829脆弱性が利用される 830おそれがあるため、重大度が「高」と見なされています。</p> 831<table> 832<tr> 833<th>CVE</th> 834<th>バグと AOSP リンク</th> 835<th>重大度</th> 836<th>更新されたバージョン</th> 837<th>報告日</th> 838</tr> 839<tr> 840<td>CVE-2016-2413</td> 841<td><a href="https://android.googlesource.com/platform/frameworks/av/+/25be9ac20db51044e1b09ca67906355e4f328d48"> 842 ANDROID-26403627</a></td> 843<td>高</td> 844<td>5.0.2、5.1.1、6.0、6.0.1</td> 845<td>2016 年 1 月 5 日</td> 846</tr> 847</table> 848<h3 id="denial_of_service_vulnerability_in_minikin">Minikin でのサービス拒否の脆弱性</h3> 849<p>Minikin ライブラリにサービス拒否の脆弱性があるため、ローカルの攻撃者が攻撃対象の 850端末へのアクセスを一時的にブロックできるようになるおそれがあります。攻撃者によって、 851信頼できないフォントが読み込まれて Minikin コンポーネント内でオーバーフローが発生し、 852クラッシュにつながる可能性があります。この問題については、サービス拒否が再起動の連続ループに 853つながるため、重大度が「高」と見なされています。</p> 854<table> 855<tr> 856<th>CVE</th> 857<th>バグと AOSP リンク</th> 858<th>Severity</th> 859<th>更新されたバージョン</th> 860<th>報告日</th> 861</tr> 862<tr> 863<td>CVE-2016-2414</td> 864<td><a href="https://android.googlesource.com/platform/frameworks/minikin/+/ca8ac8acdad662230ae37998c6c4091bb39402b6"> 865 ANDROID-26413177</a> 866 [<a href="https://android.googlesource.com/platform/frameworks/minikin/+/f4785aa1947b8d22d5b19559ef1ca526d98e0e73">2</a>] 867 </td> 868<td>高</td> 869<td>5.0.2、5.1.1、6.0、6.0.1</td> 870<td>2015 年 11 月 3 日</td> 871</tr> 872</table> 873<h3 id="information_disclosure_vulnerability_in_exchange_activesync"> 874Exchange ActiveSync での情報開示の脆弱性</h3> 875<p>Exchange ActiveSync に情報開示の脆弱性があるため、悪意のある 876ローカルアプリがユーザーの個人情報にアクセスできるようになるおそれがあります。 877この問題については、保護されたデータへのリモート アクセスが可能となるため、重大度が「高」と 878見なされています。</p> 879<table> 880<tr> 881<th>CVE</th> 882<th>バグと AOSP リンク</th> 883<th>重大度</th> 884<th>更新されたバージョン</th> 885<th>報告日</th> 886</tr> 887<tr> 888<td>CVE-2016-2415</td> 889<td><a href="https://android.googlesource.com/platform/packages/apps/Exchange/+/0d1a38b1755efe7ed4e8d7302a24186616bba9b2"> 890 ANDROID-26488455</a></td> 891<td>高</td> 892<td>5.0.2、5.1.1、6.0、6.0.1</td> 893<td>2016 年 1 月 11 日</td> 894</tr> 895</table> 896<h3 id="information_disclosure_vulnerability_in_mediaserver">メディアサーバーでの情報開示の脆弱性</h3> 897<p>メディアサーバーに情報開示の脆弱性があるため、攻撃者によるプラットフォームの悪用を 898防ぐことを目的としたセキュリティ対策が回避できるようになるおそれが 899あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている 900<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に 901このような 902脆弱性が利用される 903おそれがあるため、重大度が「高」と見なされています。</p> 904<table> 905<tr> 906<th>CVE</th> 907<th>バグと AOSP リンク</th> 908<th>重大度</th> 909<th>更新されたバージョン</th> 910<th>報告日</th> 911</tr> 912<tr> 913<td>CVE-2016-2416</td> 914<td><a href="https://android.googlesource.com/platform/frameworks/native/+/85d253fab5e2c01bd90990667c6de25c282fc5cd"> 915 ANDROID-27046057</a> 916 [<a href="https://android.googlesource.com/platform/frameworks/native/+/a40b30f5c43726120bfe69d41ff5aeb31fe1d02a">2</a>] 917 </td> 918<td>高</td> 919<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 920<td>2016 年 2 月 5 日</td> 921</tr> 922<tr> 923<td>CVE-2016-2417</td> 924<td><a href="https://android.googlesource.com/platform/frameworks/av/+/1171e7c047bf79e7c93342bb6a812c9edd86aa84"> 925 ANDROID-26914474</a></td> 926<td>高</td> 927<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 928<td>2016 年 2 月 1 日</td> 929</tr> 930<tr> 931<td>CVE-2016-2418</td> 932<td><a href="https://android.googlesource.com/platform/frameworks/av/+/8d87321b704cb3f88e8cae668937d001fd63d5e3"> 933 ANDROID-26324358</a></td> 934<td>高</td> 935<td>6.0、6.0.1</td> 936<td>2015 年 12 月 24 日</td> 937</tr> 938<tr> 939<td>CVE-2016-2419</td> 940<td><a href="https://android.googlesource.com/platform/frameworks/av/+/5a856f2092f7086aa0fea9ae06b9255befcdcd34"> 941 ANDROID-26323455</a></td> 942<td>高</td> 943<td>6.0、6.0.1</td> 944<td>2015 年 12 月 24 日</td> 945</tr> 946</table> 947<h3 id="elevation_of_privilege_vulnerability_in_debuggerd_component"> 948Debuggerd コンポーネントでの権限昇格の脆弱性</h3> 949<p>Debuggerd コンポーネントに権限昇格の脆弱性があるため、悪意のある 950ローカルアプリが勝手なコードを実行して端末の永続的な侵害に 951つながるおそれがあります。その結果、端末はオペレーティング システムの再消去による 952修復が必要になる可能性があります。通常、このようなコード実行の 953バグは重大と見なされますが、この脆弱性に関しては Android バージョン 4.4.4 でのみ 954システムからルートへの権限昇格が可能であるため、重要度は 955「中」とされています。Android のバージョンが 5.0 以上の場合は、SELinux のルールにより、 956こうした攻撃対象のコードへのサードパーティ製アプリのアクセスが阻止されます。</p> 957<table> 958<tr> 959<th>CVE</th> 960<th>バグと AOSP リンク</th> 961<th>Severity</th> 962<th>更新されたバージョン</th> 963<th>報告日</th> 964</tr> 965<tr> 966<td>CVE-2016-2420</td> 967<td><a href="https://android.googlesource.com/platform/system/core/+/669ecc2f5e80ff924fa20ce7445354a7c5bcfd98"> 968 ANDROID-26403620</a> 969 [<a href="https://android.googlesource.com/platform/system/core/+/81df1cc77722000f8d0025c1ab00ced123aa573c">2</a>] 970 </td> 971<td>中</td> 972<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 973<td>2016 年 1 月 5 日</td> 974</tr> 975</table> 976<h3 id="elevation_of_privilege_vulnerability_in_setup_wizard"> 977セットアップ ウィザードでの権限昇格の脆弱性</h3> 978<p>セットアップ ウィザードに脆弱性があるため、攻撃者が出荷時設定へのリセット保護を 979回避して端末にアクセスできるようになるおそれがあります。この問題については、 980このような脆弱性を利用すれば端末に実際にアクセスして出荷時設定へのリセット保護を 981回避できる可能性があり、攻撃者が端末をリセットしてデータをすべて消去できる 982ようになるおそれがあるため、重大度が「中」と見なされています。</p> 983<table> 984<tr> 985<th>CVE</th> 986<th>バグ</th> 987<th>重大度</th> 988<th>更新されたバージョン</th> 989<th>報告日</th> 990</tr> 991<tr> 992<td>CVE-2016-2421</td> 993<td>ANDROID-26154410*</td> 994<td>中</td> 995<td>5.1.1、6.0、6.0.1</td> 996<td>Google 社内</td> 997</tr> 998</table> 999<p>* この問題に対するパッチは AOSP にはありません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から 1000入手できる Nexus 端末用最新バイナリ ドライバに 1001含まれています。</p> 1002<h3 id="elevation_of_privilege_in_wi-fi">Wi-Fi での権限昇格の脆弱性</h3> 1003<p>Wi-Fi に権限昇格の脆弱性があるため、悪意のあるローカルアプリにより、 1004昇格したシステムアプリにおいて勝手なコードの実行が可能になるおそれが 1005あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている 1006<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの 1007昇格に 1008このような脆弱性が 1009利用されるおそれがあるため、重大度が「中」と見なされています。</p> 1010<table> 1011<tr> 1012<th>CVE</th> 1013<th>バグと AOSP リンク</th> 1014<th>重大度</th> 1015<th>更新されたバージョン</th> 1016<th>報告日</th> 1017</tr> 1018<tr> 1019<td>CVE-2016-2422</td> 1020<td><a href="https://android.googlesource.com/platform/packages/apps/CertInstaller/+/70dde9870e9450e10418a32206ac1bb30f036b2c"> 1021 ANDROID-26324357</a></td> 1022<td>中</td> 1023<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 1024<td>2015 年 12 月 23 日</td> 1025</tr> 1026</table> 1027<h3 id="elevation_of_privilege_in_telephony">Telephony での権限昇格の脆弱性</h3> 1028<p>Telephony に脆弱性があるため、攻撃者が出荷時設定へのリセット保護を回避して 1029端末にアクセスできるようになるおそれがあります。この問題については、このような脆弱性を 1030利用すれば端末に実際にアクセスして出荷時設定へのリセット保護を回避できる 1031可能性があり、攻撃者が端末をリセットしてデータをすべて消去できるようになる 1032おそれがあるため、重大度が「中」と見なされています。</p> 1033<table> 1034<tr> 1035<th>CVE</th> 1036<th>バグと AOSP リンク</th> 1037<th>重大度</th> 1038<th>更新されたバージョン</th> 1039<th>報告日</th> 1040</tr> 1041<tr> 1042<td>CVE-2016-2423</td> 1043<td><a href="https://android.googlesource.com/platform/packages/services/Telecomm/+/a06c9a4aef69ae27b951523cf72bf72412bf48fa"> 1044 ANDROID-26303187</a></td> 1045<td>中</td> 1046<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 1047<td>Google 社内</td> 1048</tr> 1049</table> 1050<h3 id="denial_of_service_in_syncstorageengine">SyncStorageEngine でのサービス拒否の脆弱性</h3> 1051<p>SyncStorageEngine にサービス拒否の脆弱性があるため、悪意のあるローカルアプリによって 1052再起動ループが引き起こされるおそれがあります。この問題については、このような脆弱性を利用して 1053ローカルで一時的なサービス拒否が引き起こされ、初期状態へのリセットによる修復が必要となる 1054おそれがあるため、重大度が「中」と見なされています。</p> 1055<table> 1056<tr> 1057<th>CVE</th> 1058<th>バグと AOSP リンク</th> 1059<th>重大度</th> 1060<th>更新されたバージョン</th> 1061<th>報告日</th> 1062</tr> 1063<tr> 1064<td>CVE-2016-2424</td> 1065<td><a href="https://android.googlesource.com/platform/frameworks/base/+/d3383d5bfab296ba3adbc121ff8a7b542bde4afb"> 1066 ANDROID-26513719</a></td> 1067<td>中</td> 1068<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 1069<td>Google 社内</td> 1070</tr> 1071</table> 1072<h3 id="information_disclosure_vulnerability_in_aosp_mail">AOSP メールでの情報開示の脆弱性</h3> 1073<p>AOSP メールに情報開示の脆弱性があるため、悪意のあるローカルアプリが 1074ユーザーの個人情報にアクセスできるようになるおそれがあります。この 1075問題については、こうした脆弱性を利用して「dangerous」権限の不正な取得が可能になる 1076おそれがあるため、重大度が「中」と見なされています。</p> 1077<table> 1078<tr> 1079<th>CVE</th> 1080<th>バグと AOSP リンク</th> 1081<th>重大度</th> 1082<th>更新されたバージョン</th> 1083<th>報告日</th> 1084</tr> 1085<tr> 1086<td>CVE-2016-2425</td> 1087<td><a href="https://android.googlesource.com/platform/packages/apps/UnifiedEmail/+/0d9dfd649bae9c181e3afc5d571903f1eb5dc46f"> 1088 ANDROID-26989185</a></td> 1089<td>中</td> 1090<td>4.4.4、5.1.1、6.0、6.0.1</td> 1091<td>2016 年 1 月 29 日</td> 1092</tr> 1093<tr> 1094<td>CVE-2016-2425</td> 1095<td>ANDROID-7154234*</td> 1096<td>中</td> 1097<td>5.0.2</td> 1098<td>2016 年 1 月 29 日</td> 1099</tr> 1100</table> 1101<p>* この問題に対するパッチは AOSP にはありません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から 1102入手できる Nexus 端末用最新バイナリ ドライバに 1103含まれています。</p> 1104<h3 id="information_disclosure_vulnerability_in_framework">フレームワークでの情報開示の脆弱性</h3> 1105<p>フレームワーク コンポーネントに情報開示の脆弱性があるため、アプリが 1106機密情報にアクセスできるようになるおそれがあります。この問題については、こうした脆弱性を 1107利用して許可なく不正にデータにアクセスすることが可能になるおそれがあるため、 1108重大度が「中」と見なされています。</p> 1109<table> 1110<tr> 1111<th>CVE</th> 1112<th>バグと AOSP リンク</th> 1113<th>重大度</th> 1114<th>更新されたバージョン</th> 1115<th>報告日</th> 1116</tr> 1117<tr> 1118<td>CVE-2016-2426</td> 1119<td><a href="https://android.googlesource.com/platform/frameworks/base/+/63363af721650e426db5b0bdfb8b2d4fe36abdb0"> 1120 ANDROID-26094635</a></td> 1121<td>中</td> 1122<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td> 1123<td>2015 年 12 月 8 日</td> 1124</tr> 1125</table> 1126<h3 id="information_disclosure_vulnerability_in_bouncycastle">BouncyCastle での情報開示の脆弱性</h3> 1127<p>BouncyCastle に情報開示の脆弱性があるため、認証キーが 1128漏えいするおそれがあります。この問題については、こうした脆弱性を利用して 1129端末にインストールされたアプリにより許可なく dangerous レベルのデータや権限の取得が 1130可能になるおそれがあるため、重大度が「中」と見なされています。</p> 1131<table> 1132<tr> 1133<th>CVE</th> 1134<th>バグと AOSP リンク</th> 1135<th>Severity</th> 1136<th>更新されたバージョン</th> 1137<th>報告日</th> 1138</tr> 1139<tr> 1140<td>CVE-2016-2427</td> 1141<td><a href="https://android.googlesource.com/platform/libcore/+/efd369d996fd38c50a50ea0de8f20507253cb6de"> 1142 ANDROID-26234568</a> 1143 [<a href="https://android.googlesource.com/platform/external/bouncycastle/+/b3bddea0f33c0459293c6419569ad151b4a7b44b">2</a>] 1144 </td> 1145<td>中</td> 1146<td>5.0.2、5.1.1、6.0、6.0.1</td> 1147<td>Google 社内</td> 1148</tr> 1149</table> 1150<h2 id="common_questions_and_answers">一般的な質問と回答</h2> 1151<p>上記の公開情報に対する一般的な質問とその回答について、以下で説明します。</p> 1152<p><strong>1. 使用している端末が上記の問題に対処できるよう更新済みかどうかを確認するには、どうすればよいですか?</strong></p> 1153<p>上記の問題に対処するアップデートは、セキュリティ パッチ レベルが 2016 年 4 月 2 日以降の 1154ものです(セキュリティ パッチ レベルを 1155確認する方法については、<a href="https://support.google.com/nexus/answer/4457705">Nexus のドキュメント</a>をご覧ください)。これらのアップデートを 1156組み込む端末メーカーは、パッチ文字列のレベルを [ro.build.version.security_patch]:[2016-04-02] に 1157設定する必要があります。</p> 1158<p><strong>2. このセキュリティ パッチ レベルが 2016 年 4 月 2 日であるのはなぜですか?</strong></p> 1159<p>通常、月例のセキュリティ アップデートのセキュリティ パッチ レベルは、毎月 1 日に 1160設定されます。4 月の場合、2016 年 4 月 1 日のセキュリティ パッチ レベルは、 1161この公開情報に記載された問題のうち CVE-2015-1805(<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>で 1162説明)を除くすべての問題が対処済みである 1163ことを示します。2016 年 4 月 2 日のセキュリティ パッチ レベルは、この公開情報に記載された 1164問題が CVE-2015-1805(<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>で 1165説明)も含めてすべて対処済みである 1166ことを示します。</p> 1167<h2 id="revisions">改訂</h2> 1168<ul> 1169<li> 2016 年 4 月 4 日: 情報公開 1170 </li><li> 2016 年 4 月 6 日: 公開情報を改訂し AOSP リンクを追加 1171</li></ul> 1172