1page.title=Nexus のセキュリティに関する公開情報 - 2016 年 4 月
2@jd:body
3
4<!--
5    Copyright 2016 The Android Open Source Project
6
7    Licensed under the Apache License, Version 2.0 (the "License");
8    you may not use this file except in compliance with the License.
9    You may obtain a copy of the License at
10
11        http://www.apache.org/licenses/LICENSE-2.0
12
13    Unless required by applicable law or agreed to in writing, software
14    distributed under the License is distributed on an "AS IS" BASIS,
15    WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
16    See the License for the specific language governing permissions and
17    limitations under the License.
18-->
19<div id="qv-wrapper">
20  <div id="qv">
21    <ol id="auto-toc">
22   </ol>
23  </div>
24</div>
25
26
27
28<p><em>2016 年 4 月 4 日公開 | 2016 年 4 月 6 日更新</em></p>
29<p>Android のセキュリティに関する月例情報公開の一環として、Nexus 端末に対する
30セキュリティ アップデートを無線(OTA)アップデートで配信しました。
31Nexus ファームウェア イメージも <a href="https://developers.google.com/android/nexus/images">Google デベロッパー サイト</a>
32にリリースされています。
332016 年 4 月 2 日以降の
34セキュリティ パッチ レベルは下記の問題に対処するものです(
35セキュリティ パッチ レベルを
36確認する方法については、<a href="https://support.google.com/nexus/answer/4457705">Nexus のドキュメント</a>をご覧ください)。</p>
37<p>パートナーには、この公開情報に記載の問題について 2016 年 3 月 16 日までに
38通知済みです。該当する場合、下記の問題に対するソースコードのパッチは、Android
39オープンソース プロジェクト(AOSP)レポジトリにリリースされています。</p>
40<p>下記の問題のうち最も重大度の高いものは、多様な方法(メール、ウェブの閲覧、MMS など)により、
41攻撃対象の端末でメディア ファイルを処理する際にリモートでのコード実行が
42可能になるおそれのある重大なセキュリティの脆弱性です。</p>
43<p>
442016 年 3 月 18 日の <a href="{@docRoot}security/advisory/2016-03-18.html">Android セキュリティ アドバイザリ</a>では、
45<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1805">CVE-2015-1805</a> を利用して
46ルート権限を取得するアプリについて取り上げました。<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1805">CVE-2015-1805</a> は
47このアップデートで解決されています。
48新たに見つかった他の問題が実際にユーザーの端末で利用または悪用されたという
49報告はありません。<a href="{@docRoot}security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>や
50SafetyNet のようなサービスの
51保護(Android プラットフォームのセキュリティを向上させるもの)について詳しくは、
52下記の<a href="#mitigations">リスクの軽減</a>をご覧ください。</p>
53<h2 id="security_vulnerability_summary">セキュリティの脆弱性の概要</h2>
54<p>下記の表に、セキュリティの脆弱性、共通脆弱性識別子(CVE)、
55およびその重大度の評価の一覧を示します。
56<a href="{@docRoot}security/overview/updates-resources.html#severity">重大度の評価</a>は、
57攻撃対象の端末でその脆弱性が悪用された場合の影響に基づくもので、
58プラットフォームやサービスでのリスク軽減策が開発目的または不正な回避により
59無効となっていることを前提としています。</p>
60<table>
61<tr>
62<th>問題</th>
63<th>CVE</th>
64<th>重大度</th>
65</tr>
66<tr>
67<td>DHCPCD でのリモートコード実行の脆弱性</td>
68<td>CVE-2016-1503<br/>
69    CVE-2014-6060</td>
70<td>重大</td>
71</tr>
72<tr>
73<td>メディア コーデックでのリモートコード実行の脆弱性</td>
74<td>CVE-2016-0834</td>
75<td>重大</td>
76</tr>
77<tr>
78<td>メディアサーバーでのリモートコード実行の脆弱性</td>
79<td>CVE-2016-0835<br/>
80    CVE-2016-0836<br/>
81    CVE-2016-0837<br/>
82    CVE-2016-0838<br/>
83    CVE-2016-0839<br/>
84    CVE-2016-0840<br/>
85    CVE-2016-0841</td>
86<td>重大</td>
87</tr>
88<tr>
89<td>libstagefright でのリモートコード実行の脆弱性</td>
90<td>CVE-2016-0842</td>
91<td>重大</td>
92</tr>
93<tr>
94<td>カーネルでの権限昇格の脆弱性</td>
95<td>CVE-2015-1805</td>
96<td>重大</td>
97</tr>
98<tr>
99<td>Qualcomm パフォーマンス モジュールでの権限昇格の<br/>
100 脆弱性</td>
101<td>CVE-2016-0843</td>
102<td>重大</td>
103</tr>
104<tr>
105<td>Qualcomm RF コンポーネントでの権限昇格の脆弱性</td>
106<td>CVE-2016-0844</td>
107<td>重大</td>
108</tr>
109<tr>
110<td>カーネルでの権限昇格の脆弱性</td>
111<td>CVE-2014-9322</td>
112<td>重大</td>
113</tr>
114<tr>
115<td>IMemory ネイティブ インターフェースでの権限昇格の脆弱性</td>
116<td>CVE-2016-0846</td>
117<td>高</td>
118</tr>
119<tr>
120<td>通信コンポーネントでの権限昇格の脆弱性</td>
121<td>CVE-2016-0847</td>
122<td>高</td>
123</tr>
124<tr>
125<td>ダウンロード マネージャーでの権限昇格の脆弱性</td>
126<td>CVE-2016-0848</td>
127<td>高</td>
128</tr>
129<tr>
130<td>リカバリ プロシージャでの権限昇格の脆弱性</td>
131<td>CVE-2016-0849</td>
132<td>高</td>
133</tr>
134<tr>
135<td>Bluetooth での権限昇格の脆弱性</td>
136<td>CVE-2016-0850</td>
137<td>高</td>
138</tr>
139<tr>
140<td>Texas Instruments ハプティクス ドライバでの権限昇格の脆弱性</td>
141<td>CVE-2016-2409</td>
142<td>高</td>
143</tr>
144<tr>
145<td>動画用カーネル ドライバでの権限昇格の脆弱性</td>
146<td>CVE-2016-2410</td>
147<td>高</td>
148</tr>
149<tr>
150<td>Qualcomm 電源管理コンポーネントでの権限昇格の<br/>
151脆弱性</td>
152<td>CVE-2016-2411</td>
153<td>高</td>
154</tr>
155<tr>
156<td>System_server での権限昇格の脆弱性</td>
157<td>CVE-2016-2412</td>
158<td>高</td>
159</tr>
160<tr>
161<td>メディアサーバーでの権限昇格の脆弱性</td>
162<td>CVE-2016-2413</td>
163<td>高</td>
164</tr>
165<tr>
166<td>Minikin でのサービス拒否の脆弱性</td>
167<td>CVE-2016-2414</td>
168<td>高</td>
169</tr>
170<tr>
171<td>Exchange ActiveSync での情報開示の脆弱性</td>
172<td>CVE-2016-2415</td>
173<td>高</td>
174</tr>
175<tr>
176<td>メディアサーバーでの情報開示の脆弱性</td>
177<td>CVE-2016-2416<br/>
178    CVE-2016-2417<br/>
179    CVE-2016-2418<br/>
180    CVE-2016-2419</td>
181<td>高</td>
182</tr>
183<tr>
184<td>Debuggerd コンポーネントでの権限昇格の脆弱性</td>
185<td>CVE-2016-2420</td>
186<td>中</td>
187</tr>
188<tr>
189<td>セットアップ ウィザードでの権限昇格の脆弱性</td>
190<td>CVE-2016-2421</td>
191<td>中</td>
192</tr>
193<tr>
194<td>Wi-Fi での権限昇格の脆弱性</td>
195<td>CVE-2016-2422</td>
196<td>中</td>
197</tr>
198<tr>
199<td>Telephony での権限昇格の脆弱性</td>
200<td>CVE-2016-2423</td>
201<td>中</td>
202</tr>
203<tr>
204<td>SyncStorageEngine でのサービス拒否の脆弱性</td>
205<td>CVE-2016-2424</td>
206<td>中</td>
207</tr>
208<tr>
209<td>AOSP メールでの情報開示の脆弱性</td>
210<td>CVE-2016-2425</td>
211<td>中</td>
212</tr>
213<tr>
214<td>フレームワークでの情報開示の脆弱性</td>
215<td>CVE-2016-2426</td>
216<td>中</td>
217</tr>
218<tr>
219<td>BouncyCastle での情報開示の脆弱性</td>
220<td>CVE-2016-2427</td>
221<td>中</td>
222</tr>
223</table>
224<h2 id="mitigations">リスクの軽減</h2>
225<p>ここでは、<a href="{@docRoot}security/enhancements/index.html">Android セキュリティ プラットフォームの保護</a>と SafetyNet のようなサービスの保護によるリスクの軽減について概説します。こうした機能は、Android でセキュリティの脆弱性が悪用される可能性を減らします。</p>
226<ul>
227<li> Android プラットフォームの最新版での機能強化により、Android 上の多くの問題の悪用が困難になります。Google では、すべてのユーザーに対し、できる限り
228最新バージョンの Android に更新することをおすすめしています。
229  </li><li> Android セキュリティ チームは、「アプリの確認」や SafetyNet によって脆弱性の悪用を積極的に
230監視しており、害を及ぼすおそれのあるアプリが検出されるとインストール前に
231ユーザーに警告します。端末のルート権限を取得するツールは、Google Play で禁止
232されています。Google Play 以外からアプリをインストールするユーザーを保護するため、
233「アプリの確認」がデフォルトで有効になっており、ルート権限を取得する既知のアプリに
234ついてユーザーに警告します。「アプリの確認」では、悪意のある既知のアプリで権限昇格の脆弱性が
235悪用されないように、そのようなアプリのインストールを見つけて阻止します。こうしたアプリが
236既にインストールされている場合は、ユーザーに通知して、
237そのアプリの削除を試みます。
238  </li><li> Google ハングアウトやメッセンジャーのアプリでは状況を判断し、メディアサーバーなどの
239プロセスに自動的にメディアを渡すことはありません。
240</li></ul>
241<h2 id="acknowledgements">謝辞</h2>
242<p>Android セキュリティ チームは、調査にご協力くださった下記の皆様に
243感謝いたします(敬称略)。</p>
244<ul>
245<li> Google Chrome セキュリティ チームの Abhishek Arya、Oliver Chang、Martin Barbella:
246CVE-2016-0834、CVE-2016-0841、CVE-2016-0840、CVE-2016-0839、CVE-2016-0838
247  </li><li> CENSUS S.A. の Anestis Bechtsoudis
248  (<a href="https://twitter.com/anestisb">@anestisb</a>): CVE-2016-0842、CVE-2016-0836、CVE-2016-0835
249  </li><li> Google Telecom チームの Brad Ebinger、Santos Cordon: CVE-2016-0847
250  </li><li> ブラウンシュヴァイク工科大学 <a href="https://www.ibr.cs.tu-bs.de">Institute for 
251  Operating Systems and Computer Networks</a> の Dominik Schürmann: CVE-2016-2425
252  </li><li> Qihoo 360 IceSword Lab の
253  Gengjia Chen(<a href="https://twitter.com/chengjia4574">@chengjia4574</a>)、
254  <a href="http://weibo.com/jfpan">pjf</a>、Jianqiang Zhao
255  (<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>): CVE-2016-08444
256  </li><li> <a href="https://www.epfl.ch">スイス連邦工科大学
257  ローザンヌ校</a>の <a href="mailto:gpiskas@gmail.com">George Piskas</a>: CVE-2016-2426
258  </li><li> <a href="http://www.360.com/">Qihoo 360 Technology Co.Ltd</a> の
259  Guang Gong(龚广)(<a href="https://twitter.com/oldfresher">@oldfresher</a>): CVE-2016-2412、CVE-2016-2416
260  </li><li> Google Project Zero の James Forshaw: CVE-2016-2417、CVE-2016-0846
261  </li><li> Qihoo 360 IceSword Lab の
262  ianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)、
263  <a href="http://weibo.com/jfpan">pjf</a>、Gengjia Chen
264  (<a href="https://twitter.com/chengjia4574">@chengjia4574</a>): CVE-2016-2410、CVE-2016-2411
265  </li><li> Qihoo 360 IceSword Lab の
266  Jianqiang Zhao(<a href="https://twitter.com/jianqiangzhao">@jianqiangzhao</a>)、<a href="http://weibo.com/jfpan">pjf</a>: CVE-2016-2409
267  </li><li> Vertu Corporation LTD の Nancy Wang: CVE-2016-0837
268  </li><li> <a href="mailto:nasim@zamir.ca">Nasim Zamir</a>: CVE-2016-2409
269  </li><li> Qualcomm Product Security Initiative の
270  Nico Golde(<a href="https://twitter.com/iamnion">@iamnion</a>): CVE-2016-2420、CVE-2016-0849
271  </li><li> Trend Micro の Peter Pi
272  (<a href="https://twitter.com/heisecode">@heisecode</a>): CVE-2016-2418、CVE-2016-2413、CVE-2016-2419
273  </li><li> Google 情報セキュリティ チームの Quan Nguyen: CVE-2016-2427
274  </li><li> Richard Shupak: CVE-2016-2415
275  </li><li> <a href="https://labs.mwrinfosecurity.com/">MWR Labs</a> の Romain Trouvé
276  (<a href="https://twitter.com/bouuntyyy">@bouuntyyy</a>): CVE-2016-0850
277  </li><li> Stuart Henderson: CVE-2016-2422
278  </li><li> Android セキュリティ チームの Vishwath Mohan: CVE-2016-2424
279  </li><li>Alibaba Inc の Weichao Sun
280  (<a href="https://twitter.com/sunblate">@sunblate</a>): CVE-2016-2414
281  </li><li> Trend Micro Inc. の Wish Wu
282  (<a href="https://twitter.com/wish_wu">@wish_wu</a>): CVE-2016-0843
283  </li><li> インディアナ大学ブルーミントン校の
284  <a href="mailto:luc2yj@gmail.com">Yeonjoon Lee</a> と <a href="mailto:xw7@indiana.edu">Xiaofeng Wang</a>、
285  北京大学の
286  <a href="mailto:litongxin1991@gmail.com">Tongxin Li</a> と <a href="mailto:hanxinhui@pku.edu.cn">Xinhui Han</a>: CVE-2016-0848
287</li></ul>
288<p>また、Android セキュリティ チームは、
289CVE-2015-1805 について
290ご助力いただいた
291<a href="http://c0reteam.org">C0RE Team</a> および <a href="https://www.zimperium.com/">Zimperium</a> の
292<a href="mailto:computernik@gmail.com">Yuan-Tsung Lo</a>、<a href="mailto:vancouverdou@gmail.com">Wenke Dou</a>、
293Chiachih Wu
294(<a href="https://twitter.com/chiachih_wu">@chiachih_wu</a>)、Xuxian Jiang の各氏にも感謝いたします。</p>
295<h2 id="security_vulnerability_details">セキュリティの脆弱性の詳細</h2>
296<p>以下では、上記の<a href="#security_vulnerability_summary">セキュリティの脆弱性の概要</a>で一覧に挙げた
297それぞれの項目について、詳しい情報を
298提供します。問題の内容、その重大度の根拠を説明し、CVE、関連するバグ、重大度、
299影響を受けるバージョン、報告日を表にまとめています。
300該当する場合は、バグ ID の欄に、その問題に対処した AOSP コミットへのリンクが
301あります。1 つのバグに複数の変更が関係する場合は、バグ ID の後に番号を付加して、
302追加の AOSP リファレンスにリンクしています。</p>
303<h3 id="remote_code_execution_vulnerability_in_dhcpcd">DHCPCD でのリモートコード実行の脆弱性</h3>
304<p>DHCP(Dynamic Host Configuration Protocol)サービスに脆弱性があるため、
305攻撃者がメモリ破損を引き起こしてリモートでのコード実行につながるおそれが
306あります。この問題は、DHCP クライアントにおいてリモートでコードが実行される
307おそれがあるため、重大と見なされています。DHCP サービスは、
308サードパーティ製アプリが通常はアクセスできないような権限にアクセスできます。</p>
309<table>
310<tr>
311<th>CVE</th>
312<th>バグと AOSP リンク</th>
313<th>重大度</th>
314<th>更新されたバージョン</th>
315<th>報告日</th>
316</tr>
317<tr>
318<td>CVE-2014-6060</td>
319<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/38cb7a7feff88d58fb4a565ba7f12cd4469af243">
320        ANDROID-15268738</a></td>
321<td>重大</td>
322<td>4.4.4</td>
323<td>2014 年 7 月 30 日</td>
324</tr>
325<tr>
326<td>CVE-2014-6060</td>
327<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/de806dfdb6dd3b9dec5d1d23c9029fb300799cf8">
328        ANDROID-16677003</a></td>
329<td>重大</td>
330<td>4.4.4</td>
331<td>2014 年 7 月 30 日</td>
332</tr>
333<tr>
334<td>CVE-2016-1503</td>
335<td><a href="https://android.googlesource.com/platform/external/dhcpcd/+/1390ace71179f04a09c300ee8d0300aa69d9db09">
336        ANDROID-26461634</a></td>
337<td>重大</td>
338<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
339<td>2016 年 1 月 4 日</td>
340</tr>
341</table>
342<h3 id="remote_code_execution_vulnerability_in_media_codec">メディア コーデックでのリモートコード実行の脆弱性</h3>
343<p>特別に細工されたファイルについてメディア ファイルやデータをメディアサーバーで
344処理する際に、メディアサーバーで使われるメディア コーデックの脆弱性を攻撃者が利用して、
345メモリ破壊やリモートでのコード実行が可能になるおそれがあります。</p>
346<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、
347リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を
348攻撃できるようにするアプリが複数あります。</p>
349<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される
350おそれがあるため、重大と見なされています。メディアサーバーの
351サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが
352通常はアクセスできないような権限にアクセス可能です。</p>
353<table>
354<tr>
355<th>CVE</th>
356<th>バグ</th>
357<th>重大度</th>
358<th>更新されたバージョン</th>
359<th>報告日</th>
360</tr>
361<tr>
362<td>CVE-2016-0834</td>
363<td>ANDROID-26220548*</td>
364<td>重大</td>
365<td>6.0、6.0.1</td>
366<td>2015 年 12 月 16 日</td>
367</tr>
368</table>
369<p>* この問題に対するパッチは AOSP にはありません。アップデートは
370<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新
371バイナリ ドライバに含まれています。</p>
372<h3 id="remote_code_execution_vulnerability_in_mediaserver">メディアサーバーでのリモートコード実行の脆弱性</h3>
373<p>特別に細工したメディア ファイルやデータのメディアサーバーでの処理中に、
374攻撃者がメディアサーバーの脆弱性を悪用して、メモリ破壊やリモートコード
375実行を行えるおそれがあります。</p>
376<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、
377リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を
378攻撃できるようにするアプリが複数あります。</p>
379<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される
380おそれがあるため、重大と見なされています。メディアサーバーの
381サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが
382通常はアクセスできないような権限にアクセス可能です。</p>
383<table>
384<tr>
385<th>CVE</th>
386<th>バグと AOSP リンク</th>
387<th>重大度</th>
388<th>更新されたバージョン</th>
389<th>報告日</th>
390</tr>
391<tr>
392<td>CVE-2016-0835</td>
393<td><a href="https://android.googlesource.com/platform/external/libmpeg2/+/ba604d336b40fd4bde1622f64d67135bdbd61301">
394         ANDROID-26070014</a>
395        [<a href="https://android.googlesource.com/platform/external/libmpeg2/+/58a6822d7140137ce957c6d2fc20bae1374186c1">2</a>]
396    </td>
397<td>重大</td>
398<td>6.0、6.0.1</td>
399<td>2015 年 12 月 6 日</td>
400</tr>
401<tr>
402<td>CVE-2016-0836</td>
403<td><a href="https://android.googlesource.com/platform/external/libmpeg2/+/8b4ed5a23175b7ffa56eea4678db7287f825e985">
404        ANDROID-25812590</a></td>
405<td>重大</td>
406<td>6.0、6.0.1</td>
407<td>2015 年 11 月 19 日</td>
408</tr>
409<tr>
410<td>CVE-2016-0837</td>
411<td><a href="https://android.googlesource.com/platform/frameworks/av/+/7a282fb64fef25349e9d341f102d9cea3bf75baf">
412        ANDROID-27208621</a></td>
413<td>重大</td>
414<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
415<td>2016 年 2 月 11 日</td>
416</tr>
417<tr>
418<td>CVE-2016-0838</td>
419<td><a href="https://android.googlesource.com/platform/external/sonivox/+/3ac044334c3ff6a61cb4238ff3ddaf17c7efcf49">
420        ANDROID-26366256</a>
421        [<a href="https://android.googlesource.com/platform/external/sonivox/+/24d7c408c52143bce7b49de82f3913fd8d1219cf">2</a>]</td>
422<td>重大</td>
423<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
424<td>Google 社内</td>
425</tr>
426<tr>
427<td>CVE-2016-0839</td>
428<td><a href="https://android.googlesource.com/platform/hardware/qcom/audio/+/ebbb82365172337c6c250c6cac4e326970a9e351">
429        ANDROID-25753245</a></td>
430<td>重大</td>
431<td>6.0、6.0.1</td>
432<td>Google 社内</td>
433</tr>
434<tr>
435<td>CVE-2016-0840</td>
436<td><a href="https://android.googlesource.com/platform/external/libavc/+/c57fc3703ae2e0d41b1f6580c50015937f2d23c1">
437         ANDROID-26399350</a></td>
438<td>重大</td>
439<td>6.0、6.0.1</td>
440<td>Google 社内</td>
441</tr>
442<tr>
443<td>CVE-2016-0841</td>
444<td><a href="https://android.googlesource.com/platform/frameworks/av/+/3097f364237fb552871f7639d37a7afa4563e252">
445        ANDROID-26040840</a></td>
446<td>重大</td>
447<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
448<td>Google 社内</td>
449</tr>
450</table>
451<h3 id="remote_code_execution_vulnerability_in_libstagefright">libstagefright でのリモートコード実行の脆弱性</h3>
452<p>特別に細工されたファイルについてメディア ファイルやデータをメディアサーバーで
453処理する際に、libstagefright の脆弱性を攻撃者が利用して、
454メモリ破壊やリモートでのコード実行が可能になるおそれがあります。</p>
455<p>影響を受ける機能はオペレーティング システムの中核部分として提供されているもので、
456リモート コンテンツ(特に MMS やブラウザでのメディア再生)によってこうした脆弱性を
457攻撃できるようにするアプリが複数あります。</p>
458<p>この問題は、メディアサーバーのサービスにおいてリモートでコードが実行される
459おそれがあるため、重大と見なされています。メディアサーバーの
460サービスは、音声や動画のストリームにアクセスできる他、サードパーティ製アプリが
461通常はアクセスできないような権限にアクセス可能です。</p>
462<table>
463<tr>
464<th>CVE</th>
465<th>バグと AOSP リンク</th>
466<th>重大度</th>
467<th>更新されたバージョン</th>
468<th>報告日</th>
469</tr>
470<tr>
471<td>CVE-2016-0842</td>
472<td><a href="https://android.googlesource.com/platform/external/libavc/+/943323f1d9d3dd5c2634deb26cbe72343ca6b3db">
473        ANDROID-25818142</a></td>
474<td>重大</td>
475<td>6.0、6.0.1</td>
476<td>2015 年 11 月 23 日</td>
477</tr>
478</table>
479<h3 id="elevation_of_privilege_vulnerability_in_kernel">カーネルでの権限昇格の脆弱性</h3>
480<p>カーネルに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって
481カーネル内で勝手なコードの実行が可能になるおそれがあります。この問題は、
482ローカルでの端末の永続的な侵害につながるおそれがあり、
483オペレーティング システムの再消去による修復が必要となる可能性があるため、
484重大と見なされています。この問題についての説明は、<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>をご覧ください。</p>
485<table>
486<tr>
487<th>CVE</th>
488<th>バグ</th>
489<th>重大度</th>
490<th>更新されたバージョン</th>
491<th>報告日</th>
492</tr>
493<tr>
494<td>CVE-2015-1805</td>
495<td>ANDROID-27275324*</td>
496<td>重大</td>
497<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
498<td>2016 年 2 月 19 日</td>
499</tr>
500</table>
501<p>* 次のカーネル バージョンについて、それぞれ AOSP でパッチを入手可能です。
502<a href="https://android.googlesource.com/kernel/common/+/bf010e99c9bc48002f6bfa1ad801a59bf996270f">3.14</a>、
503<a href="https://android.googlesource.com/kernel/common/+/4a5a45669796c5b4617109182e25b321f9f00beb">3.10</a>、
504<a href="https://android.googlesource.com/kernel/common/+/f7ebfe91b806501808413c8473a300dff58ddbb5">3.4</a></p>
505<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_performance_module">Qualcomm パフォーマンス モジュールでの権限昇格の脆弱性</h3>
506<p>Qualcomm の ARM プロセッサ用パフォーマンス イベント マネージャ
507コンポーネントに権限昇格の脆弱性があり、カーネル内で悪意のあるローカルアプリが
508勝手なコードを実行できるおそれがあります。この問題は、
509ローカルでの端末の永続的な侵害につながるおそれがあり、オペレーティング システムの
510再消去による修復が必要となる可能性があるため、重大と
511見なされています。</p>
512<table>
513<tr>
514<th>CVE</th>
515<th>バグ</th>
516<th>重大度</th>
517<th>更新されたバージョン</th>
518<th>報告日</th>
519</tr>
520<tr>
521<td>CVE-2016-0843</td>
522<td>ANDROID-25801197*</td>
523<td>重大</td>
524<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
525<td>2015 年 11 月 19 日</td>
526</tr>
527</table>
528<p>* この問題に対するパッチは AOSP にはありません。アップデートは
529<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新
530バイナリ ドライバに含まれています。</p>
531<h3 id="elevation_of_privilege_in_qualcomm_rf_component">Qualcomm RF コンポーネントでの権限昇格の脆弱性</h3>
532<p>Qualcomm RF ドライバに脆弱性があるため、悪意のあるローカルアプリにより
533カーネルにおいて勝手なコードの実行が可能になるおそれが
534あります。この問題は、ローカルでの端末の永続的な侵害につながるおそれがあり、
535オペレーティング システムの再消去による修復が必要となる可能性があるため、
536重大と見なされています。</p>
537<table>
538<tr>
539<th>CVE</th>
540<th>バグ</th>
541<th>重大度</th>
542<th>更新されたバージョン</th>
543<th>報告日</th>
544</tr>
545<tr>
546<td>CVE-2016-0844</td>
547<td>ANDROID-26324307*</td>
548<td>重大</td>
549<td>6.0、6.0.1</td>
550<td>2015 年 12 月 25 日</td>
551</tr>
552</table>
553<p>* この問題に対するパッチは、AOSP ではなく
554<a href="https://us.codeaurora.org/cgit/quic/la/kernel/msm-3.18/commit/?id=90a9da2ea95e86b4f0ff493cd891a11da0ee67aa">
555Linux アップストリームにあります</a>。</p>
556<h3 id="elevation_of_privilege_vulnerability_in_kernel12">カーネルでの権限昇格の脆弱性</h3>
557<p>一般的なカーネルに権限昇格の脆弱性があるため、悪意のあるローカルアプリによって
558カーネル内で勝手なコードの実行が可能になるおそれがあります。この問題は、
559ローカルでの端末の永続的な侵害につながるおそれがあり、
560オペレーティング システムの再消去による修復が必要となる可能性があるため、
561重大と見なされています。</p>
562<table>
563<tr>
564<th>CVE</th>
565<th>バグと AOSP リンク</th>
566<th>Severity</th>
567<th>更新されたバージョン</th>
568<th>報告日</th>
569</tr>
570<tr>
571<td>CVE-2014-9322</td>
572<td><a href="https://android.googlesource.com/kernel/common/+/c22e479e335628ce8766cfbf06e2ba17e8f9a1bb">ANDROID-26927260</a>
573    [<a href="https://android.googlesource.com/kernel/common/+/1b627d4e5e61e89b840f77abb3ca6711ad6ffbeb">2</a>]
574    [<a href="https://android.googlesource.com/kernel/common/+/4c941665c7368a34b146929b31949555e680a4ee">3</a>]<br/>
575    [<a href="https://android.googlesource.com/kernel/common/+/758f0dac9104b46016af98304656a0268ac3e105">4</a>]
576    [<a href="https://android.googlesource.com/kernel/common/+/44d057a37868a60bc2eb6e7d1dcea701f234d56a">5</a>]
577    [<a href="https://android.googlesource.com/kernel/common/+/b9b9f908c8ae82b73b9d75181982028b6bc06c2b">6</a>]
578    [<a href="https://android.googlesource.com/kernel/common/+/e068734f9e7344997a61022629b92d142a985ab3">7</a>]
579    [<a href="https://android.googlesource.com/kernel/common/+/fdc6c1052bc7d89a5826904fbb4318677e8442ce">8</a>]
580    [<a href="https://android.googlesource.com/kernel/common/+/211d59c0034ec9d88690c750ccd6da27f6952dc5">9</a>]
581    [<a href="https://android.googlesource.com/kernel/common/+/c9e31d5a4747e9967ace6d05896c78516c4c0850">10</a>]
582    [<a href="https://android.googlesource.com/kernel/common/+/e01834bfbafd25fd392bf10014451c4e5f34f829">11</a>]</td>
583<td>重大</td>
584<td>6.0、6.0.1</td>
585<td>2015 年 12 月 25 日</td>
586</tr>
587</table>
588<h3 id="elevation_of_privilege_in_imemory_native_interface">
589IMemory ネイティブ インターフェースでの権限昇格の脆弱性</h3>
590<p>IMemory ネイティブ インターフェースに権限昇格の脆弱性があるため、
591悪意のあるローカルアプリにより、昇格したシステムアプリにおいて
592勝手なコードの実行が可能になるおそれがあります。この問題については、サードパーティ製アプリによる
593アクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限
594などへの昇格に
595このような脆弱性が
596利用されるおそれがあるため、重大度が「高」と見なされています。</p>
597<table>
598<tr>
599<th>CVE</th>
600<th>バグと AOSP リンク</th>
601<th>重大度</th>
602<th>更新されたバージョン</th>
603<th>報告日</th>
604</tr>
605<tr>
606<td>CVE-2016-0846</td>
607<td><a href="https://android.googlesource.com/platform/frameworks/native/+/f3199c228aced7858b75a8070b8358c155ae0149">
608        ANDROID-26877992</a></td>
609<td>高</td>
610<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
611<td>2016 年 1 月 29 日</td>
612</tr>
613</table>
614<h3 id="elevation_of_privilege_vulnerability_in_telecom_component">
615通信コンポーネントでの権限昇格の脆弱性</h3>
616<p>通信コンポーネントに権限昇格の脆弱性があるため、攻撃者が電話の着信を
617任意の番号からのものであるように見せかけることが可能となるおそれがあります。この問題に
618ついては、サードパーティ製アプリによるアクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や
619<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に
620このような
621脆弱性が利用される
622おそれがあるため、重大度が「高」と見なされています。</p>
623<table>
624<tr>
625<th>CVE</th>
626<th>バグと AOSP リンク</th>
627<th>Severity</th>
628<th>更新されたバージョン</th>
629<th>報告日</th>
630</tr>
631<tr>
632<td>CVE-2016-0847</td>
633<td><a href="https://android.googlesource.com/platform/packages/services/Telecomm/+/2750faaa1ec819eed9acffea7bd3daf867fda444">
634        ANDROID-26864502</a>
635        [<a href="https://android.googlesource.com/platform/packages/services/Telephony/+/a294ae5342410431a568126183efe86261668b5d">2</a>]
636    </td>
637<td>高</td>
638<td>5.0.2、5.1.1、6.0、6.0.1</td>
639<td>Google 社内</td>
640</tr>
641</table>
642<h3 id="elevation_of_privilege_vulnerability_in_download_manager">
643ダウンロード マネージャーでの権限昇格の脆弱性</h3>
644<p>ダウンロード マネージャーに権限昇格の脆弱性があるため、攻撃者がプライベート ストレージ内の
645ファイルに不正にアクセスできるようになるおそれがあります。この問題については、
646サードパーティ製アプリによるアクセスが不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や
647<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に
648このような
649脆弱性が利用される
650おそれがあるため、重大度が「高」と見なされています。</p>
651<table>
652<tr>
653<th>CVE</th>
654<th>バグと AOSP リンク</th>
655<th>重大度</th>
656<th>更新されたバージョン</th>
657<th>報告日</th>
658</tr>
659<tr>
660<td>CVE-2016-0848</td>
661<td><a href="https://android.googlesource.com/platform/packages/providers/DownloadProvider/+/bdc831357e7a116bc561d51bf2ddc85ff11c01a9">
662        ANDROID-26211054</a></td>
663<td>高</td>
664<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
665<td>2015 年 12 月 14 日</td>
666</tr>
667</table>
668<h3 id="elevation_of_privilege_in_recovery_procedure">
669リカバリ プロシージャでの権限昇格の脆弱性</h3>
670<p>リカバリ プロシージャに権限昇格の脆弱性があるため、悪意のあるローカルアプリにより、
671昇格したシステムアプリにおいて勝手なコードの実行が
672可能になるおそれがあります。この問題については、サードパーティ製アプリによるアクセスが
673不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に
674このような
675脆弱性が利用される
676おそれがあるため、重大度が「高」と見なされています。</p>
677<table>
678<tr>
679<th>CVE</th>
680<th>バグと AOSP リンク</th>
681<th>重大度</th>
682<th>更新されたバージョン</th>
683<th>報告日</th>
684</tr>
685<tr>
686<td>CVE-2016-0849</td>
687<td><a href="https://android.googlesource.com/platform/bootable/recovery/+/28a566f7731b4cb76d2a9ba16d997ac5aeb07dad">
688        ANDROID-26960931</a></td>
689<td>高</td>
690<td>5.0.2、5.1.1、6.0、6.0.1</td>
691<td>2016 年 2 月 3 日</td>
692</tr>
693</table>
694<h3 id="elevation_of_privilege_in_bluetooth">
695Bluetooth での権限昇格の脆弱性</h3>
696<p>Bluetooth に権限昇格の脆弱性があるため、最初のペア設定の際に
697信頼できないデバイスと端末のペア設定が可能になるおそれがあります。これは、
698インターネット接続など、端末のリソースの不正なアクセスにつながる
699可能性があります。この問題については、信頼できないデバイスによるアクセスが不可能となっている
700権限への昇格にこうした脆弱性が利用されるおそれがあるため、重大度が「高」と見なされています。</p>
701<table>
702<tr>
703<th>CVE</th>
704<th>バグと AOSP リンク</th>
705<th>重大度</th>
706<th>更新されたバージョン</th>
707<th>報告日</th>
708</tr>
709<tr>
710<td>CVE-2016-0850</td>
711<td><a href="https://android.googlesource.com/platform/external/bluetooth/bluedroid/+/c677ee92595335233eb0e7b59809a1a94e7a678a">
712        ANDROID-26551752</a></td>
713<td>高</td>
714<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
715<td>2016 年 1 月 13 日</td>
716</tr>
717</table>
718<h3 id="elevation_of_privilege_in_texas_instruments_haptic_driver">
719Texas Instruments ハプティクス ドライバでの権限昇格の脆弱性</h3>
720<p>Texas Instruments のハプティクス カーネル ドライバに権限昇格の脆弱性があるため、
721悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が
722可能になるおそれがあります。通常、このようなカーネルでの
723コード実行のバグは重大と見なされますが、この脆弱性に関しては最初にドライバを
724呼び出すことのできるサービスへの攻撃が必要であるため、重大度は「高」と
725されています。</p>
726<table>
727<tr>
728<th>CVE</th>
729<th>バグ</th>
730<th>重大度</th>
731<th>更新されたバージョン</th>
732<th>報告日</th>
733</tr>
734<tr>
735<td>CVE-2016-2409</td>
736<td>ANDROID-25981545*</td>
737<td>高</td>
738<td>6.0、6.0.1</td>
739<td>2015 年 12 月 25 日</td>
740</tr>
741</table>
742<p>* この問題に対するパッチは AOSP にはありません。アップデートは
743<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新
744バイナリ ドライバに含まれています。</p>
745<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_video_kernel_driver">
746Qualcomm 動画用カーネル ドライバでの権限昇格の脆弱性</h3>
747<p>Qualcomm の動画用カーネル ドライバに権限昇格の脆弱性があるため、
748悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が
749可能になるおそれがあります。通常、カーネルでのコード実行の
750脆弱性は重大と見なされますが、この脆弱性に関しては最初にドライバを
751呼び出すことのできるサービスへの攻撃が必要であるため、重大度は「高」と
752されています。</p>
753<table>
754<tr>
755<th>CVE</th>
756<th>バグ</th>
757<th>重大度</th>
758<th>更新されたバージョン</th>
759<th>報告日</th>
760</tr>
761<tr>
762<td>CVE-2016-2410</td>
763<td>ANDROID-26291677*</td>
764<td>高</td>
765<td>6.0、6.0.1</td>
766<td>2015 年 12 月 21 日</td>
767</tr>
768</table>
769<p>* この問題に対するパッチは AOSP にはありません。アップデートは
770<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新
771バイナリ ドライバに含まれています。</p>
772<h3 id="elevation_of_privilege_vulnerability_in_qualcomm_power_management_component">
773Qualcomm 電源管理コンポーネントでの権限昇格の脆弱性</h3>
774<p>Qualcomm の電源管理用カーネル ドライバに権限昇格の脆弱性があるため、
775悪意のあるローカルアプリによりカーネルにおいて勝手なコードの実行が
776可能になるおそれがあります。通常、このようなカーネルでの
777コード実行のバグは重大と見なされますが、この脆弱性に関しては最初に
778端末への攻撃とルート権限への昇格が必要であるため、重大度は「高」と
779されています。</p>
780<table>
781<tr>
782<th>CVE</th>
783<th>バグ</th>
784<th>重大度</th>
785<th>更新されたバージョン</th>
786<th>報告日</th>
787</tr>
788<tr>
789<td>CVE-2016-2411</td>
790<td>ANDROID-26866053*</td>
791<td>高</td>
792<td>6.0、6.0.1</td>
793<td>2016 年 1 月 28 日</td>
794</tr>
795</table>
796<p>* この問題に対するパッチは AOSP にはありません。アップデートは
797<a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から入手できる Nexus 端末用最新
798バイナリ ドライバに含まれています。</p>
799<h3 id="elevation_of_privilege_vulnerability_in_system_server">
800System_server での権限昇格の脆弱性</h3>
801<p>System_server に権限昇格の脆弱性があるため、悪意のある
802ローカルアプリにより、昇格したシステムアプリにおいて勝手なコードの
803実行が可能になるおそれがあります。この問題については、サードパーティ製アプリによるアクセスが
804不可能となっている <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格にこのような脆弱性が利用されるおそれがあるため、重大度が「高」と見なされています。</p>
805<table>
806<tr>
807<th>CVE</th>
808<th>バグと AOSP リンク</th>
809<th>重大度</th>
810<th>更新されたバージョン</th>
811<th>報告日</th>
812</tr>
813<tr>
814<td>CVE-2016-2412</td>
815<td><a href="https://android.googlesource.com/platform/external/skia/+/b36c23b3e6b0b316075cc43e466d44c62508fcac">
816        ANDROID-26593930</a></td>
817<td>高</td>
818<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
819<td>2016 年 1 月 15 日</td>
820</tr>
821</table>
822<h3 id="elevation_of_privilege_vulnerability_in_mediaserver">
823メディアサーバーでの権限昇格の脆弱性</h3>
824<p>メディアサーバーに権限昇格の脆弱性があり、昇格したシステムアプリ内で
825悪意のあるローカルアプリが勝手なコードを実行できるおそれが
826あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている
827<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に
828このような
829脆弱性が利用される
830おそれがあるため、重大度が「高」と見なされています。</p>
831<table>
832<tr>
833<th>CVE</th>
834<th>バグと AOSP リンク</th>
835<th>重大度</th>
836<th>更新されたバージョン</th>
837<th>報告日</th>
838</tr>
839<tr>
840<td>CVE-2016-2413</td>
841<td><a href="https://android.googlesource.com/platform/frameworks/av/+/25be9ac20db51044e1b09ca67906355e4f328d48">
842        ANDROID-26403627</a></td>
843<td>高</td>
844<td>5.0.2、5.1.1、6.0、6.0.1</td>
845<td>2016 年 1 月 5 日</td>
846</tr>
847</table>
848<h3 id="denial_of_service_vulnerability_in_minikin">Minikin でのサービス拒否の脆弱性</h3>
849<p>Minikin ライブラリにサービス拒否の脆弱性があるため、ローカルの攻撃者が攻撃対象の
850端末へのアクセスを一時的にブロックできるようになるおそれがあります。攻撃者によって、
851信頼できないフォントが読み込まれて Minikin コンポーネント内でオーバーフローが発生し、
852クラッシュにつながる可能性があります。この問題については、サービス拒否が再起動の連続ループに
853つながるため、重大度が「高」と見なされています。</p>
854<table>
855<tr>
856<th>CVE</th>
857<th>バグと AOSP リンク</th>
858<th>Severity</th>
859<th>更新されたバージョン</th>
860<th>報告日</th>
861</tr>
862<tr>
863<td>CVE-2016-2414</td>
864<td><a href="https://android.googlesource.com/platform/frameworks/minikin/+/ca8ac8acdad662230ae37998c6c4091bb39402b6">
865        ANDROID-26413177</a>
866        [<a href="https://android.googlesource.com/platform/frameworks/minikin/+/f4785aa1947b8d22d5b19559ef1ca526d98e0e73">2</a>]
867    </td>
868<td>高</td>
869<td>5.0.2、5.1.1、6.0、6.0.1</td>
870<td>2015 年 11 月 3 日</td>
871</tr>
872</table>
873<h3 id="information_disclosure_vulnerability_in_exchange_activesync">
874Exchange ActiveSync での情報開示の脆弱性</h3>
875<p>Exchange ActiveSync に情報開示の脆弱性があるため、悪意のある
876ローカルアプリがユーザーの個人情報にアクセスできるようになるおそれがあります。
877この問題については、保護されたデータへのリモート アクセスが可能となるため、重大度が「高」と
878見なされています。</p>
879<table>
880<tr>
881<th>CVE</th>
882<th>バグと AOSP リンク</th>
883<th>重大度</th>
884<th>更新されたバージョン</th>
885<th>報告日</th>
886</tr>
887<tr>
888<td>CVE-2016-2415</td>
889<td><a href="https://android.googlesource.com/platform/packages/apps/Exchange/+/0d1a38b1755efe7ed4e8d7302a24186616bba9b2">
890        ANDROID-26488455</a></td>
891<td>高</td>
892<td>5.0.2、5.1.1、6.0、6.0.1</td>
893<td>2016 年 1 月 11 日</td>
894</tr>
895</table>
896<h3 id="information_disclosure_vulnerability_in_mediaserver">メディアサーバーでの情報開示の脆弱性</h3>
897<p>メディアサーバーに情報開示の脆弱性があるため、攻撃者によるプラットフォームの悪用を
898防ぐことを目的としたセキュリティ対策が回避できるようになるおそれが
899あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている
900<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの昇格に
901このような
902脆弱性が利用される
903おそれがあるため、重大度が「高」と見なされています。</p>
904<table>
905<tr>
906<th>CVE</th>
907<th>バグと AOSP リンク</th>
908<th>重大度</th>
909<th>更新されたバージョン</th>
910<th>報告日</th>
911</tr>
912<tr>
913<td>CVE-2016-2416</td>
914<td><a href="https://android.googlesource.com/platform/frameworks/native/+/85d253fab5e2c01bd90990667c6de25c282fc5cd">
915        ANDROID-27046057</a>
916        [<a href="https://android.googlesource.com/platform/frameworks/native/+/a40b30f5c43726120bfe69d41ff5aeb31fe1d02a">2</a>]
917    </td>
918<td>高</td>
919<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
920<td>2016 年 2 月 5 日</td>
921</tr>
922<tr>
923<td>CVE-2016-2417</td>
924<td><a href="https://android.googlesource.com/platform/frameworks/av/+/1171e7c047bf79e7c93342bb6a812c9edd86aa84">
925        ANDROID-26914474</a></td>
926<td>高</td>
927<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
928<td>2016 年 2 月 1 日</td>
929</tr>
930<tr>
931<td>CVE-2016-2418</td>
932<td><a href="https://android.googlesource.com/platform/frameworks/av/+/8d87321b704cb3f88e8cae668937d001fd63d5e3">
933        ANDROID-26324358</a></td>
934<td>高</td>
935<td>6.0、6.0.1</td>
936<td>2015 年 12 月 24 日</td>
937</tr>
938<tr>
939<td>CVE-2016-2419</td>
940<td><a href="https://android.googlesource.com/platform/frameworks/av/+/5a856f2092f7086aa0fea9ae06b9255befcdcd34">
941        ANDROID-26323455</a></td>
942<td>高</td>
943<td>6.0、6.0.1</td>
944<td>2015 年 12 月 24 日</td>
945</tr>
946</table>
947<h3 id="elevation_of_privilege_vulnerability_in_debuggerd_component">
948Debuggerd コンポーネントでの権限昇格の脆弱性</h3>
949<p>Debuggerd コンポーネントに権限昇格の脆弱性があるため、悪意のある
950ローカルアプリが勝手なコードを実行して端末の永続的な侵害に
951つながるおそれがあります。その結果、端末はオペレーティング システムの再消去による
952修復が必要になる可能性があります。通常、このようなコード実行の
953バグは重大と見なされますが、この脆弱性に関しては Android バージョン 4.4.4 でのみ
954システムからルートへの権限昇格が可能であるため、重要度は
955「中」とされています。Android のバージョンが 5.0 以上の場合は、SELinux のルールにより、
956こうした攻撃対象のコードへのサードパーティ製アプリのアクセスが阻止されます。</p>
957<table>
958<tr>
959<th>CVE</th>
960<th>バグと AOSP リンク</th>
961<th>Severity</th>
962<th>更新されたバージョン</th>
963<th>報告日</th>
964</tr>
965<tr>
966<td>CVE-2016-2420</td>
967<td><a href="https://android.googlesource.com/platform/system/core/+/669ecc2f5e80ff924fa20ce7445354a7c5bcfd98">
968        ANDROID-26403620</a>
969        [<a href="https://android.googlesource.com/platform/system/core/+/81df1cc77722000f8d0025c1ab00ced123aa573c">2</a>]
970    </td>
971<td>中</td>
972<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
973<td>2016 年 1 月 5 日</td>
974</tr>
975</table>
976<h3 id="elevation_of_privilege_vulnerability_in_setup_wizard">
977セットアップ ウィザードでの権限昇格の脆弱性</h3>
978<p>セットアップ ウィザードに脆弱性があるため、攻撃者が出荷時設定へのリセット保護を
979回避して端末にアクセスできるようになるおそれがあります。この問題については、
980このような脆弱性を利用すれば端末に実際にアクセスして出荷時設定へのリセット保護を
981回避できる可能性があり、攻撃者が端末をリセットしてデータをすべて消去できる
982ようになるおそれがあるため、重大度が「中」と見なされています。</p>
983<table>
984<tr>
985<th>CVE</th>
986<th>バグ</th>
987<th>重大度</th>
988<th>更新されたバージョン</th>
989<th>報告日</th>
990</tr>
991<tr>
992<td>CVE-2016-2421</td>
993<td>ANDROID-26154410*</td>
994<td>中</td>
995<td>5.1.1、6.0、6.0.1</td>
996<td>Google 社内</td>
997</tr>
998</table>
999<p>* この問題に対するパッチは AOSP にはありません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から
1000入手できる Nexus 端末用最新バイナリ ドライバに
1001含まれています。</p>
1002<h3 id="elevation_of_privilege_in_wi-fi">Wi-Fi での権限昇格の脆弱性</h3>
1003<p>Wi-Fi に権限昇格の脆弱性があるため、悪意のあるローカルアプリにより、
1004昇格したシステムアプリにおいて勝手なコードの実行が可能になるおそれが
1005あります。この問題については、サードパーティ製アプリによるアクセスが不可能となっている
1006<a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signature</a> 権限や <a href="http://developer.android.com/guide/topics/manifest/permission-element.html#plevel">signatureOrSystem</a> 権限などへの
1007昇格に
1008このような脆弱性が
1009利用されるおそれがあるため、重大度が「中」と見なされています。</p>
1010<table>
1011<tr>
1012<th>CVE</th>
1013<th>バグと AOSP リンク</th>
1014<th>重大度</th>
1015<th>更新されたバージョン</th>
1016<th>報告日</th>
1017</tr>
1018<tr>
1019<td>CVE-2016-2422</td>
1020<td><a href="https://android.googlesource.com/platform/packages/apps/CertInstaller/+/70dde9870e9450e10418a32206ac1bb30f036b2c">
1021        ANDROID-26324357</a></td>
1022<td>中</td>
1023<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
1024<td>2015 年 12 月 23 日</td>
1025</tr>
1026</table>
1027<h3 id="elevation_of_privilege_in_telephony">Telephony での権限昇格の脆弱性</h3>
1028<p>Telephony に脆弱性があるため、攻撃者が出荷時設定へのリセット保護を回避して
1029端末にアクセスできるようになるおそれがあります。この問題については、このような脆弱性を
1030利用すれば端末に実際にアクセスして出荷時設定へのリセット保護を回避できる
1031可能性があり、攻撃者が端末をリセットしてデータをすべて消去できるようになる
1032おそれがあるため、重大度が「中」と見なされています。</p>
1033<table>
1034<tr>
1035<th>CVE</th>
1036<th>バグと AOSP リンク</th>
1037<th>重大度</th>
1038<th>更新されたバージョン</th>
1039<th>報告日</th>
1040</tr>
1041<tr>
1042<td>CVE-2016-2423</td>
1043<td><a href="https://android.googlesource.com/platform/packages/services/Telecomm/+/a06c9a4aef69ae27b951523cf72bf72412bf48fa">
1044        ANDROID-26303187</a></td>
1045<td>中</td>
1046<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
1047<td>Google 社内</td>
1048</tr>
1049</table>
1050<h3 id="denial_of_service_in_syncstorageengine">SyncStorageEngine でのサービス拒否の脆弱性</h3>
1051<p>SyncStorageEngine にサービス拒否の脆弱性があるため、悪意のあるローカルアプリによって
1052再起動ループが引き起こされるおそれがあります。この問題については、このような脆弱性を利用して
1053ローカルで一時的なサービス拒否が引き起こされ、初期状態へのリセットによる修復が必要となる
1054おそれがあるため、重大度が「中」と見なされています。</p>
1055<table>
1056<tr>
1057<th>CVE</th>
1058<th>バグと AOSP リンク</th>
1059<th>重大度</th>
1060<th>更新されたバージョン</th>
1061<th>報告日</th>
1062</tr>
1063<tr>
1064<td>CVE-2016-2424</td>
1065<td><a href="https://android.googlesource.com/platform/frameworks/base/+/d3383d5bfab296ba3adbc121ff8a7b542bde4afb">
1066        ANDROID-26513719</a></td>
1067<td>中</td>
1068<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
1069<td>Google 社内</td>
1070</tr>
1071</table>
1072<h3 id="information_disclosure_vulnerability_in_aosp_mail">AOSP メールでの情報開示の脆弱性</h3>
1073<p>AOSP メールに情報開示の脆弱性があるため、悪意のあるローカルアプリが
1074ユーザーの個人情報にアクセスできるようになるおそれがあります。この
1075問題については、こうした脆弱性を利用して「dangerous」権限の不正な取得が可能になる
1076おそれがあるため、重大度が「中」と見なされています。</p>
1077<table>
1078<tr>
1079<th>CVE</th>
1080<th>バグと AOSP リンク</th>
1081<th>重大度</th>
1082<th>更新されたバージョン</th>
1083<th>報告日</th>
1084</tr>
1085<tr>
1086<td>CVE-2016-2425</td>
1087<td><a href="https://android.googlesource.com/platform/packages/apps/UnifiedEmail/+/0d9dfd649bae9c181e3afc5d571903f1eb5dc46f">
1088        ANDROID-26989185</a></td>
1089<td>中</td>
1090<td>4.4.4、5.1.1、6.0、6.0.1</td>
1091<td>2016 年 1 月 29 日</td>
1092</tr>
1093<tr>
1094<td>CVE-2016-2425</td>
1095<td>ANDROID-7154234*</td>
1096<td>中</td>
1097<td>5.0.2</td>
1098<td>2016 年 1 月 29 日</td>
1099</tr>
1100</table>
1101<p>* この問題に対するパッチは AOSP にはありません。アップデートは <a href="https://developers.google.com/android/nexus/drivers">Google デベロッパー サイト</a>から
1102入手できる Nexus 端末用最新バイナリ ドライバに
1103含まれています。</p>
1104<h3 id="information_disclosure_vulnerability_in_framework">フレームワークでの情報開示の脆弱性</h3>
1105<p>フレームワーク コンポーネントに情報開示の脆弱性があるため、アプリが
1106機密情報にアクセスできるようになるおそれがあります。この問題については、こうした脆弱性を
1107利用して許可なく不正にデータにアクセスすることが可能になるおそれがあるため、
1108重大度が「中」と見なされています。</p>
1109<table>
1110<tr>
1111<th>CVE</th>
1112<th>バグと AOSP リンク</th>
1113<th>重大度</th>
1114<th>更新されたバージョン</th>
1115<th>報告日</th>
1116</tr>
1117<tr>
1118<td>CVE-2016-2426</td>
1119<td><a href="https://android.googlesource.com/platform/frameworks/base/+/63363af721650e426db5b0bdfb8b2d4fe36abdb0">
1120        ANDROID-26094635</a></td>
1121<td>中</td>
1122<td>4.4.4、5.0.2、5.1.1、6.0、6.0.1</td>
1123<td>2015 年 12 月 8 日</td>
1124</tr>
1125</table>
1126<h3 id="information_disclosure_vulnerability_in_bouncycastle">BouncyCastle での情報開示の脆弱性</h3>
1127<p>BouncyCastle に情報開示の脆弱性があるため、認証キーが
1128漏えいするおそれがあります。この問題については、こうした脆弱性を利用して
1129端末にインストールされたアプリにより許可なく dangerous レベルのデータや権限の取得が
1130可能になるおそれがあるため、重大度が「中」と見なされています。</p>
1131<table>
1132<tr>
1133<th>CVE</th>
1134<th>バグと AOSP リンク</th>
1135<th>Severity</th>
1136<th>更新されたバージョン</th>
1137<th>報告日</th>
1138</tr>
1139<tr>
1140<td>CVE-2016-2427</td>
1141<td><a href="https://android.googlesource.com/platform/libcore/+/efd369d996fd38c50a50ea0de8f20507253cb6de">
1142        ANDROID-26234568</a>
1143        [<a href="https://android.googlesource.com/platform/external/bouncycastle/+/b3bddea0f33c0459293c6419569ad151b4a7b44b">2</a>]
1144    </td>
1145<td>中</td>
1146<td>5.0.2、5.1.1、6.0、6.0.1</td>
1147<td>Google 社内</td>
1148</tr>
1149</table>
1150<h2 id="common_questions_and_answers">一般的な質問と回答</h2>
1151<p>上記の公開情報に対する一般的な質問とその回答について、以下で説明します。</p>
1152<p><strong>1. 使用している端末が上記の問題に対処できるよう更新済みかどうかを確認するには、どうすればよいですか?</strong></p>
1153<p>上記の問題に対処するアップデートは、セキュリティ パッチ レベルが 2016 年 4 月 2 日以降の
1154ものです(セキュリティ パッチ レベルを
1155確認する方法については、<a href="https://support.google.com/nexus/answer/4457705">Nexus のドキュメント</a>をご覧ください)。これらのアップデートを
1156組み込む端末メーカーは、パッチ文字列のレベルを [ro.build.version.security_patch]:[2016-04-02] に
1157設定する必要があります。</p>
1158<p><strong>2. このセキュリティ パッチ レベルが 2016 年 4 月 2 日であるのはなぜですか?</strong></p>
1159<p>通常、月例のセキュリティ アップデートのセキュリティ パッチ レベルは、毎月 1 日に
1160設定されます。4 月の場合、2016 年 4 月 1 日のセキュリティ パッチ レベルは、
1161この公開情報に記載された問題のうち CVE-2015-1805(<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>で
1162説明)を除くすべての問題が対処済みである
1163ことを示します。2016 年 4 月 2 日のセキュリティ パッチ レベルは、この公開情報に記載された
1164問題が CVE-2015-1805(<a href="{@docRoot}security/advisory/2016-03-18.html">2016 年 3 月 18 日の Android セキュリティ アドバイザリ</a>で
1165説明)も含めてすべて対処済みである
1166ことを示します。</p>
1167<h2 id="revisions">改訂</h2>
1168<ul>
1169<li> 2016 年 4 月 4 日: 情報公開
1170  </li><li> 2016 年 4 月 6 日: 公開情報を改訂し AOSP リンクを追加
1171</li></ul>
1172