Google、 Androidの月例セキュリティ情報を公開

  • 元記事:Android Security Bulletin?November 2016
  • HP:Google Android
  • 発表日時 2016/11/7

    GoogleはAndroidの月例セキュリティ情報を公開した。今回のセキュリティパッチは3つに分けて公開された。
    2016-11-01では28件の脆弱性が修正された。そのうちMediaServerのリモートコード実行及び libzipfileの特権昇格の脆弱性の深刻度がCriticalとなっている。その他、Skiaya、libjpeg、Android runtimeのリモートコード実行、Mediaserver、System Server、 System UIの特権昇格、Conscryptやdownload managerの情報漏えい、BluetoothやOpenJDK、Mediaserverのサービス運用妨害の深刻度はHighとなっている。
    2016-11-05ではQualcomm crypto driverのリモートコードをはじめ、実行や kernel file systemや kernel media driver、kernel USB driver、kernel ION subsystem、Qualcomm bootloader、kernel networking subsystem、 kernel sound subsystem、kernel ION subsystemの権限昇格など21件が深刻度がCriticalとなっている。その他リモートコード、権限昇格、情報漏えい、サービス運用妨害の21件が深刻度Highとなっている。
    2016-11-06では深刻度Criticalのカーネルメモリサブシステムにの特権昇格の脆弱性に遭遇した。