- 1 : 2022/11/28(月) 13:29:21.06 ID:cg8rRjTc0
-
Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。
パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。
同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。
Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。
Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。
ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。
GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。
つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。
- 2 : 2022/11/28(月) 13:29:50.03 ID:Co/e/4nKd
-
Google Pixelもw
- 3 : 2022/11/28(月) 13:30:08.23 ID:kXzfEoDZd
-
部署間の連携がなってない
- 4 : 2022/11/28(月) 13:31:22.44 ID:Lg7xQ8h00
-
Googleも該当するんかい
- 5 : 2022/11/28(月) 13:33:39.88 ID:uoS5YwI0M
-
やっぱファーウェイこそ大正義
2chMate 0.8.10.157 dev/HUAWEI/CDY-NX9A/10/LR - 6 : 2022/11/28(月) 13:34:13.04 ID:HuV1RZ1jr
-
今準備してるところだから
- 7 : 2022/11/28(月) 13:34:19.18 ID:EubVg6aj0
-
Googleさん…?
- 8 : 2022/11/28(月) 13:34:31.49 ID:KBKE2tQjM
-
rn9sエジプト人になるとandroid12が降りてくるらしいが日本人だと全然来ない
- 9 : 2022/11/28(月) 13:36:18.81 ID:L0XLcwTV0
-
自社も該当することによって黙らす
- 10 : 2022/11/28(月) 13:36:35.39 ID:ENMK5t2m0
-
やっぱり選ぶならiPhone
- 11 : 2022/11/28(月) 13:40:09.94 ID:3BlCrDpP0
-
脆弱性なんて問題起きない限り無いのと同じだし
そもそも利益薄いのに
金が掛かっても儲かる訳では無いからどこもやりたがらない
それがAndroidメーカーのホンネ - 12 : 2022/11/28(月) 13:40:55.19 ID:8GbspOzmd
-
Googleさんが一番ヤバいやん
(´・ω・`) - 13 : 2022/11/28(月) 13:41:49.62 ID:NpEtosjR0
-
iPhone買えってことか
- 14 : 2022/11/28(月) 13:43:18.44 ID:WvZKpjqv0
-
Google「Googleとかいう糞使ってる情弱おりゅ?w」
- 15 : 2022/11/28(月) 13:46:59.93 ID:RVR7cvYR0
-
androidスマホはアップデート期間短くて
脆弱性放置されてるのが難点と書き込んだら
「現実に問題起きてないだろ」って馬鹿にされたんだが
そんな態度じゃいつか大問題が起きるって反論したら外野の奴まで
「お前の負けだ」とか言い出すし - 16 : 2022/11/28(月) 13:54:03.55 ID:PhxNDuv90
-
ピクセルバグだらけってガジェマガが言ってた
- 17 : 2022/11/28(月) 14:00:50.70 ID:UGRs/dsya
-
Pixelは最速でパッチ当たるから!!
- 18 : 2022/11/28(月) 14:06:23.33 ID:20DQIsaH0
-
修正するとGoogleにとって都合悪かったとか?
- 19 : 2022/11/28(月) 14:14:04.89 ID:PE6Bz3jM0
-
アプリの異常な更新頻度なんとかならんの?
頭おかしいんだが - 20 : 2022/11/28(月) 14:16:49.66 ID:0HYpKvcN0
-
oppoは日本で人気のreno5 aやreno7 aはMali GPUちゃうやろ
- 21 : 2022/11/28(月) 14:19:51.39 ID:lisNxECh0
-
普段情報漏れてるとかいうのに脆弱性の話になるとダンマリの皆さん
- 22 : 2022/11/28(月) 14:29:22.78 ID:rNQF+MAh0
-
chmateあるから大丈夫だよぉ
- 23 : 2022/11/28(月) 15:08:07.58 ID:hUybqy+Xr
-
Maliって限られるだろ
- 24 : 2022/11/28(月) 15:14:55.77 ID:N6FGkIO2M
-
自社に制裁するDon’t be Evil好き
- 25 : 2022/11/28(月) 15:18:21.38 ID:Mlb9Szofd
-
pixelは実質中華製スマホ
- 26 : 2022/11/28(月) 15:25:19.00 ID:M898q8Ga0
-
結局Androidスマホなんてこんなもんよ笑
売った後は知らんぷり - 27 : 2022/11/28(月) 15:33:09.22 ID:MPWokNyu0
-
お前のところもかい
- 28 : 2022/11/28(月) 16:15:25.77 ID:QVAqVA7Jd
-
俺のROG Phone 3は大丈夫なん?
- 30 : 2022/11/28(月) 22:02:04.52 ID:wTCDpDTH0
-
Googleは一枚岩ではないということか
元スレ:https://greta.5ch.net/test/read.cgi/poverty/1669609761
コメント