Google、Androidの脆弱性を放置するスマホメーカーに死刑宣告、サムスン、Xiaomi、OPPO、グーグルなどが該当

1 : 2022/11/28(月) 13:29:21.06 ID:cg8rRjTc0

Google Project Zero(GPZ)は夏に、多くの「Android」デバイスに存在している複数の深刻な脆弱性を発見した。その報告を受けたArmが修正パッチをリリースしたにもかかわらず、それがAndroidデバイスユーザーに届けられていない状態が続いているという。

パッチがユーザーに配信されていないという問題の影響を受けるのは、Armの「Mali」GPUを搭載しているAndroidデバイスだ。GPZのリサーチャーであるIan Beer氏が指摘しているように、Googleの「Pixel」ですら、サムスンや小米科技(シャオミ)、OPPOなどのデバイスと同様に脆弱性を抱えている。

同氏は、常日頃からコンシューマーが聞かされていること、つまり、できる限り早急にデバイスへのパッチを適用するということを、Androidデバイスの大手ベンダー全てにも実践するよう促している。数カ月前にMali GPUドライバーに対する修正パッチがArmからリリースされているにもかかわらず、現時点で自社製品に対する修正をリリースしたベンダーは1社もない状況であり、ユーザーはパッチを適用できない状態だ。

Beer氏が同社ブログに記したところによると、同じくリサーチャーのJann Horn氏はMali GPUドライバー内に悪用可能な5つの脆弱性を発見し、GPZが2325と2327、2331、2333、2334のイシューとして追跡しているという。なお、これらの脆弱性は6~7月の時点でArmに報告済みだという。

Armは7~8月にかけてこれらの問題を修正し、共通脆弱性識別子「CVE-2022-36449」を取得した上でMaliドライバーの脆弱性ページで公表するとともに、同社が開発者向けに公開しているウェブサイトで、パッチを適用したドライバーのソースコードも公開している。また、「CVE-2022-33917」として追跡されている、Mali GPUの別の脆弱性も修正されている。Beer氏は、Androidデバイスのベンダー各社による「パッチの遅れ」に関するレポートで、これら双方の脆弱性について言及している。

ベンダー各社は数カ月前からパッチをリリースできるだけの情報を入手していたことになる。にもかかわらず、GPZが最近調査したところによると、大手ベンダー全社が、これらのパッチをリリースしていなかった。

レス1番のサムネイル画像

GPZは独自のポリシーに基づき、公開を控えていた5つのレポートの一般アクセスを可能にした。

つまり望めば誰もが必要な情報の大半を入手し、最新のAndroidスマホに影響を与えるこの脆弱性を突くエクスプロイトを作成できるようになるのだ。

https://japan.zdnet.com/article/35196613/

2 : 2022/11/28(月) 13:29:50.03 ID:Co/e/4nKd
Google Pixelもw
3 : 2022/11/28(月) 13:30:08.23 ID:kXzfEoDZd
部署間の連携がなってない
4 : 2022/11/28(月) 13:31:22.44 ID:Lg7xQ8h00
Googleも該当するんかい
5 : 2022/11/28(月) 13:33:39.88 ID:uoS5YwI0M
やっぱファーウェイこそ大正義
2chMate 0.8.10.157 dev/HUAWEI/CDY-NX9A/10/LR
6 : 2022/11/28(月) 13:34:13.04 ID:HuV1RZ1jr
今準備してるところだから
7 : 2022/11/28(月) 13:34:19.18 ID:EubVg6aj0
Googleさん…?
8 : 2022/11/28(月) 13:34:31.49 ID:KBKE2tQjM
rn9sエジプト人になるとandroid12が降りてくるらしいが日本人だと全然来ない
9 : 2022/11/28(月) 13:36:18.81 ID:L0XLcwTV0
自社も該当することによって黙らす
10 : 2022/11/28(月) 13:36:35.39 ID:ENMK5t2m0
やっぱり選ぶならiPhone
11 : 2022/11/28(月) 13:40:09.94 ID:3BlCrDpP0
脆弱性なんて問題起きない限り無いのと同じだし
そもそも利益薄いのに
金が掛かっても儲かる訳では無いからどこもやりたがらない
それがAndroidメーカーのホンネ
12 : 2022/11/28(月) 13:40:55.19 ID:8GbspOzmd
Googleさんが一番ヤバいやん
(´・ω・`)
13 : 2022/11/28(月) 13:41:49.62 ID:NpEtosjR0
iPhone買えってことか
14 : 2022/11/28(月) 13:43:18.44 ID:WvZKpjqv0
Google「Googleとかいう糞使ってる情弱おりゅ?w」
15 : 2022/11/28(月) 13:46:59.93 ID:RVR7cvYR0
androidスマホはアップデート期間短くて
脆弱性放置されてるのが難点と書き込んだら
「現実に問題起きてないだろ」って馬鹿にされたんだが
そんな態度じゃいつか大問題が起きるって反論したら外野の奴まで
「お前の負けだ」とか言い出すし
16 : 2022/11/28(月) 13:54:03.55 ID:PhxNDuv90
ピクセルバグだらけってガジェマガが言ってた
17 : 2022/11/28(月) 14:00:50.70 ID:UGRs/dsya
Pixelは最速でパッチ当たるから!!
18 : 2022/11/28(月) 14:06:23.33 ID:20DQIsaH0
修正するとGoogleにとって都合悪かったとか?
19 : 2022/11/28(月) 14:14:04.89 ID:PE6Bz3jM0
アプリの異常な更新頻度なんとかならんの?
頭おかしいんだが
20 : 2022/11/28(月) 14:16:49.66 ID:0HYpKvcN0
oppoは日本で人気のreno5 aやreno7 aはMali GPUちゃうやろ
21 : 2022/11/28(月) 14:19:51.39 ID:lisNxECh0
普段情報漏れてるとかいうのに脆弱性の話になるとダンマリの皆さん
22 : 2022/11/28(月) 14:29:22.78 ID:rNQF+MAh0
chmateあるから大丈夫だよぉ
23 : 2022/11/28(月) 15:08:07.58 ID:hUybqy+Xr
Maliって限られるだろ
24 : 2022/11/28(月) 15:14:55.77 ID:N6FGkIO2M
自社に制裁するDon’t be Evil好き
25 : 2022/11/28(月) 15:18:21.38 ID:Mlb9Szofd
pixelは実質中華製スマホ
26 : 2022/11/28(月) 15:25:19.00 ID:M898q8Ga0
結局Androidスマホなんてこんなもんよ笑
売った後は知らんぷり
27 : 2022/11/28(月) 15:33:09.22 ID:MPWokNyu0
お前のところもかい
28 : 2022/11/28(月) 16:15:25.77 ID:QVAqVA7Jd
俺のROG Phone 3は大丈夫なん?
30 : 2022/11/28(月) 22:02:04.52 ID:wTCDpDTH0
Googleは一枚岩ではないということか

元スレ:https://greta.5ch.net/test/read.cgi/poverty/1669609761

コメント

タイトルとURLをコピーしました