- Google、129の欠陥を修正するAndroidアップデートを2026年3月にリリース
- 235 個の Qualcomm チップセットにわたって悪用された 10 個の重大なバグと CVE-2026-21385 (7.8/10) が含まれています
- 2 つのパッチ レベル (2026-03-01、2026-03-05) が発行されました。 Pixel デバイスに最初にパッチが適用され、OEM の展開は後で予定されています
Google は、Android エコシステム内の 129 件の脆弱性を修正する新しいセキュリティ アップデートをリリースしました。このうち 10 件の重大度の高いバグと、実際に悪用されていると思われる高重大度の問題 1 件が含まれています。
で セキュリティ勧告Googleは、グラフィックスコンポーネント(オープンソースのQualcommモジュール)のバッファオーバーリードの脆弱性を修正したと発表した。このバグは CVE-2026-21385 として追跡され、重大度スコア 7.8/10 が与えられました。
「利用可能なバッファ領域を確認せずにユーザーが指定したデータを追加するとメモリが破損する」Qualcomm 言った 別の勧告で。
あなたは好きかもしれません
パッチ 2 セット
Google は、このバグは実際の攻撃に使用されたと述べ、「CVE-2026-21385 が限定的かつ標的を絞った悪用を受けている可能性がある兆候がある」と述べています。その他の詳細は共有されていませんでした。クアルコムによると、このバグは12月18日に初めて発見され、顧客には2月2日に通知されたという。このバグは235のチップセットに影響する。
Google はまた、システム、フレームワーク、カーネル コンポーネントにわたる 10 件の脆弱性にも対処しました。これらはすべて重大と分類されており、理論的にはリモート コード実行攻撃、権限昇格攻撃、DoS 攻撃に使用される可能性があります。
「これらの問題のうち最も深刻なのは、システムコンポーネントに重大なセキュリティ上の脆弱性があり、追加の実行権限が必要なくリモートでコードが実行される可能性がある。悪用にはユーザーの操作は必要ない」とGoogleは強調した。
欠陥を修正するために、同社は 2026-03-01 と 2026-03-05 という 2 つの個別のパッチをリリースしました。 2 番目のバージョンには、129 個のバグすべてに対する修正と、クローズド ソースのサードパーティおよびカーネル サブコンポーネントに対する修正が含まれています。
Android エコシステムの断片化を考慮すると、ほとんどのデバイスにパッチが適用されるまでにしばらく時間がかかる可能性があります。 OEM など Samsung、OnePlus、または Xiaomi は、これらのパッチを自社の製品に組み込み、パッチの頻度を調整する必要があります。 Pixel デバイスは直接 Google 製品であるため、これらのパッチを最初に受け取ることが期待されます。
あらゆる予算に最適なウイルス対策ツール
実際のテストと比較に基づいた私たちのトップピック
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#GoogleAndroid #のセキュリティ上の欠陥 #件にパッチを適用 #潜在的に危険なクアルコムのゼロデイも含む