2025 年 3 月 27 日より、AOSP のビルドとコントリビューションには aosp-main
ではなく android-latest-release
を使用することをおすすめします。詳細については、AOSP の変更をご覧ください。
Android Automotive OS のアップデートに関する公開情報 - 2024 年 8 月
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
2024 年 7 月 1 日公開
Android Automotive OS(AAOS)のアップデートに関する公開情報には、Android Automotive OS プラットフォームに影響を与えるセキュリティの脆弱性の詳細を掲載しています。AAOS のフル アップデートは、2024 年 8 月の Android のセキュリティに関する公開情報に掲載されているセキュリティ パッチレベル 2024-08-05 以降と、この公開情報に掲載されているすべての問題で構成されています。
お知らせ
- 2024 年 8 月の Android Automotive OS のアップデートに関する公開情報に Android Automotive OS のセキュリティ パッチはありません。
一般的な質問と回答
上記の公開情報に対する一般的な質問とその回答は以下のとおりです。
1. 上記の問題に対処するようにデバイスが更新されているかどうかを確かめるには、どうすればよいですか?
デバイスのセキュリティ パッチレベルは、Google デバイスのアップデート スケジュールに記載されている手順でご確認いただけます。
セキュリティ パッチレベル 2024-08-01 以降では、セキュリティ パッチレベル 2024-08-01 に関連するすべての問題に対処しています。
デバイス メーカーは、こうしたアップデートを組み込む場合、パッチレベル文字列を以下のとおり設定する必要があります。
- [ro.build.version.security_patch]:[2024-07-01]
Android 10 以降を搭載した一部のデバイスでは、Google Play システム アップデートに、セキュリティ パッチレベル 2024-07-01 と一致する日付文字列が含まれます。セキュリティ アップデートのインストール方法について詳しくは、こちらの記事をご覧ください。
2. 「タイプ」列の項目はどういう意味ですか?
脆弱性の詳細の表で「タイプ」列に記載した項目は、セキュリティの脆弱性の分類を示しています。
略語 |
定義 |
RCE |
リモートコード実行 |
EoP |
権限昇格 |
ID |
情報開示 |
DoS |
サービス拒否攻撃 |
なし |
該当する分類なし |
3. 「参照」列の項目はどういう意味ですか?
脆弱性の詳細の表で「参照」列に記載した項目には、その参照番号が属する組織を示す接頭辞が含まれる場合があります。
接頭辞 |
参照 |
A- |
Android バグ ID |
QC- |
Qualcomm の参照番号 |
M- |
MediaTek の参照番号 |
N- |
NVIDIA の参照番号 |
B- |
Broadcom の参照番号 |
U- |
UNISOC の参照番号 |
4. 「参照」列の Android バグ ID の横にある「*」はどういう意味ですか?
公開されていない問題には、対応する参照 ID の横に「*」を付けています。この問題のアップデートは、Google デベロッパー サイトから入手できる Google Pixel デバイス用最新バイナリ ドライバに通常含まれています。
5. セキュリティの脆弱性が、この公開情報とデバイスやパートナーのセキュリティに関する公開情報(Google Pixel のセキュリティに関する公開情報など)に分けられているのはなぜですか?
Android デバイスの最新のセキュリティ パッチレベルを宣言するためには、このセキュリティに関する公開情報に掲載されているセキュリティの脆弱性への対処が必要となります。それ以外の、デバイスやパートナーのセキュリティに関する公開情報に掲載されているセキュリティの脆弱性への対処は必須ではありません。また、Android デバイスやチップセットのメーカー(Google、Huawei、LGE、Motorola、Nokia、Samsung など)からも、各社製品に固有のセキュリティの脆弱性に関する詳細情報が公開される場合があります。
バージョン
バージョン |
日付 |
メモ |
1.0 |
2024 年 8 月 7 日 |
情報公開。 |
このページのコンテンツやコードサンプルは、コンテンツ ライセンスに記載のライセンスに従います。Java および OpenJDK は Oracle および関連会社の商標または登録商標です。
最終更新日 2025-08-05 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-08-05 UTC。"],[],[],null,["# Android Automotive OS Update Bulletin—August 2024\n\n*Published July 1, 2024*\n\n\nThe Android Automotive OS (AAOS) Update Bulletin contains\ndetails of security vulnerabilities affecting the Android Automotive OS platform.\nThe full AAOS update comprises the security patch level of 2024-08-05 or\nlater from the [August\n2024 Android Security Bulletin](/security/bulletin/2024-08-01) in addition to all issues in this bulletin.\n\nAnnouncements\n-------------\n\n- There are no Android Automotive OS security patches in the August 2024 Android Automotive OS Update Bulletin.\n\nCommon questions and\nanswers\n----------------------------\n\nThis section answers common questions that may occur after\nreading this bulletin.\n\n**1. How do I determine if my device is updated to\naddress these issues?**\n\nTo learn how to check a device's security patch level, read\nthe instructions on the [Google device update\nschedule](https://support.google.com/android/answer/7680439).\n\nSecurity patch levels of 2024-08-01 or later address all issues associated with the 2024-08-01 security patch level.\n\nDevice manufacturers that include these updates should set the\npatch string level to:\n\n- \\[ro.build.version.security_patch\\]:\\[2024-07-01\\]\n\nFor some devices on Android 10 or later, the Google Play\nsystem update will have a date string that matches the 2024-07-01\nsecurity patch level. Please see [this article](https://support.google.com/android/answer/7680439?hl=en) for more details on\nhow to install security updates.\n\n**2. What do the entries in the *Type* column\nmean?**\n\nEntries in the *Type* column of the vulnerability\ndetails table reference the classification of the security\nvulnerability.\n\n| Abbreviation | Definition |\n|--------------|------------------------------|\n| RCE | Remote code execution |\n| EoP | Elevation of privilege |\n| ID | Information disclosure |\n| DoS | Denial of service |\n| N/A | Classification not available |\n\n**3. What do the entries in the *References*\ncolumn mean?**\n\nEntries under the *References* column of the\nvulnerability details table may contain a prefix identifying the\norganization to which the reference value belongs.\n\n| Prefix | Reference |\n|--------|---------------------------|\n| A- | Android bug ID |\n| QC- | Qualcomm reference number |\n| M- | MediaTek reference number |\n| N- | NVIDIA reference number |\n| B- | Broadcom reference number |\n| U- | UNISOC reference number |\n\n**4. What does an \\* next to the Android bug ID in the\n*References* column mean?**\n\nIssues that are not publicly available have an \\* next to the\ncorresponding reference ID. The update for that issue is\ngenerally contained in the latest binary drivers for Pixel\ndevices available from the [Google Developer site](https://developers.google.com/android/drivers).\n\n**5. Why are security vulnerabilities split between this\nbulletin and device / partner security bulletins, such as the\nPixel bulletin?**\n\nSecurity vulnerabilities that are documented in this security\nbulletin are required to declare the latest security patch level\non Android devices. Additional security vulnerabilities that are\ndocumented in the device / partner security bulletins are not\nrequired for declaring a security patch level. Android device and\nchipset manufacturers may also publish security vulnerability\ndetails specific to their products, such as [Google](/security/bulletin/pixel), [Huawei](https://consumer.huawei.com/en/support/bulletin/), [LGE](https://lgsecurity.lge.com/security_updates_mobile.html), [Motorola](https://motorola-global-portal.custhelp.com/app/software-security-page/g_id/6806), [Nokia](https://www.nokia.com/phones/en_int/security-updates), or [Samsung](https://security.samsungmobile.com/securityUpdate.smsb).\n\nVersions\n--------\n\n| Version | Date | Notes |\n|---------|----------------|---------------------|\n| 1.0 | August 7, 2024 | Bulletin Published. |"]]