Android 12 セキュリティ リリースノート

2021 年 9 月 20 日公開 | 2022 年 4 月 25 日更新

この Android セキュリティ リリースノートには、Android 12 の一環として対処した、Android デバイスに影響を及ぼすセキュリティの脆弱性の詳細を掲載しています。セキュリティ パッチレベル 2021-10-01 以降の Android 12 デバイスは、これらの問題から保護されています(Android 12 の AOSP でのリリース時点におけるデフォルトのセキュリティ パッチレベルは 2021-10-01 です)。デバイスのセキュリティ パッチレベルを確認する方法については、Android のバージョンを確認して更新するをご覧ください。

Android パートナーには、公開前にすべての問題が通知されます。これらの問題に対するソースコードのパッチは、Android 12 のリリースの一環として Android オープンソース プロジェクト(AOSP)リポジトリにリリースされます。

これらのリリースノートに掲載される問題の重大度の評価は、攻撃対象のデバイスでその脆弱性が悪用された場合の影響に基づいています。プラットフォームやサービスでのリスク軽減策が、開発目的または不正な回避策により無効となっていると仮定しています。

この新たに報告された問題によってユーザーのデバイスが実際に不正使用された報告はありません。Android セキュリティ プラットフォームの保護や Google Play プロテクトについて詳しくは、Android と Google Play プロテクトでのリスク軽減策をご覧ください。こうした保護により、Android プラットフォームのセキュリティが改善されます。

お知らせ

  • このドキュメントに掲載されている問題は Android 12 の一環として対処されています。この情報は、参考および透明性のために提供されています。
  • Android エコシステムの保護に継続的にご協力いただいているセキュリティ リサーチ コミュニティの皆様に感謝とお礼を申し上げます。

Android と Google サービスでのリスク軽減策

ここでは、Android セキュリティ プラットフォームの保護と Google Play プロテクトのようなサービスの保護によるリスクの軽減について概説します。こうした機能は、Android でセキュリティの脆弱性が悪用される可能性を減らすものです。

  • Android プラットフォームの最新版での機能強化により、Android 上の多くの問題の悪用が困難になります。Google では、すべてのユーザーに対し、できる限り最新版の Android に更新することをおすすめしています。
  • Android セキュリティ チームは、Google Play プロテクトを使って脆弱性の悪用を積極的に監視しており、有害な可能性があるアプリについてユーザーに警告しています。Google Play プロテクトは、Google モバイル サービスを搭載したデバイスではデフォルトで有効になっており、Google Play 以外からアプリをインストールするユーザーにとっては特に重要です。

Android 12 - 脆弱性の詳細

以下に、Android 12 の一環として修正されたセキュリティの脆弱性について詳しく説明します。影響を受けるコンポーネントごとに脆弱性を分類し、CVE、関連する参照先、脆弱性のタイプ重大度などの詳細を記載しています。

Android TV

CVE 参照 タイプ 重大度
CVE-2021-0825 A-174493596 EoP
CVE-2021-0828 A-174046975 EoP

Android ランタイム

CVE 参照 タイプ 重大度
CVE-2021-0808 A-178822800 EoP
CVE-2021-0809 A-178822418 EoP
CVE-2021-0810 A-178821065 EoP
CVE-2021-0811 A-178802681 EoP

フレームワーク

CVE 参照 タイプ 重大度
CVE-2020-27059 A-159249069 EoP
CVE-2021-0440 A-175319005 EoP
CVE-2021-0737 A-188909109 EoP
CVE-2021-0748 A-187043377 EoP
CVE-2021-0749 A-186776724 EoP
CVE-2021-0750 A-186530450 EoP
CVE-2021-0762 A-184972789 EoP
CVE-2021-0856 A-146211400 EoP
CVE-2021-0862 A-129698226 EoP
CVE-2021-0868 A-190732424 EoP
CVE-2021-0845 A-166668654 ID
CVE-2021-0858 A-141467028 ID
CVE-2021-0709 A-194540462 EoP
CVE-2021-0726 A-190396251 EoP
CVE-2021-0727 A-190343571 EoP
CVE-2021-0736 A-188908756 EoP
CVE-2021-0774 A-184203058 EoP
CVE-2021-0775 A-184196278 EoP
CVE-2021-0777 A-183794515 EoP
CVE-2021-0786 A-181588735 EoP
CVE-2021-0788 A-181148088 EoP
CVE-2021-0790 A-180940063 EoP
CVE-2021-0815 A-177239818 EoP
CVE-2021-0826 A-174243774 EoP
CVE-2021-0830 A-173721846 EoP
CVE-2021-0849 A-160153281 EoP
CVE-2021-0860 A-137274359 EoP
CVE-2021-0864 A-115385786 EoP
CVE-2019-9428 A-110150807 ID
CVE-2021-0715 A-193032972 ID
CVE-2021-0718 A-191382775 ID
CVE-2021-0719 A-191307066 ID
CVE-2021-0723 A-191057499 ID
CVE-2021-0728 A-189862446 ID
CVE-2021-0729 A-189858116 ID
CVE-2021-0731 A-189122545 ID
CVE-2021-0732 A-189122544 ID
CVE-2021-0733 A-189122913 ID
CVE-2021-0738 A-188802680 ID
CVE-2021-0740 A-188420350 ID
CVE-2021-0741 A-188420344 ID
CVE-2021-0742 A-188218313 ID
CVE-2021-0744 A-187725457 ID
CVE-2021-0746 A-187043716 ID
CVE-2021-0747 A-187043444 ID
CVE-2021-0751 A-186113473 ID
CVE-2021-0752 A-186113411 ID
CVE-2021-0757 A-185513355 ID
CVE-2021-0760 A-185125569 ID
CVE-2021-0761 A-185124942 ID
CVE-2021-0763 A-184948790 ID
CVE-2021-0764 A-184851975 ID
CVE-2021-0765 A-184851840 ID
CVE-2021-0768 A-184745431 ID
CVE-2021-0770 A-184525740 ID
CVE-2021-0771 A-184525395 ID
CVE-2021-0772 A-184525389 ID
CVE-2021-0783 A-183122164 ID
CVE-2021-0784 A-183121510 ID
CVE-2021-0789 A-181012686 ID
CVE-2021-0800 A-180417374 ID
CVE-2021-0801 A-180104057 ID
CVE-2021-0803 A-179699353 ID
CVE-2021-0806 A-179047203 ID
CVE-2021-0807 A-179047153 ID
CVE-2021-0829 A-173806402 ID
CVE-2021-0836 A-170644642 ID
CVE-2021-0853 A-154917065 ID
CVE-2021-0863 A-118188362 ID
CVE-2021-0866 A-184658476 ID
CVE-2021-0949 A-184658476 ID
CVE-2022-20211 A-186404493 ID

ライブラリ

CVE 参照 タイプ 重大度
CVE-2020-15888 A-162128313 EoP
CVE-2021-0720 A-191303307 ID

メディア フレームワーク

CVE 参照 タイプ 重大度
CVE-2021-0865 A-63104719 EoP
CVE-2021-0847 A-162602757 RCE
CVE-2021-0713 A-193034636 EoP
CVE-2021-0714 A-193034447 EoP
CVE-2021-0716 A-191597651 EoP
CVE-2021-0754 A-185796676 EoP
CVE-2021-0767 A-184845897 EoP
CVE-2021-0855 A-150226265 EoP
CVE-2020-0127 A-140054506 ID
CVE-2021-0560 A-177433559 ID
CVE-2021-0758 A-185394935 ID
CVE-2021-0773 A-184430260 ID
CVE-2021-0787 A-181155583 ID
CVE-2021-0793 A-180800849 ID
CVE-2021-0794 A-180505809 ID
CVE-2021-0814 A-177617358 ID
CVE-2021-0821 A-176098418 ID
CVE-2021-0848 A-160187491 ID
CVE-2021-0813 A-177699292 DoS
CVE-2021-0835 A-171069556 DoS
CVE-2021-0839 A-170374298 DoS

システム

CVE 参照 タイプ 重大度
CVE-2021-0739 A-188673156 RCE 重大
CVE-2021-0802 A-179998316 RCE 重大
CVE-2021-0766 A-184850593 EoP
CVE-2021-0782 A-183407347 EoP
CVE-2021-0850 A-159021520 EoP
CVE-2021-0724 A-191051260 ID
CVE-2021-0851 A-157233955 ID
CVE-2021-0859 A-137733370 ID
CVE-2021-0861 A-131355925 ID
CVE-2021-0857 A-145826745 RCE
CVE-2020-0436 A-159371107 EoP
CVE-2021-0710 A-194340135 EoP
CVE-2021-0722 A-191174082 EoP
CVE-2021-0730 A-189332346 EoP
CVE-2021-0743 A-188041356 EoP
CVE-2021-0759 A-185191546 EoP
CVE-2021-0776 A-183954797 EoP
CVE-2021-0778 A-183710549 EoP
CVE-2021-0781 A-183407956 EoP
CVE-2021-0785 A-182283321 EoP
CVE-2021-0805 A-179047632 EoP
CVE-2021-0837 A-170643285 EoP
CVE-2021-0841 A-170309116 EoP
CVE-2021-0842 A-169851269 EoP
CVE-2021-0843 A-168903827 EoP
CVE-2021-0950 A-182155296 EoP
CVE-2021-0711 A-193436376 ID
CVE-2021-0712 A-193434069 ID
CVE-2021-0717 A-191487797 ID
CVE-2021-0721 A-191276693 ID
CVE-2021-0725 A-190619620 ID
CVE-2021-0745 A-187709482 ID
CVE-2021-0753 A-186006753 ID
CVE-2021-0755 A-185591473 ID
CVE-2021-0756 A-185513628 ID
CVE-2021-0779 A-183633542 ID
CVE-2021-0780 A-183410189 ID
CVE-2021-0791 A-180939433 ID
CVE-2021-0792 A-180938364 ID
CVE-2021-0795 A-180422331 ID
CVE-2021-0812 A-178189576 ID
CVE-2021-0817 A-176582502 ID
CVE-2021-0818 A-176446340 ID
CVE-2021-0819 A-176203800 ID
CVE-2021-0820 A-176168040 ID
CVE-2021-0823 A-174573778 ID
CVE-2021-0827 A-174151290 ID
CVE-2021-0831 A-173122149 ID
CVE-2021-0832 A-172839851 ID
CVE-2021-0834 A-172670679 ID
CVE-2021-0838 A-170491114 ID
CVE-2021-0840 A-170309700 ID
CVE-2021-0844 A-168712382 ID
CVE-2021-0852 A-156096455 ID
CVE-2021-0854 A-154501976 ID
CVE-2021-0890 A-190757775 ID
CVE-2021-0796 A-180421437 DoS
CVE-2021-0797 A-180421044 DoS
CVE-2021-0798 A-180421035 DoS
CVE-2021-0804 A-179162240 DoS
CVE-2021-0816 A-177047996 DoS
CVE-2021-0822 A-175895723 DoS
CVE-2021-0824 A-174495119 DoS
CVE-2021-0886 A-182163258 DoS

一般的な質問と回答

上記の公開情報に対する一般的な質問とその回答は以下のとおりです。

1. 上記の問題に対処するようにデバイスが更新されているかどうかを確かめるには、どうすればよいですか?

デバイスのセキュリティ パッチレベルを確認するには、Android のバージョンを確認して更新する方法をご覧ください。

Android 12 の AOSP でのリリース時点におけるデフォルトのセキュリティ パッチレベルは 2021-10-01 です。セキュリティ パッチレベル 2021-10-01 以降の Android 12 を搭載した Android デバイスでは、これらのセキュリティ リリースノートに掲載されているすべての問題に対処しています。

2. 「タイプ」列の項目はどういう意味ですか?

脆弱性の詳細の表で「タイプ」列に記載した項目は、セキュリティの脆弱性の分類を示しています。

略語 定義
RCE リモートコード実行
EoP 権限昇格
ID 情報開示
DoS サービス拒否
なし 該当する分類なし

3. 「参照」列の項目はどういう意味ですか?

脆弱性の詳細の表で「参照」列に記載した項目には、その参照番号が属する組織を示す接頭辞が含まれる場合があります。

接頭辞 参照
A- Android バグ ID

バージョン

バージョン 日付 メモ
1.0 2021 年 9 月 20 日 セキュリティ リリースノートを公開しました
1.1 2021 年 10 月 1 日 問題の一覧を更新しました
1.2 2021 年 11 月 9 日 問題の一覧を更新しました
1.3 2021 年 11 月 12 日 問題の一覧を更新しました
1.4 2022 年 4 月 25 日 問題の一覧を更新しました