GoogleがAndroidセキュリティーパッチ2025年1月分を案内!Pixel 6以降のスマホなどに脆弱性・不具合の修正を含むソフトウェア更新が提供開始


Googleスマホ・タブレット「Pixel」シリーズに2025年1月分のソフトウェア更新を提供開始!

Googleは6日(現地時間)、スマートフォン(スマホ)など向けプラットフォーム「Android」における月次セキュリティーパッチの2025年1月分を告示しています。また同社は7日、これらの2025年1月分のセキュリティーパッチを含むソフトウェア更新を「Made by Google」として「Pixel」ブランドのスマホやタブレットにおいて2025年1月分のソフトウェア更新を同日より提供開始しており、来週にかけて順次提供されるとのこと。

ソフトウェア更新はネットワーク経由によるアップデート(OTA)が配信開始されているほか、ファクトリーイメージも公開されており、対象となるタブレット「Pixel Tablet」やスマホ「Pixel 9」および「Pixel 9 Pro」、「Pixel 9 Pro XL」、「Pixel 9 Pro Fold」、「Pixel Fold」、「Pixel 8a」、「Pixel 8」、「Pixel 8 Pro」、「Pixel 7a」、「Pixel 7」、「Pixel 7 Pro」、「Pixel 6a」、「Pixel 6」、「Pixel 6 Pro」では無料で実施できます。

更新後のビルド番号はオーストラリアのTelstraにおけるPixel 7以降とEMEA(欧州および中東、アフリカ)におけるPixel 6シリーズではブランチしており、TelstraのPixel 7以降は「AP4A.250105.002.B1」、EMEAのPixel 6シリーズは「AP4A.250105.002.A1」、それ以外の日本を含むグローバルでは各機種ともに「AP4A.250105.002」とのこと。

なお、このソフトウェア更新にはセキュリティーパッチのほか、いくつかの機能改善と不具合修正が実施されており、Pixel 9シリーズにおいて特定の状況下で接続されたカメラに切り替える際の安定性の問題や画面に線が点滅する問題、Pixel 8シリーズ以降で特定のアプリ使用時のオーディオ遅延と安定性の問題やPixel ランチャーのテーマにおけるアイコンの色表示の問題を修正しているということです。

02

Pixelシリーズにはセキュリティーパッチや不具合を修正するソフトウェア更新が毎月提供されており、2025月1分のセキュリティーパッチはCVEに登録されている分では以下の表の通りで、Android向けではCriticalが6個、Highが30個、未分類が2個の合計38個、Pixel向けではCriticalが1個となっており、Android Automotive OS向けやWear OS向けではCVEに登録されている脆弱性はないものの、Android向けにはない脆弱性が修正されているということです。

Google Pixel Update – January 2025 – Google Pixel Community
Android Security Bulletin January 2025 | Android Open Source Project
Pixel Update Bulletin—January 2025 | Android Open Source Project
Android Automotive OS Update Bulletin—January 2025 | Android Open Source Project
Wear OS Security Bulletin—January 2025 | Android Open Source Project

What’s included
The January 2025 update includes bug fixes and improvements for Pixel users – see below for details

Audio
– Fix for audio delay and stability issue when using certain apps*[1]

Camera
– Fix for issue with camera stability when switching to a connected camera under certain conditions*[2]

Display & Graphics
– Fix for issue with flashing lines on screen in certain conditions*[2]

User Interface
– Fix for issue with Pixel launcher themed icon color display in certain conditions*[1]

———————————————————————————-
Device Applicability
Fixes are available for all supported Pixel devices unless otherwise indicated below. Some fixes may be carrier/region specific.

*[1] Pixel 8, Pixel 8 Pro, Pixel 8a, Pixel Fold, Pixel Tablet, Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL, Pixel 9 Pro Fold
*[2] Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL, Pixel 9 Pro Fold

<Android Security Bulletin — January 2025>
CVE Severity Component Subcomponent/Type Updated AOSP versions
CVE-2024-49724 High Framework EoP 12、12L、13、14、15
CVE-2024-49732 High Framework EoP 15
CVE-2024-49735 High Framework EoP 15
CVE-2024-49737 High Framework EoP 13、14、15
CVE-2024-49738 High Framework EoP 12、12L、13、14、15
CVE-2024-49744 High Framework EoP 12、12L、13、14、15
CVE-2024-49745 High Framework EoP 12、12L、13、14、15
CVE-2023-40108 High Framework ID 12、12L、13、14
CVE-2024-49733 High Framework ID 12、12L、13、14、15
CVE-2023-40132 High Media Framework EoP 12、12L、13、14
CVE-2024-43096 Critical System RCE 12、12L、13、14、15
CVE-2024-43770 Critical System RCE 12、12L、13、14、15
CVE-2024-43771 Critical System RCE 12、12L、13、14、15
CVE-2024-49747 Critical System RCE 12、12L、13、14、15
CVE-2024-49748 Critical System RCE 12、12L、13、14、15
CVE-2024-49749 High System RCE 12、12L、13、14、15
CVE-2024-34722 High System EoP 12、12L、13、14
CVE-2024-34730 High System EoP 12、12L、13、14
CVE-2024-43095 High System EoP 12、12L、13、14、15
CVE-2024-43765 High System EoP 12、12L、13、14、15
CVE-2024-49742 High System EoP 12、12L、13、14、15
CVE-2024-49734 High System ID 14、15
CVE-2024-43763 High System DoS 12、12L、13、14、15
CVE-2024-49736 High System DoS 12、12L、13、14
CVE-2024-43765 Google Play system updates Documents UI
CVE-2024-43095 Google Play system updates Permission Controller
CVE-2024-43704 High Imagination Technologies PowerVR-GPU
CVE-2024-20154 Critical MediaTek Modem
CVE-2024-20146 High MediaTek wlan
CVE-2024-20148 High MediaTek wlan
CVE-2024-20105 High MediaTek m4u
CVE-2024-20140 High MediaTek power
CVE-2024-20143 High MediaTek DA
CVE-2024-20144 High MediaTek DA
CVE-2024-20145 High MediaTek DA
CVE-2024-21464 High Qualcomm Kernel
CVE-2024-45553 High Qualcomm Kernel
CVE-2024-45558 High Qualcomm WLAN

<Pixel Update Bulletin — January 2025>
CVE Severity Component Subcomponent/Type Updated AOSP versions
CVE-2024-53842 Critical Pixel RCE/Baseband
ドコモオンラインショップ

記事執筆:memn0ck

■関連リンク
エスマックス(S-MAX)
エスマックス(S-MAX) smaxjp on Twitter
S-MAX – Facebookページ
Android 関連記事一覧 – S-MAX
Google Pixel 関連記事一覧 – S-MAX
Factory Images for Nexus and Pixel Devices | Google Play services | Google for Developers
Android | Do More With Google on Android Phones & Devices

コメント

タイトルとURLをコピーしました