GoogleがPixelスマホ向け月次アップデートを提供開始! |
Googleは2日(現地時間)、スマートフォン(スマホ)など向けプラットフォーム「Android」における月次セキュリティーパッチの2022年5月分を告示しています。合わせて同社が開発・販売するスマホ「Pixel」シリーズにおいて2022年5月分のソフトウェア更新を提供開始しています。
ソフトウェア更新はネットワーク経由によるアップデート(OTA)が配信開始されているほか、ファクトリーイメージも公開されており、対象となる「Pixel 6」および「Pixel 6 Pro」、「Pixel 5a (5G)」、「Pixel 5」、「Pixel 4a (5G)」、「Pixel 4a」、「Pixel 4」、「Pixel 4 XL」、「Pixel 3a」、「Pixel 3a XL」では無料で実施できます。
更新後のビルド番号は対象となるすべての製品では「SP2A.220505.002」となっており、ようやくPixel 6やPixel 6 Proを含めてビルドが統一されました。なお、Pixelシリーズにおけるソフトウェア更新はセキュリティーの修正だけでなく、操作していないときに画面が勝手に点灯してしまうなどの複数の不具合も修正されています。
Pixelシリーズにはセキュリティーパッチや不具合を修正するソフトウェア更新が毎月提供されており、今月分のセキュリティーパッチはAndroid向けではCriticalが1個、Highが33個、Moderateが2個の合計37個、Pixel向けではCriticalが2個、Highが4個、Moderateが5個の合計11個となっています。
セキュリティー関連以外のPixelシリーズにおける不具合修正については以下のように案内されており、Pixel 6とPixel 6では特定の条件下での触覚フィードバックが改善されているほか、Pixel 3a以降において操作していないのに画面が店頭することがある問題や特定の条件で再起動後にホームアプリがクラッシュする問題が修正されています。
What’s included
The May 2022 update includes bug fixes and improvements for Pixel users – see below for details.
Display / Graphics
Fix for issue occasionally causing display to wake without user interaction *[1].
Sensors
Improvements for haptic feedback under certain conditions and use cases *[2].
User Interface
Fix for issue causing launcher crash after restarting device in certain conditions *[1].Device Applicability
*[1] Included on Pixel 3a, Pixel 3a XL, Pixel 4, Pixel 4 XL, Pixel 4a, Pixel 4a (5G), Pixel 5, Pixel 5a (5G), Pixel 6 & Pixel 6 Pro
*[2] Included on Pixel 6 & Pixel 6 Pro
CVE | Type | Severity | Component | Updated AOSP versions |
CVE-2021-39662 | EoP | High | Framework | 11、12 |
CVE-2022-20004 | EoP | High | Framework | 10、11、12、12L |
CVE-2022-20005 | EoP | High | Framework | 10、11、12、12L |
CVE-2022-20007 | EoP | High | Framework | 10、11、12、12L |
CVE-2021-39700 | ID | Moderate | Framework | 10、11、12 |
CVE-2022-20113 | EoP | High | System | 12、12L |
CVE-2022-20114 | EoP | High | System | 10、11、12、12L |
CVE-2022-20116 | EoP | High | System | 12、12L |
CVE-2022-20010 | ID | High | System | 12、12L |
CVE-2022-20011 | ID | High | System | 10、11、12、12L |
CVE-2022-20115 | ID | High | System | 12、12L |
CVE-2021-39670 | DoS | High | System | 12、12L |
CVE-2022-20112 | DoS | High | System | 10、11、12、12L |
CVE-2021-39662 | MediaProvider | ー | Google Play | ー |
CVE-2022-0847 | EoP/pipes | High | Kernel | ー |
CVE-2022-20009 | EoP/Linux | High | Kernel | ー |
CVE-2022-20008 | ID/SD MMC | High | Kernel | ー |
CVE-2021-22600 | EoP/Kernel | Moderate | Kernel | ー |
CVE-2022-20084 | telephony | High | MediaTek | ー |
CVE-2022-20109 | ion | High | MediaTek | ー |
CVE-2022-20110 | ion | High | MediaTek | ー |
CVE-2022-22057 | Display | High | Qualcomm | ー |
CVE-2022-22064 | WLAN | High | Qualcomm | ー |
CVE-2022-22065 | WLAN | High | Qualcomm | ー |
CVE-2022-22068 | Kernel | High | Qualcomm | ー |
CVE-2022-22072 | WLAN | High | Qualcomm | ー |
CVE-2021-35090 | Closed-source component | Critical | Qualcomm | ー |
CVE-2021-35072 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35073 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35076 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35078 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35080 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35086 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35087 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35094 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35096 | Closed-source component | High | Qualcomm | ー |
CVE-2021-35116 | Closed-source component | High | Qualcomm | ー |
CVE | Type | Severity | Component | Updated AOSP versions |
CVE-2022-20120 | RCE/Bootloader | Critical | Pixel | ー |
CVE-2022-20117 | ID/Titan-M | Critical | Pixel | ー |
CVE-2021-4083 | EoP/Kernel | High | Pixel | ー |
CVE-2022-20118 | EoP/Kernel | High | Pixel | ー |
CVE-2022-20119 | ID/Display、Graphics | High | Pixel | ー |
CVE-2022-20121 | ID/USCCDMService | High | Pixel | ー |
CVE-2021-35084 | WLAN | Moderate | Qualcomm | ー |
CVE-2021-35085 | WLAN | Moderate | Qualcomm | ー |
CVE-2021-35092 | Modem | Moderate | Qualcomm | ー |
CVE-2021-35098 | Audio | Moderate | Qualcomm | ー |
CVE-2021-35079 | Closed-source component | Moderate | Qualcomm | ー |
■関連リンク
・エスマックス(S-MAX)
・エスマックス(S-MAX) smaxjp on Twitter
・S-MAX – Facebookページ
・Android Security Bulletin-May 2022 | Android Open Source Project
・Pixel Update Bulletin-May 2022 | Android Open Source Project
・Google Pixel Update – May 2022 – Google Pixel コミュニティ
(引用元:livedoor news)