HIKKIE

気になる新製品情報やレビュー、PCとモバイルのトピックス。

Android ,Pixelの2022年 8月セキュリティ情報が公開│(8月5日追記:Pixel6以降のTensor搭載Pixelにアップデートの提供開始)

android アップデートのイメージ

Googleが8月1日(PST)、Androidの2022年8月セキュリティ情報を公開した。セキュリティパッチレベルは、2022-08-01、2022-08-05の2つに分かれている。

Android スマートフォンにおけるセキュリティパッチは通常、Android スマートフォンのOEMベンダー、あるいは販売を行っている携帯電話会社が提供の判断を行い、配信される。すべてのAndroid スマートフォンで毎月配信されるものではない。

今月のセキュリティ更新の対象はAndroid 10,11,12,12L。Android 9は2022年1月を最後に新規のセキュリティ更新が行われていない。GoogleはAndroidOS 各バージョンのサポート期限を明示していないものの、Android 12Lの正式リリースに伴いAndroid9はサポート対象外となっている可能性が高い。

また、Google Pixel 3aおよび3a XLが2022年5月分の更新でアップデート保証期間が終了してアップデートの提供が行われなくなっている。次にセキュリティアップデートの保証期間が終了するのはPixel 4およびPixel 4 XLの2022年10月。Pixel 6aの最初のアップデートは4日前にリリースされている。

2022-08-01

パッチレベル 2022-08-01では、フレームワークで9件、メディアフレームワークで2件、システムで6件が対処された。最大の脆弱性はRCEのCritical。

この内、メディアフレームワークコンポーネント(CVE-2022-20346)1件はGoogle Play システムアップデート(Project Mainline)に含まれる。

2022-08-05

パッチレベル 2022-08-05では、2022-08-01での修正に加え、カーネルコンポーネントで1件、ImaginationTechnologiesコンポーネント(PowerVR-GPU)で7件、Mediatekコンポーネントで1件、Unisocコンポーネントで1件、Qualcommコンポーネントで1件が対処された。

Qualcommのクローズドソースコンポーネントでは8件の脆弱性が修正されている。

Pixel スマートフォンのセキュリティ修正と改善

Pixel スマートフォンにはAOSPのAndroid セキュリティ情報に加えて、追加のパッチを含むセキュリティアップデートが提供される。

カーネルコンポーネントで13件、Pixel(非公開)で27件の脆弱性が修正されている。うち、モデムの修正が15件含まれている。RCEのCritical4件も含んでいる。

実機スクリーンショット

2022 - 08 - 02 - 07:16時点でPixel 5aでセキュリティアップデートの提供を確認出来ていない。Pixel コミュニティでの更新情報の提供もないので先行でセキュリティ情報が公開されているだけのよう。

(8月5日追記)Pixel コミュニティでPixel 6、Pixel 6 Pro、Pixel 6aのアップデート提供開始のアナウンスが行われた。 その他のPixelデバイスへのアップデートの提供は未だ。

発売されたばかりの6aでau版へのアップデートの配信が遅れている、という内容の書き込みをいくつかのネットコミュニティで見かけたが、なぜかわざわざソフトバンク版に絞ったビルド番号が割り当てられていることから、ソフトバンク版のほうが先行して提供されていた、というのが正しいのではないのかと疑っている。わざわざ販路別で同じ端末を複数購入する物好きがいて、配信開始を逐一チェックしていない限り真実はわからないが…。

私物のPixel 5aでは先月配信が確認できていなかったGoogle Play システムアップデートの配信がこの3日間で3回も降ってきたのを確認している。タイミングは任意だが再起動を何度も要求されることになる。

ビルド番号*日本で販売されていないものは除外
グローバル(オープンマーケット版)
Pixel 6 : SQ3A.220705.004
Pixel 6 Pro : SQ3A.220705.004
Pixel 6a : SD2A.220601.003.B1
ソフトバンク (日本)
Pixel 6 : SQ3A.220705.004.A1
Pixel 6 Pro : SQ3A.220705.004.A1
Pixel 6a : SD2A.220601.001.B1

バグ修正と改善

特定の条件下でGPSによる位置情報取得が失敗する問題の修正(Pixel 6および6 Proおよび6a)

参考・関連リンク

Android Security Bulletin—August 2022  |  Android Open Source Project

Pixel Update Bulletin—August 2022  |  Android Open Source Project

Google Pixel 6a - 最初のアップデート - Google Pixel コミュニティ

Google Pixel Update - August 4, 2022 - Google Pixel Community