いずれも「Android Framework」に関する脆弱性としており、権限の昇格が可能となる「CVE-2025-48572」、情報漏洩の脆弱性「CVE-2025-48633」については限定的な標的型攻撃において悪用が確認されていることをアドバイザリで報告している。
うち、Kernelの脆弱性4件(CVE-2025-48623、CVE-2025-48624、CVE-2025-48637、CVE-2025-48638)は深刻度が最高の「Critical」と評価されており、警戒が必要。
グーグルはAndroidに対する攻撃発生を認め、追加権限なしでリモートからサービス拒否を引き起こすおそれがある2件の脆弱性を修正しました。該当するCVEはCVE-2025-48633とCVE-2025-48572で、同社は限定的かつ標的型の ...
Google Patches 107 Android Flaws, Including Two Framework Bugs Exploited in the Wild | Read more hacking news on The Hacker ...
米グーグル(Google)は、2022年4月付のセキュリティパッチで修正されたセキュリティに関する情報を公開した。脆弱性は、4月5日以降のセキュリティパッチレベルの適用で、すべて対処される。 国内では、携帯電話会社やメーカーから、今後、ソフトウェア ...
2011年に最初のバージョンがリリースされたChromebook向けのOSであるChromeOSを、Androidの技術スタックをベースに開発することで、GeminiのようなGoogle製のAIツールをより迅速にユーザーに提供できるようにするとGoogleが発表しました。 Chromium Blog: Building a faster ...