つみかさね

CVE-2025-48611

Critical(10)

CVE-2025-48611 — Android DeviceId 境界チェック欠如

公開日: 2026-03-17データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Android (Pixel)Google2026年3月パッチ未満
CVEAndroidPixel権限昇格バッファオーバーフロー

概要

Android の DeviceId.java に おいて 境界 チェック の 欠如 が 発見 されました。この 脆弱性 に より、永続 データ(persistence)の 不整合 が 発生 し、ローカル 権限 昇格 が 可能 と なります。

追加 の 実行 権限 は 不要 で、ユーザー の 操作 も 必要 と しない ため、攻撃者 が 端末 上 の アプリケーション を 通じて 権限 昇格 を 達成 できる 可能性 が あります。CWE-120(バッファ オーバーフロー)に 分類 されます。

CVSS ベクトル

項目
CVSSスコア10.0 (Critical)
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベルなし
ユーザ関与なし
機密性への影響
完全性への影響
可用性への影響
CWECWE-120 (バッファオーバーフロー)

影響 を 受ける ソフトウェア

製品ベンダー影響バージョン
Android (Pixel)Google2026年3月セキュリティパッチ未満

修正 バージョン と 回避策

  • 修正: Google Pixel の 2026年3月 セキュリティ パッチ(2026-03-01)で 修正
  • 推奨対策: Pixel 端末 を 最新 の セキュリティ パッチ に アップデート して ください

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。