主要脆弱性情報 SMR-AUG-2025 CVE-2024-22631 (CVE-2025-21010): 不適切な権限管理 深刻度: 中 影響バージョン: Android 15, 14, 15, 16 報告日: 2024年12月3日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前のSamsungAccountでは、ローカル攻撃者がSamsungアカウントを無効化できます。このパッチは適切な権限管理を追加しました。 CVE-2025-0091 (CVE-2025-21016): PkgPredictorServiceにおける不適切なアクセス制御 深刻度: 中 影響バージョン: Chinese Android 13, 14, 15, 16 報告日: 2025年1月7日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前のNightVisionServiceでは、ローカル攻撃者がこのサービスを利用できます。このパッチは適切なアクセス制御を追加しました。 CVE-2025-0279 (CVE-2025-20990): システムデバイスノードへのアクセスにおける不適切なアクセス制御 深刻度: 中 影響バージョン: Android 15, 14, 15 報告日: 2025年2月17日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前、ローカル攻撃者はデバイス識別子にアクセスできました。このパッチは適切なアクセス制御を追加しました。 CVE-2025-0416 (CVE-2025-21011): Galaxy WatchにおけるSemSensorServiceの不適切なアクセス制御 深刻度: 中 影響バージョン: Android Watch 16 報告日: 2025年3月14日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前のGalaxy Watch用SemSensorServiceでは、ローカル攻撃者が運動や身体センサーに関連する機密情報にアクセスできます。このパッチは適切なアクセス制御を追加しました。 CVE-2025-0438 (CVE-2025-21012): Galaxy Watchにおける転倒検知の不適切なアクセス制御 深刻度: 中 影響バージョン: Android Watch 16 報告日: 2025年3月19日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前の転倒検知接続では、ローカル攻撃者が転倒検知設定を変更できます。このパッチは適切なアクセス制御を追加しました。 CVE-2025-0433 (CVE-2025-21013): Galaxy WatchにおけるSomSensorManagerの不適切なアクセス制御 深刻度: 中 影響バージョン: Android Watch 16 報告日: 2025年3月24日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前のGalaxy Watch用SomSensorManagerでは、ローカル攻撃者が運動や睡眠に関連する機密情報にアクセスできます。このパッチは適切なアクセス制御を追加しました。 CVE-2025-0568 (CVE-2025-21014): Emergency SoSにおけるAndroidアプリケーションコンポーネントの不適切なエクスポート 深刻度: 中 影響バージョン: Android 15, 14, 14, 16 報告日: 2025年4月10日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前のEmergency SoSでは、ローカル攻撃者が機密情報にアクセスできます。このパッチは適切な権限を追加しました。 CVE-2025-0698 (CVE-2025-21015): 文書スキャナーにおけるパストラバーサル 深刻度: 中 影響バージョン: Android 15, 16 報告日: 2025年4月28日 開示状況: プライベート開示 記述: SMR Aug. 2025 Release 1以前の文書スキャナーでは、ローカル攻撃者がファイルを削除できます。このパッチは適切な入力検証を追加しました。