重要な脆弱性情報 2023年3月更新 Androidアプリケーションの更新 1. SVE-2022-2106 (CVE-2023-21462): Quick Share Agentにおける機密情報漏洩 - 重大度: 中 - 修正バージョン: 3.5.14.18 (Android 12) および 3.5.16.20 (Android 13) - 報告日: 2022年9月3日 - 説明: Quick Share Agentにおいて、バージョン3.5.14.18 (Android 12) および3.5.16.20 (Android 13) 以前には、機密情報漏洩の脆弱性が存在し、ローカル攻撃者が関連する権限なくMACアドレスにアクセスできる。 2. SVE-2022-2304 (CVE-2023-21463): MyFilesアプリケーションにおける不適切なアクセス制御 - 重大度: 中 - 修正バージョン: 12.2.09.0 (Android 11)、13.1.03.501 (Android 12) および 14.1.03.0 (Android 13) - 報告日: 2022年9月18日 - 説明: MyFilesアプリケーションにおいて、バージョン12.2.09.0 (Android 11)、13.1.03.501 (Android 12) および14.1.03.0 (Android 13) 以前には、不適切なアクセス制御の脆弱性が存在し、ローカル攻撃者が特定の条件下でSamsung Internetアプリケーションのシークレットモード内の機密情報を取得できる。 3. SVE-2022-2610 (CVE-2023-21465): Bixby Touchにおける不適切なアクセス制御 - 重大度: 中 - 修正バージョン: 3.2.02.5 - 報告日: 2022年11月3日 - 説明: Bixby Touchにおいて、中国モデルではバージョン3.2.02.5 以前に不適切なアクセス制御の脆弱性が存在し、信頼できないアプリケーションがローカルファイルにアクセスできる。 4. SVE-2022-2744 (CVE-2023-21464): Samsungカレンダーにおける不適切なアクセス制御 - 重大度: 中 - 修正バージョン: 12.4.02.9000 (Android 13) および 12.3.08.2000 (Android 12) - 報告日: 2022年11月22日 - 説明: Samsungカレンダーにおいて、バージョン12.4.02.9000 (Android 13) および12.3.08.2000 (Android 12) 以前には不適切なアクセス制御が存在し、ローカル攻撃者が不正な状態を設定できる。