脆弱性情報の概要 アナウンスメント情報 - このページは、2016年5月のAndroidセキュリティアナウンスメントです。 - 複数のセキュリティ脆弱性と更新について紹介し、すべてのユーザーに最新のAndroidバージョンへのアップグレードを推奨しています。 AndroidおよびGoogleサービスの緩和策 - Googleセキュリティプラットフォームおよびサービス(例:SafetyNet)を通じて、脆弱性の悪利用の可能性を削減します。 - AndroidおよびSafetyNetは、アプリのインストール時のマルウェア行為を監視します。 謝辞 - 異なるチームおよび個人からのセキュリティ研究者の貢献をリストアップしています。 脆弱性の詳細 - Mediaserverにおけるリモートコード実行の脆弱性 - CVE-2016-2428 - 深刻度:深刻。 - 更新対象のNexusデバイス:すべてのNexus。 - 更新対象のAOSPバージョン:4.4.4、5.0.2、5.1.1、6.0、6.0.1。 - 報告日:2016年1月22日。 - デバッガにおける権限昇格の脆弱性 - CVE-2016-2430 - 深刻度:深刻。 - 更新対象のNexusデバイス:すべてのNexus。 - 更新対象のAOSPバージョン:4.4.4、5.0.2、5.1.1、6.0、6.0.1。 - Qualcomm TrustZoneコンポーネントにおける権限昇格の脆弱性 - CVE-2016-2431 - 深刻度:深刻。 - 更新対象のNexusデバイス:Nexus 5、Nexus 6、Nexus 7(2013)。 - 更新対象のAOSPバージョン:AOSPパッチなし。 - 報告日:2015年10月15日。 - Qualcomm Wi-Fiドライバにおける権限昇格の脆弱性 - 複数のCVEを含む: - CVE-2015-0569、CVE-2015-0570、CVE-2015-0571など。 - 深刻度:深刻。 - 更新対象のNexusデバイス:Nexus 5X、Nexus 6P、Nexus 5、Nexus 7(2013)。 - 更新対象のAOSPバージョン:AOSPパッチなし。 - 報告日:2016年1月から3月の期間を含む。 よくある質問(FAQ) - 端末がこれらの問題に対応して更新されたかどうかをどのように確認するか。 - 各問題に影響を受けるNexusデバイスがどれであるかをどのように特定するか。 - 本アナウンスメントにCVE-2015-1805が含まれている理由。 要約:スクリーンショットは、Androidプラットフォームにおける2016年5月の複数の重要なセキュリティ脆弱性と緩和策について詳細な情報を提供しています。重点は、更新されたデバイス、脆弱性がもたらす可能性のあるリスクレベル、および報告者です。