Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN) | ScanNetSecurity
2026.05.13(水)

Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月10日、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは複数存在する。

Qualcomm 製デバイスドライバを搭載した Android 端末には、整数オーバーフローやNULLポインタ参照など複数の脆弱性(CVE-2012-4220、CVE-2012-4221、CVE-2012-4222)が存在する。当該製品への攻撃を目的として作成されたアプリケーションをユーザが実行することで、権限を昇格されたりDoS攻撃を受ける可能性がある。結果として、当該製品上で任意の操作を実行される可能性がある。Code Aurora Forumでは、本脆弱性を修正したパッチ(PATCH_17010_jweEF843feG)が公開されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  3. Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由

    Interop Tokyo Best of Show Award 審査プロセスと 2021 年セキュリティカテゴリ受賞製品一覧、及び贈賞理由

  4. Advanced Micro Devicesとの提携でパフォーマンスとセキュリティを強化(米RSA Security)

    Advanced Micro Devicesとの提携でパフォーマンスとセキュリティを強化(米RSA Security)

  5. いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性

    いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性

ランキングをもっと見る
PageTop