Android標準ブラウザの旧バージョンに脆弱性(JVN)
IPAおよびJPCERT/CCは、Googleが提供するAndroid用Webブラウザ(ブラウザ、AOSP Stock Browserと呼ばれる)にDoSの脆弱性が存在すると「JVN」で発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「Androidブラウザ 2.1」および「Androidブラウザ 2.2」には、DoSの脆弱性が存在する。この脆弱性が悪用されると、細工されたパケットを受信することでAndroidブラウザがクラッシュする可能性がある。JVNでは、該当するバージョンのAndroidブラウザを使用している場合は使用を停止するよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》