IT系会社員ブロガー

某IT企業に勤める40代会社員の雑記帳

Nexus 5X セキュリティアップデート 2017年10月

先月9月16日にAndroid 8.0 Oreo(オレオ)と2017年9月のセキュリティパッチが来ましたが、10月のセキュリティアップデートが来ました。

Nexus 5X(6P)のアップデート保証期限は、先月(9月)で終了になったため、今後は、セキュリティアップデートのみになります。

 

breakthrough1020.hateblo.jp

本日(10月5日)に10月度のセキュリティアップデートのover-the-air (OTA) updateが来ました。

f:id:breakthrough1020:20171005221813p:plain

10月度のセキュリティパッチの更新サイズは、41.5MBです。

 

f:id:breakthrough1020:20171005221959p:plain

Androidバージョン 8.0.0、Android セキュリティパッチレベルは、2017年10月5日、ビルド番号は、OPR4.170623.006 から OPR4.170623.009 になっています。

 

セキュリティアップデートの2017年10月度は、10月2日に「Android Security Bulletin - October 2017」としてリリースされています。

 

Android Security Bulletin—October 2017  |  Android Open Source Project

 

ここ数ヶ月連続ですが、メディアフレームワーク(Media Framework)の重大なセキュリティ脆弱性が報告されています。

 

The most severe of these issues is a critical severity vulnerability in media framework that could enable a remote attacker using a specially crafted file to execute arbitrary code within the context of a privileged process. The severity assessment is based on the effect that exploiting the vulnerability would possibly have on an affected device, assuming the platform and service mitigations are turned off for development purposes or if successfully bypassed.

(これらの問題の中で最も重大なものは、特別に細工されたファイルを使用するリモートの攻撃者が特権プロセスのコンテキスト内で任意のコードを実行できるようにする、メディアフレームワークにおける重大な重大な脆弱性です。 重大度の評価は、プラットフォームとサービスの軽減を開発目的で無効にした場合、または正常にバイパスした場合、影響を受けるデバイスでこの脆弱性が悪用される可能性があることに基づいています。)

 

Nexus 5X(6P)のセキュリティアップデートの提供保証期限は、2018年11月です。

どうやら2ヵ月延長されたようです。

 

f:id:breakthrough1020:20171005222937p:plain

 

昨日10月4日に、GoogleからPixel2/Pixel2 XLが正式に発表されましたが、残念ながら日本は発売予定ではないとのこと。

ん~、残念。

f:id:breakthrough1020:20171005223740p:plain

以上です。