Googleは今週、FrameworkおよびSystemコンポーネントの25件の脆弱性を修正する、Android向けの新しいセキュリティアップデートの配信を開始したと発表しました。
今回のアップデートは2026-10-01セキュリティパッチレベルとして端末に配信されます。ここ数年は2回に分けてリリースされてきましたが、今回はその形式から変わりました。
Androidの2026年10月のパッチでは、Frameworkの7件とSystemの18件の脆弱性を修正しています。重要度「Critical(緊急)」の脆弱性は合計7件で、内訳はFrameworkが1件、Systemが6件です。
Googleはセキュリティ情報で、「これらの問題のうち最も深刻なのは、Systemコンポーネントに存在する重大な脆弱性です。この脆弱性を悪用されると、追加の実行権限なしにローカルで権限昇格が可能になるおそれがあります。悪用にユーザーの操作は必要ありません」と説明しています。
Frameworkで修正された問題のうち、2件はサービス拒否(DoS)、5件は権限昇格(EoP)につながる可能性があります。Systemでは、権限昇格の脆弱性8件、DoSの脆弱性5件、リモートコード実行(RCE)の脆弱性1件、情報漏えいの問題4件を修正しました。
セキュリティ情報には、Google Playシステムアップデートで対処された3件のセキュリティ上の欠陥も記載されています。内訳はTelephonycoreが1件、WiFiが2件です。
Android本体のパッチに加え、Pixelデバイスでも、権限昇格や情報漏えいにつながる6件の脆弱性の修正が提供されました。そのうち3件は重要度Criticalで、Bluetooth、GDMC、GSAの各コンポーネントに影響します。
Android Automotive OSのアップデートには、Androidの2026年10月のアップデートで修正されたすべての脆弱性への対処に加え、権限昇格につながる重要度Highの別の脆弱性5件の修正も含まれています。
Googleは、これらの脆弱性が実際の攻撃で悪用されたとは伝えていません。ただし、ユーザーには可能な限り早くデバイスをアップデートするよう推奨しています。
翻訳元: https://www.securityweek.com/androids-october-2026-updates-patch-25-vulnerabilities/