GoogleがAndroid向けセキュリティーパッチ2023年2月分を案内!

Googleは6日(現地時間)、スマートフォン(スマホ)など向けプラットフォーム「Android」における月次セキュリティーパッチの2023年2月分を告示しています。合わせて同社が開発・販売するスマホ「Pixel」シリーズにおいて2023年2月分のソフトウェア更新を同日より提供開始しており、今後数週間に渡って順次提供されるとのこと。

ソフトウェア更新はネットワーク経由によるアップデート(OTA)が配信開始されているほか、ファクトリーイメージも公開されており、対象となる「Pixel 7」および「Pixel 7 Pro」、「Pixel 6」、「Pixel 6 Pro」、「Pixel 5a (5G)」、「Pixel 5」、「Pixel 4a (5G)」、「Pixel 4a」では無料で実施できます。

更新後のビルド番号はカナダ向けのPixel 4aが「TQ1A.230205.001.B2」、オーストラリアのTelstra向けのPixel 7およびPixel 7 Proが「TQ1A.230205.001.A2」、アメリカのT-MobileおよびGoogle Fi向けの各製品が「TQ1A.230205.001.D2」、それ以外の製品では共通して「TQ1A.230205.002」となっています。

なお、Pixelのソフトウェア更新にはセキュリティーパッチのほか、複数の不具合修正や機能改善が含まれており、例えば、Pixel 7 ProとPixel 7では特定の状況で「Clear Calling」が有効になっているときに不安定になることがある問題を修正しているほか、各製品で点字キーボードのタッチ操作が妨げられる問題などが修正されています。


Pixelシリーズにはセキュリティーパッチや不具合を修正するソフトウェア更新が毎月提供されており、今月分のセキュリティーパッチはAndroid向けではCriticalが4個、Highが35個、分類なしが1個の合計40個、Pixel向けではHighが1個、Moderateが2個の合計3個となっています。またセキュリティー更新以外のPixelシリーズにおける更新内容は以下の通り。

なお、Pixel 7やPixel 7 Proなどを販売するKDDIおよび沖縄セルラー電話の携帯電話サービス「au」でもそれぞれソフトウェア更新の提供開始をお知らせしており、auでは更新時間はPixel 7 ProやPixel 7、Pixel 6a、Pixel 6が約30分、Pixel 5が約20分、更新ファイルサイズはPixel 7 Proが約40MB、Pixel 7が約30MB、Pixel 6aが約25MB、Pixel 6とPixel 5が約20MBと案内されています。

What’s included
The February 2023 update includes bug fixes and improvements for Pixel users - see below for details.

- Accessibility
Fix for issue preventing touch interaction with Braille keyboard in certain conditions

- Audio
Fix for issue occasionally causing instability while Clear Calling is enabled in certain conditions *[1]

- Bluetooth
Fix for issue occasionally preventing connection with certain Bluetooth devices or accessories

- Framework
Fix for issue occasionally preventing Work profile calendar information from updating in the background
---------------------------------------------------------------
Device Applicability
Fixes are available for all supported Pixel devices unless otherwise indicated below.

*[1] Included on Pixel 7, Pixel 7 Pro


<Android Security Bulletin-February 2023>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2022-20443HighFrameworkEoP11、12、12L
CVE-2022-20551HighFrameworkEoP12、12L、13
CVE-2023-20934HighFrameworkEoP12、12L、13
CVE-2023-20942HighFrameworkEoP12、12L、13
CVE-2023-20943HighFrameworkEoP10、11、12、12L、13
CVE-2023-20944HighFrameworkEoP10、11、12、12L、13
CVE-2023-20948HighFrameworkID12、12L、13
CVE-2023-20933HighMedia FrameworkEoP10、11、12、12L、13
CVE-2022-43680HighSystemEoP10、11、12、12L、13
CVE-2023-20939HighSystemEoP12、12L、13
CVE-2023-20940HighSystemEoP13
CVE-2023-20945HighSystemEoP10
CVE-2023-20946HighSystemEoP11、12、12L、13
CVE-2022-20481HighSystemID10、11、12、12L、13
CVE-2023-20932HighSystemID10、11、12、12L、13
CVE-2022-20455HighSystemDoS10、11、12、12L、13
CVE-2022-20481Google Play system updatesWiFi
CVE-2022-39189HighKernelEoP/KVM
CVE-2022-39842HighKernelEoP/Video
CVE-2022-41222HighKernelEoP/Kernel memory subsystem
CVE-2023-20937HighKernelEoP/Memory Management
CVE-2023-20938HighKernelEoP/Binder
CVE-2022-0850HighKernelID/ext4
CVE-2023-20602HighMediaTek componentsged
CVE-2022-47331HighUnisoc componentsKernel
CVE-2022-47339HighUnisoc componentsAndroid
CVE-2022-33243CriticalQualcomm componentsKernel
CVE-2022-33280CriticalQualcomm componentsBluetooth
CVE-2022-33232CriticalQualcomm componentsClosed-source component
CVE-2022-40514CriticalQualcomm componentsClosed-source component
CVE-2022-33221HighQualcomm componentsClosed-source component
CVE-2022-33233HighQualcomm componentsClosed-source component
CVE-2022-33248HighQualcomm componentsClosed-source component
CVE-2022-33271HighQualcomm componentsClosed-source component
CVE-2022-33277HighQualcomm componentsClosed-source component
CVE-2022-33306HighQualcomm componentsClosed-source component
CVE-2022-34145HighQualcomm componentsClosed-source component
CVE-2022-34146HighQualcomm componentsClosed-source component
CVE-2022-40502HighQualcomm componentsClosed-source component
CVE-2022-40512HighQualcomm componentsClosed-source component

<Pixel Update Bulletin-February 2023>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2023-20949HighIDregulator
CVE-2022-25711ModerateQualcomm componentsCamera
CVE-2022-33225ModerateQualcomm componentsBootloader




記事執筆:memn0ck


■関連リンク
・エスマックス(S-MAX)
・エスマックス(S-MAX) smaxjp on Twitter
・S-MAX - Facebookページ
・Android Security Bulletin-February 2023  |  Android Open Source Project
・Pixel Update Bulletin-February 2023  |  Android Open Source Project
・Google Pixel Update - February 2023 - Google Pixel Community
・Google Pixel 7 Pro(グーグル ピクセル セブン プロ) アップデート情報 | 製品アップデート情報 | au
・Google Pixel 7(グーグル ピクセル セブン) アップデート情報 | 製品アップデート情報 | au
・Google Pixel 6a(グーグル ピクセル シックスエー) アップデート情報 | 製品アップデート情報 | au
・Google Pixel 6(グーグル ピクセル シックス) アップデート情報 | 製品アップデート情報 | au
・Google Pixel 5(グーグル ピクセル ファイブ) アップデート情報 | 製品アップデート情報 | au
・Google Pixel 7、Google Pixel 7 Proをご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Google Pixel 6aをご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Google Pixel 6、Google Pixel 6 Proをご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Google Pixel 5a(5G)をご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Google Pixel 4a(5G)、Google Pixel 5をご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Google Pixel 4aをご利用中のお客さまへ(2023年2月7日) | スマートフォン・携帯電話 | ソフトバンク
・Android | 可能性を推し進めるプラットフォーム