Googleスマホ・タブレット「Pixel」シリーズに2024年9月分のソフトウェア更新を提供開始!

Googleは3日(現地時間)、スマートフォン(スマホ)など向けプラットフォーム「Android」における月次セキュリティーパッチの2024年9月分を告示しています。また同社はこれらのセキュリティーパッチを含む2024年9月分のソフトウェア更新を「Made by Google」として「Pixel」ブランドのスマホやタブレットにおいて同日より提供開始しており、来週にかけて順次提供されるとのこと。

ソフトウェア更新はネットワーク経由によるアップデート(OTA)が配信開始されているほか、ファクトリーイメージも公開されており、対象となるタブレット「Pixel Tablet」やスマホ「Pixel 9」および「Pixel 9 Pro」、「Pixel 9 Pro XL」、「Pixel 9 Pro Fold」、「Pixel Fold」、「Pixel 8a」、「Pixel 8」、「Pixel 8 Pro」、「Pixel 7a」、「Pixel 7」、「Pixel 7 Pro」、「Pixel 6a」、「Pixel 6」、「Pixel 6 Pro」では無料で実施できます。

更新後のビルド番号はアメリカのVerizon向けとカナダのTelus向けのPixel 8シリーズではブランチしており、Verizon向けPixel 8およびPixel 8 Proが「AP2A.240905.003.B1」、Pixe 8aが「AP2A.240905.003.C1」、Telus向けPixel 8およびPixel 8 Proが「AP2A.240905.003.D1」、Pixe 8aが「AP2A.240905.003.E1」となっており、それ以外は日本を含むグローバルで共通で、Pixel 9シリーズが「AD1A.240905.004」、Pixel 8aが「AP2A.240905.003.A1」、Pixel 6シリーズが「AP2A.240905.003.F1」で、それ以外の各機種は「AP2A.240905.003」とのこと。

なお、このソフトウェア更新にはセキュリティーパッチのほか、いくつかの不具合が修正されており、セキュリティーの脆弱性に対処するためにサードパーティーのAPKファイルを削除する修正やPixel 9シリーズにおける特定の状況で無線LAN(Wi-Fi)の安定性とパフォーマンスを向上させる修正が行われているということです。その他、前回まで対象機種だった「Pixel 5a (5G)」は2024年8月がAndroidのOSバージョンアップおよびセキュリティーアップデートの提供保証期限だったため、少なくとも今回は配信されていません。


Pixelシリーズにはセキュリティーパッチや不具合を修正するソフトウェア更新が毎月提供されており、2024月9分のセキュリティーパッチはCVEに登録されている分では以下の表の通りで、Android向けではCriticalが2個、Highが33個、重大度なしが1個の合計36個、Pixel向けではCriticalが4個、Highが2個の合計6個、Android Automotive向けではHighが1個、Wear OS向けではHighが4個となっています。その他、セキュリティー更新以外のPixelシリーズにおける更新内容は以下の通り。
What’s included
The September 2024 update includes security patches and improvements for Pixel users - see below for details.

Security
- Fix to remove third party APK to address security vulnerability*[1]

Wi-Fi
- Fix to improve wireless (Wi-Fi) stability and performance in certain conditions*[2]

------------------------------------------------------------------------------------------------------
Device Applicability
Fixes are available for all supported Pixel devices unless otherwise indicated below. Some fixes may be carrier/region specific.

*[1] Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel 8, Pixel 8 Pro, Pixel 8a, Pixel Fold, Pixel Tablet
*[2] Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL, Pixel 9 Pro Fold

<Android Security Bulletin - September 2024>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2024-32896HighFrameworkEoP12、12L、13、14
CVE-2024-40658HighFrameworkEoP12、12L、13、14
CVE-2024-40662HighFrameworkEoP12、12L、13、14
CVE-2024-40650HighSystemEoP12、12L、13、14
CVE-2024-40652HighSystemEoP12、12L、13、14
CVE-2024-40654HighSystemEoP12、12L、13、14
CVE-2024-40655HighSystemEoP12、12L、13、14
CVE-2024-40657HighSystemEoP12、12L、13、14
CVE-2024-40656HighSystemID12、12L、13、14
CVE-2024-40659HighSystemDoS14
CVE-2024-40659Google Play system updatesRemote Key Provisioning
CVE-2024-36972HighKernelEoP/Net
CVE-2024-3655HighArmMali
CVE-2024-23716HighImagination TechnologiesPowerVR-GPU
CVE-2024-31336HighImagination TechnologiesPowerVR-GPU
CVE-2024-39431HighUnisocModem
CVE-2024-39432HighUnisocModem
CVE-2024-33042CriticalQualcommWLAN
CVE-2024-33052CriticalQualcommWLAN
CVE-2024-33034HighQualcommDisplay
CVE-2024-33035HighQualcommDisplay
CVE-2024-33038HighQualcommCamera
CVE-2024-33043HighQualcommWLAN
CVE-2024-33045HighQualcommBootloader
CVE-2024-33048HighQualcommWLAN
CVE-2024-33050HighQualcommWLAN
CVE-2024-33054HighQualcommCamera
CVE-2024-33057HighQualcommWLAN
CVE-2024-33060HighQualcommKernel
CVE-2024-23358HighQualcommClosed-source component
CVE-2024-23359HighQualcommClosed-source component
CVE-2024-23362HighQualcommClosed-source component
CVE-2024-23364HighQualcommClosed-source component
CVE-2024-23365HighQualcommClosed-source component
CVE-2024-33016HighQualcommClosed-source component
CVE-2024-33051HighQualcommClosed-source component

<Pixel Update Bulletin - September 2024>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2024-44092CriticalPixelEoP/LCS
CVE-2024-44093CriticalPixelEoP/LDFW
CVE-2024-44094CriticalPixelEoP/LDFW
CVE-2024-44095CriticalPixelEoP/LDFW
CVE-2024-29779HighPixelEoP/Pre-install App
CVE-2024-44096HighPixelID/S2MPU

<Android Automotive OS Update Bulletin - September 2024>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2024-40667HighSystemEoP13、14

<Wear OS Security Bulletin - September 2024>
CVESeverityComponentSubcomponent/TypeUpdated AOSP versions
CVE-2024-40665HighFrameworkEoP13
CVE-2024-40664HighFrameworkDoS13


記事執筆:memn0ck


■関連リンク
・エスマックス(S-MAX)
・エスマックス(S-MAX) smaxjp on Twitter
・S-MAX - Facebookページ
・Android 関連記事一覧 - S-MAX
・Google Pixel 関連記事一覧 - S-MAX
・Google Pixel Update - September 2024 - Google Pixel Community
・Android Security Bulletin-September 2024  |  Android Open Source Project
・Pixel Update Bulletin-September 2024  |  Android Open Source Project
・Android Automotive OS Update Bulletin-September 2024  |  Android Open Source Project
・Wear OS Security Bulletin-September 2024  |  Android Open Source Project
・Factory Images for Nexus and Pixel Devices | Google Play services | Google for Developers
・Android | Do More With Google on Android Phones & Devices