主要脆弱性情報 SMR-NOV-2025 Google パッチ Critical: CVE-2021-48593, CVE-2021-34757 High: CVE-2021-48681, CVE-2021-48583, CVE-2021-48588, CVE-2021-48589, CVE-2021-48604, CVE-2021-48596, CVE-2021-48607, CVE-2021-48609, CVE-2021-48590, CVE-2021-48603, CVE-2021-48582, CVE-2021-48575, CVE-2021-48595, CVE-2021-48598, CVE-2021-48599, CVE-2021-48612, CVE-2021-48600, CVE-2021-4860A, CVE-2021-4870A, CVE-2021-41700, CVE-2021-48580 Moderate: なし Samsung Semiconductor パッチ High: CVE-2021-54371, CVE-2021-57910, CVE-2021-54602, CVE-2021-54601, CVE-2021-54335, CVE-2021-52909, CVE-2021-53966, CVE-2021-49495, CVE-2021-52908, CVE-2024-54746, CVE-2021-27614 Samsung Vulnerabilities and Exposures (SVE) アイテム CVE-2024-1836 (SVE-2025-21071): ファインガープリント・トラストレスレットにおけるオペコード処理時の境界外書き込み - 重大度: High - 影響を受けるバージョン: Android 13, 14, 15, 16 - 報告日: 2023年9月19日 - 開示状況: 非公開開示 - 概要: SMR Nov-2025 Release 1 以前のファインガープリント・トラストレスレットにおけるオペコード処理時の境界外書き込みにより、ローカルの特権攻撃者が境界外メモリに書き込むことができる。 CVE-2025-6062 (CVE-2025-21073): USB接続モードにおけるインセキュアなデフォルト構成 - 重大度: Moderate - 影響を受けるバージョン: Android 13, 14, 15, 16 - 報告日: 2023年4月16日 - 開示状況: 非公開開示 - 概要: SMR Nov-2025 Release 1 以前のUSB接続モードにおけるインセキュアなデフォルト構成により、特権を持つ物理的攻撃者がユーザーデータにアクセスできる。この脆弱性を悪用するには、ユーザーの操作が必要である。 CVE-2025-1898 (CVE-2025-21074): libimagecodec.quram.so における境界外読み取り - 重大度: High - 影響を受けるバージョン: Android 13, 14, 15, 16 - 報告日: 2023年9月5日 - 開示状況: 非公開開示 - 概要: SMR Nov-2025 Release 1 以前の libimagecodec.quram.so における境界外読み取りにより、リモート攻撃者が境界外メモリにアクセスできる。 CVE-2025-1957 (CVE-2025-21075): libimagecodec.quram.so における境界外書き込み - 重大度: High - 影響を受けるバージョン: Android 13, 14, 15, 16 - 報告日: 2023年9月15日 - 開示状況: 非公開開示 - 概要: SMR Nov-2025 Release 1 以前の libimagecodec.quram.so における境界外書き込みにより、リモート攻撃者が境界外メモリにアクセスできる。