ニュース
Pixel 6/7採用のSamsung製モデムに脆弱性。対策までLTE/Wi-Fi通話オフを推奨
2023年3月17日 13:11
GoogleのProject Zeroチームは、2022年後半から2023年初にかけてSamsung Semiconductor製のExynosモデムに18件のゼロディ脆弱性があると報告し、このうちもっとも深刻な4つの脆弱性(CVE-2023-24033と割り当てられていない3つ含む)は、インターネット経由によるベースバンドへの攻撃で、リモートコードの実行が可能で、それを実証したという。攻撃者に必要なのはユーザーの電話番号だけだった。
Project Zeroは普段であれば標準の公開ポリシーに従って脆弱性をソフトウェア/ハードウェアベンダーに報告した後に、一定期間を経て公開するとしているが、今回のベースバンドのリモートコード実行の脆弱性については、悪用したい攻撃者にとってかなり有利な条件になってしまうため、ポリシーの例外を設けて開示を遅らせた。
Samsungの通知によれば、以下の製品に脆弱性が含まれる可能性があるという。
- Google Pixe 6およびPixel 7シリーズデバイス
- S22、M33、M13、M12、A71、A53、A33、A21、A13、A12、およびA04シリーズを含むSamsung製デバイス
- S16、S15、S6、X70、X60、X30シリーズを含むVivoのモバイルデバイス
- Exynos W920チップセットを使用するウェアラブルデバイス
- Exynos Auto T5123チップセットを使用する自動車
脆弱性修正パッチはデバイスによって時期が異なり、たとえばGoogle Pixelシリーズの場合はCVE-2023-24033に対する修正パッチは3月に提供済み。それ以外の影響を受けるデバイスでは、デバイスの設定でWi-Fi通話およびVoLTEをオフにすることで、ベースバンドリモートコード実行の脆弱性から保護できるという。
一方、残る14件に関しては発見から90日で公開されるが、悪意のあるモバイルネットワークオペレータまたはデバイスへのローカルアクセスを持つ攻撃者のいずれかが必要なため、それほど深刻ではないとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,512
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722