| タイトル | GoogleのAndroidにおける整数オーバーフローの脆弱性 |
|---|---|
| 概要 | ubsan_throwing_runtime.cppの複数の関数において、整数オーバーフローが原因で永続的なサービス拒否が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカル環境でサービス拒否を引き起こすことが可能です。悪用にはユーザーの操作は不要です。 |
| 想定される影響 | ・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年6月1日0:00 |
| 登録日 | 2026年6月5日10:49 |
| 最終更新日 | 2026年6月5日10:49 |
| CVSS3.0 : 警告 | |
| スコア | 5.5 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Android 14.0 |
| Android 15.0 |
| Android 16.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月05日] 掲載 |
2026年6月5日10:49 |
| 概要 | In multiple functions of ubsan_throwing_runtime.cpp, there is a possible persistent denial of service due to an integer overflow. This could lead to local denial of service with no additional execution privileges needed. User interaction is not needed for exploitation. |
|---|---|
| 公表日 | 2026年6月2日7:16 |
| 登録日 | 2026年6月3日4:16 |
| 最終更新日 | 2026年6月4日1:57 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:google:android:14.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:15.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:16.0:-:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:16.0:qpr2_beta_1:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:16.0:qpr2_beta_2:*:*:*:*:*:* | |||||
| cpe:2.3:o:google:android:16.0:qpr2_beta_3:*:*:*:*:*:* | |||||