- 開始
- 2026年3月2日確度 90%出典:出典
クアルコムが悪用中のグラフィック脆弱性CVE-2026-21385を公表
原文から自動翻訳されています
元のタイトル: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- 2026年3月2日(月)、クアルコムの3月版セキュリティ情報とグーグルのAndroidセキュリティ情報がCVE-2026-21385を公表し、グーグルは「CVE-2026-21385は限定的で標的型の悪用が行われている兆候がある」と警告した。[1][5]
- この脆弱性は、オープンソースのクアルコム製グラフィック/ディスプレイコンポーネントにおける整数オーバーフローで、「メモリ割り当てにアラインメントを使用する際」にメモリを破損させる。深刻度は「高」、CVSSスコアは7.8で、230以上のクアルコム製チップセットに影響する。[2][4][6]
- グーグルのAndroidセキュリティチームは2025年12月18日にクアルコムへ報告した。クアルコムは2月2日に顧客へ通知し、グーグルの脅威分析グループ(TAG)の功績を認めたが、悪用がいつ始まったか、何人が標的にされたかは明らかにしなかった。[6]
- 修正はAndroidの2026年3月5日パッチレベルで提供され、129件の脆弱性に対応する3月の更新の一部で、これは2018年4月以来最多の月間件数だった。[6]
- CISAは2026年3月3日にこの脆弱性を「既知の悪用された脆弱性」カタログに追加し、連邦機関に3月24日までの修正を義務付けた。[3]
参考資料 6確度 85%
最初の項目は常にピンの出典です。全体の確度は、各資料が上記の開始・終了時刻をどれだけ強く裏付けているかの加重平均です。最新の資料より180日古くなるごとに、重みは半分になります。
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· 投稿 2026年9月25日· 開始 2026年3月2日 ✓· スコアの 31%
Android[5]の2026年3月版セキュリティ情報は「2026年3月2日公開」とあり、「CVE-2026-21385は限定的で標的型の悪用が行われている兆候がある」と記している。SecurityWeek[4]は、クアルコムが「月曜日にこのセキュリティ上の欠陥を公表した」と伝えている。
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· 公開 2026年3月4日· スコアの 14%
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· 公開 2026年3月3日· スコアの 14%
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· 公開 2026年3月3日· スコアの 14%
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· 公開 2026年3月2日· スコアの 14%
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
修正を提案
足りない点や誤りがありますか? このピンを裏付けるリンク、別の開始日・終了日とその理由、欠けている情報や誤っている情報を、自由に書いてください。AIがこのピンの出典と照らし合わせ、より良い情報源を探し、裏付けとなるページがあれば参考資料として追加します。ピン自身の出典が引き続き最も重視されます。