Trend Micro warnt vor Speicherlücke in Android 4.x und 5.x

Die Anfälligkeit führt zum Absturz des Android-Debuggers. Ein Angreifer erhält so Zugriff auf den Inhalt des Hauptspeichers. Er kann zwar keinen Schadcode ausführen, aber die Lücke mit einem anderen Bug kombinieren und die Schutzfunktion ASLR umgehen.

Trend Micro hat eine Sicherheitslücke im Android-Debugger Debuggerd entdeckt. Sie kann benutzt werden, um den Inhalt des Hauptspeichers auszulesen. Davon betroffen sind Geräte mit Android 4.x Ice Cream Sandwich bis Android 5.x Lollipop, laut Googles Statistik also 94,1 Prozent aller Android-Geräte.

Logo Android (Bild: Google)Die Schwachstelle lässt sich mithilfe einer bösartigen App ausnutzen. Ein Angreifer erhält zwar Zugriff auf den Hauptspeicher, kann laut Trend Micro aber keinen Schadcode einschleusen und ausführen. Wiederholte Abstürze des Debuggers sollen aber einen Denial-of-Service-Angriffe auslösen. Zudem kann die Anfälligkeit einem Hacker helfen, die Schutzfunktion Address Space Layout Randomization (ASLR) zu umgehen. Sie lässt sich auch mit anderen Fehlern kombinieren.

Der Absturz des Debuggers wird laut Trend Micro von einer speziell präparierten Datei um Executable and Linkable Format (ELF) ausgelöst. Sie muss Offset-Werte enthalten, die auf nicht zugängliche Speicherbereiche verweisen. Der Speicherinhalt findet sich nach dem Absturz in Dumb- und Logd-Log-Dateien. Die ELF-Datei lasse sich wiederum so in eine APK-Datei einbauen, dass sie als Schleife ausgeführt werde.

Google ist die Schwachstelle schon seit 27. April bekannt. Der Internetkonzern habe das Problem am darauf folgenden Tag bestätigt, schreibt Wish Wu, Mobile Threat Response Engineer, im TrendLabs-Blog. Google stufe das von der Anfälligkeit ausgehende Risiko als gering ein.

Die derzeit erhältlichen Testversionen des Lollipop-Nachfolgers Android M sind laut Trend Micro nicht betroffen. Zudem stehe seit dem 15. Mai ein Patch für das Android Open Source Project zur Verfügung. Die meisten Nutzer werden den Fix aber wahrscheinlich nur im Rahmen eines Upgrades auf Android M erhalten.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Themenseiten: Android, Betriebssystem, Google, Secure-IT, Sicherheit, Trend Micro

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

3 Kommentare zu Trend Micro warnt vor Speicherlücke in Android 4.x und 5.x

Kommentar hinzufügen
  • Am 29. Juni 2015 um 11:34 von Punisher

    Auch wenn die Stufe gering ist, könnte man da langsam aber sicher in ein Update einbinden!

    • Am 29. Juni 2015 um 14:56 von PeerH

      Allein wegen dieser Aussage schon: „Davon betroffen sind Geräte mit Android 4.x Ice Cream Sandwich bis Android 5.x Lollipop, laut Googles Statistik also 94,1 Prozent aller Android-Geräte.“

    • Am 29. Juni 2015 um 14:59 von PeerH

      PS: Wenn das das eine Aussage von Google wäre, dann ist das ziemlich dreist: „Die meisten Nutzer werden den Fix aber wahrscheinlich nur im Rahmen eines Upgrades auf Android M erhalten.“

      Ich denke, dass von den 94% Betroffener dann wohl kaum jemand das Fix bekommen wird. Google macht wieder auf forcierte Obsoleszenz – einfach keine Fixe bauen, und schön auf die neueste Android Version verweisen – dann kaufen die Deppen schon neu.

      Dass kaum ein Gerät auf Android M gebracht werden wird, interessiert Google – und die Hersteller – dann natürlich nicht.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *