Categories: MobileMobile OS

Android-Patchday: Google stopft kritische Kernel-Löcher

Google hat die Sicherheitsupdates für den Monat Oktober veröffentlicht. Sie beseitigen insgesamt 78 Schwachstellen, aufgeteilt auf zwei Patches. Darunter sind sieben Anfälligkeiten, die das Unternehmen als kritisch einstuft. Ein Angreifer kann unter Umständen Schadcode aus der Ferne einschleusen und ausführen und dabei ein Gerät auch dauerhaft kompromittieren.

Den höchsten Schweregrad vergaben die Entwickler an drei Kernel-Lücken im Networking-Subsystem, im Treiber für den gemeinsam genutzten Speicher sowie im ASN.1-Decoder. Ebenfalls als kritisch sind Fehler in mehreren nicht näher genannten Qualcomm-Komponenten sowie im Video-Treiber für MediaTek-Prozessoren eingestuft.

Die Fixes mit der Android-Sicherheitspatch-Ebene 1. Oktober betreffen Android 4.4.4 KitKat, 5.x Lollipop, 6.x Marshmallow und 7.0 Nougat. Beim zweiten Patch – hier wird die Android-Sicherheitspatch-Ebene 5. Oktober erreicht – nennt Google lediglich die betroffenen eigenen Geräte: Nexus 5, 5X, 6, 6P, 9, Android One und Pixel C. Die Entwickler teilen die Patches auf zwei Updates auf, um den Herstellern von Android-Geräten die Implementierung in eigene Sicherheitsaktualisierungen zu erleichtern.

Die Firmware-Images für Googles Nexus-Geräte können bereits von der Entwickler-Website heruntergeladen werden. Sie stehen zudem in Kürze auch als Over-the-Air-Update zur Verfügung und heben die Google-Smartphones und –Tablets auf die Sicherheitspatch-Ebene 5. Oktober.

Neben Google haben auch Blackberry, LG und Samsung die aktuellen Patches freigegeben. Der kanadische Anbieter stopft 57 Löcher im Blackberry Priv und DTEK50 und erreicht damit ebenfalls die Sicherheitspatch-Ebene 5. Oktober. Nutzer der LG-Smartphones G3, G4, G4 Stylus, G5, V10, CK und G Stylo erhalten bis zu 49 Fehlerkorrekturen und damit die Sicherheitspatch-Ebene 1. Oktober 2016.

Samsung wiederum schließt 68 Lücken, ohne jedoch die Sicherheitspatch-Ebene zu nennen. Da das koreanische Unternehmen beispielsweise die kritischen Kernel-Lücken in seinem Advisory nicht erwähnt, ist jedoch davon auszugehen, das Samsungs Update nur die Sicherheitspatch-Ebene 1. Oktober erzielt. Die zur Patch-Ebene 5. Oktober gehörenden Fixes wird Samsung also erst im November nachreichen. Ähnlich ist es auch schon im August verfahren – die September-Patches stehen zudem noch nicht für alle in Deutschland erhältlichen Geräte zur Verfügung. Das Galaxy S7 Edge ist beispielsweise weiterhin auf dem Stand 1. August.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Apple schließt zwei Sicherheitslücken in iOS 18 und iPadOS 18

Die neue OS-Version gibt unter Umständen Kennwörter preis. Das Update soll aber auch die Leistung…

28 Minuten ago

Studie: Sorge über Cyberangriff auf eigenes Auto

Laut CAM-Studie sehen 40 Prozent der Autofahrer vernetzte Fahrzeuge mit Software-Updates als Bedrohung an.

3 Tagen ago

Wahlen in Gefahr: KI ermöglicht maßgeschneiderte Desinformation im großen Stil

Wahlen in mehr als 60 Ländern und rund 2 Milliarden potenziellen Wählern, ist ein gefundenes…

3 Tagen ago

Firefox 131 führt temporäre Website-Berechtigungen ein

Sie verfallen spätestens nach einer Stunde. Firefox 131 enthält zudem Fixes für 13 Anfälligkeiten, die…

5 Tagen ago

Malware-Kampagne gefährdet Smartphones und Bankkonten

Mobile Malware-Kampagne richtet sich gezielt gegen Banking-Apps.

5 Tagen ago

Microsoft räumt Probleme mit Update für Windows 11 ein

Betroffen ist das Update KB5043145 für Windows 11 23H2 und 22H2. Es löst unter Umständen…

5 Tagen ago