Categories: MobileMobile OS

Google schließt vier kritische Lücken in Android

Google hat vier kritische Sicherheitslücken in Android geschlossen. Angreifer können unter Umständen Schadcode aus der Ferne einschleusen und ausführen, um die vollständige Kontrolle über ein Android-Gerät zu übernehmen. Bei mindestens einer Anfälligkeit ist laut Google eine Interaktion mit einem Nutzer nicht erforderlich. Betroffen sind alle unterstützten OS-Versionen: Android 11, 12, 12L und 13.

Die vier kritischen Lücken stecken in Android System sowie in Closed-Source-Komponenten von Qualcomm. Allerdings werden nur drei dieser Anfälligkeiten mit der Sicherheitspatch-Ebene 1. September beseitigt: Viele Nutzer werden den vierten Fix erst mit den Oktober-Updates erhalten, weil die meisten Google-Partner mit ihren September-Updates die Sicherheitspatch-Ebene 5. September nicht erreichen.

Zero-Day-Lücke wird ausgenutzt

Eine zeitnahe Installation der September-Patches ist auch ratsam, weil Google außerdem eine Zero-Day-Lücke beseitigt. Sie wird laut Google bereits für zielgerichtete Angriffe eingesetzt. Die Schwachstelle mit der Kennung CVE-2023-35674 steckt im Android Framework und erlaubt eine nicht autorisierte Ausweitung von Benutzerrechten. Auch hiervon sind Android 11, 12, 12L und 13 betroffen.

Insgesamt liefert der September-Patchday Korrekturen für 35 Schwachstellen. Außer dem Android System und Android Framework werden auch der MediaProvider der Google-Play-Dienste und Komponenten von Qualcomm mit Updates versorgt. Dazu kommen in der Regel noch Updates für die Pixel-Geräte, zu denen Google aber noch keine Angaben gemacht hat.

Alle Fehlerkorrekturen liegen Googles Android-Partnern mindestens seit 30 Tagen vor. Zudem wurde der Quellcode der Patches bereits an das Android Open Source Project übermittelt. Die Verteilung der Updates erfolgt, von Google und allen Geräte-Herstellern, Over-the-Air.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

4 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago