Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Patchday: Wichtige Sicherheitsupdates schützen Android-Geräte

Angreifer können Smartphones und Tablets mit Android attackieren und Geräte im schlimmsten Fall über das Ausführen von Schadcode kompromittieren. Nun sind für bestimmte Geräte dagegen gerüstete Android-Ausgaben erschienen.

Anzeige

Wie aus einem Beitrag hervorgeht, stuft Google eine Schwachstelle im System als besonders gefährlich ein. Insgesamt haben die Entwickler fünf "kritische" Schadcode-Lücken (CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-43747, CVE-2024-4349748) im System geschlossen. In allen Fällen sollen Attacken aus der Ferne möglich sein.

Wie Angriffe vonstattengehen könnten, ist bislang nicht bekannt. Bislang gibt es keine Informationen, dass Angreifer Schwachstellen bereits ausnutzen.

In der Summe haben die Entwickler Lücken im Framework, Media Framework und System geschlossen. Nach erfolgreichen Attacken können sich Angreifer unter anderem höhere Nutzerrechte verschaffen und DoS-Zustände erzeugen.

Außerdem gibt es noch einige Sicherheitspatches für Komponenten von unter anderem MediaTek und Qualcomm. Hier sind etwa der Kernel und WLAN betroffen. Im MediaTek-Modem (CVE-2024-20154 "kritisch") können Angreifer etwa einen Speicherfehler (out of bounds) provozieren, um Schadcode auf Smartphones zu schieben und auszuführen. In so einem Fall gelten Geräte in der Regel als vollständig kompromittiert. Wer ein noch unterstütztes Android-Gerät besitzt, sollte in den Systemeinstellungen sicherstellen, dass eins der aktuellen Patch Levels 2025-01-01 oder 2025-01-05 installiert ist.

Neben Google veröffentlichen unter anderem auch LG und Samsung monatlich Sicherheitsupdates für ausgewählte Geräte (siehe Kasten).

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

"Firescam": Infostealer tarnt sich als Telegram-Pr...
Black Swan 2025: Welche Gefahr von KI ausgeht
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Sonntag, 02. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo