Android Schwachstelle

Google warnt am aktuellen Patchday vor einer bereits ausgenutzten Sicherheitslücke (CVE-2024-53104, „hoch“) im Linux-Kernel von Android.

Die Schwachstelle liegt im USB-Video-Class-Treiber, wo eine fehlerhafte Verarbeitung bestimmter Frames (UVC_VS_UNDEFINED) zu Speicherfehlern führt. Angreifer können dies nutzen, um Schadcode einzuschleusen. Weitere Lücken im Android-Framework und System ermöglichen es, höhere Rechte zu erlangen oder auf geschützte Daten zuzugreifen. In manchen Fällen können erfolgreiche Angriffe auch zu einem Denial-of-Service (DoS) führen, wodurch Dienste oder das gesamte Gerät abstürzen.

Zusätzlich sind Komponenten von MediaTek und Qualcomm betroffen. Besonders kritisch ist eine WLAN-Sicherheitslücke (CVE-2024-45569), die Speicherfehler auslösen kann.

Google hat die Schwachstellen mit den Patch Levels 2025-02-01 und 2025-02-05 behoben. Auch Hersteller wie Samsung und LG liefern regelmäßige Sicherheitsupdates. Die Patches sind zudem im Android-Open-Source-Project-Repository (AOSP) verfügbar.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben