In Google’s Android Betriebssystem wurden kürzlich zahlreiche Schwachstellen entdeckt und korrigiert. Dadurch kann ein entfernter Angreifer beliebigen Code auf einem entsprechenden Android-Gerät alaufen lassen oder Denial-of-Service-Attacke durchführen. Weiter kann der Angreifer unter Umständen auch an sensitive Informationen des Anwenders gelangen. Die Attacken sind allesamt über das Laden spezieller Inhalten möglich. Diese muss der Angreifer dem Android-Benutzer bereitstellen, und dieser muss diese Inhalte dann auf sein Anroid-Gerät laden.
Im Einzelnen sind folgende Komponenten betroffen:
- die Android Runtime-Komponente
- die Media-Framework-Komponente
- verschiedene System-Komponenten
- verschiedene LG- und HTC-Komponenten
- Teile des Android Linux-Kernels
- MediaTek-Komponenten
- Teile des NVIDIA-Systems
- verschiedene Qualcomm-Komonenten
Patches für diese Schwachstellen stehen bereit.
