Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 3 (08.05.26):
Google hat den Sicherheitshinweis für Google Android aktualisiert und den
zu der Schwachstelle korrespondierenden Android Open Source Project
(AOSP)-Link veröffentlicht.
Version 2 (06.05.26):
Der Hersteller Samsung veröffentlicht ein Sicherheitsupdate, mit dem
weitere Schwachstellen für Geräte aus eigener Produktion behoben werden.
Der Patch-Level des veröffentlichten Sicherheitsupdates wird mit ‘SMR
May-2026 Release 1’ für Samsung-Geräte angegeben.
Google informiert zudem über ein spezifisches Sicherheitsupdate für seine
eigenen Geräte der Pixel-Serie.
Version 1 (05.05.26):
Neues Advisory
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um
beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Google stellt den Patch-Level 2026-05-01 als Sicherheitsupdate bereit, mit
dem die Schwachstelle behoben wird.
Hersteller (Partner) anderer Geräte wurden mindestens einen Monat vor
Veröffentlichung dieser Meldung über die Schwachstellen informiert.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2026-1807]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html