Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Patchday: Android 12, 13, 14 und 15 für Schadcode-Attacken anfällig

Nach erfolgreichen Attacken auf Smartphones und Tablets mit Android können Angreifer Geräte in einigen Fällen vollständig kompromittieren. Sicherheitsupdates sind für ausgewählte Geräte verfügbar.

Anzeige

In einer Warnmeldung hebt Google eine Sicherheitslücke (CVE-2024-43767 "hoch") im System als besonders bedrohlich hervor: Angreifer können Schadcode ausführen. Dafür seien keine zusätzlichen Ausführungsrechte nötig. Wie so ein Angriff genau ablaufen könnte, bleibt aber unklar.

Über zwei weitere System-Schwachstellen (CVE-2024-43097 "hoch", CVE-2024-43768 "hoch") können sich Angreifer höhere Nutzerrechte verschaffen. Von diesen drei Lücken sind Android 12, 12L, 14, 14 und 15 bedroht.

Überdies können Angreifer noch an Schwachstellen im Framework und Komponenten von unter anderem Qualcomm ansetzen. An dieser Stelle ist etwa die WLAN-Subkomponente bedroht (CVE-2024-33063 "hoch"). Hier können entfernte Angreifer einen Speicherfehler auslösen. So etwas führt in der Regel zu Abstürzen (DoS) oder es kann sogar Schadcode auf Systeme gelangen.

Die Entwickler geben an, die Sicherheitsprobleme in den Patch Levels 2024-12-01 und 2014-12-05 gelöst zu haben. Demzufolge sollten Besitzer von Androidgeräten sicherstellen, dass ihr Smartphone beziehungsweise Tablet auf dem aktuellen Stand ist.

Die Sicherheitsupdates gibt es aber längst nicht für alle Androidgeräte. Für etwa Googles Pixel Serie 5a ist der Support im Sommer dieses Jahres ausgelaufen. Als Nächstes ist das im Oktober 2026 für Pixel 6 und Pixel 6 Pro der Fall. Neben Google stellen noch andere Hersteller wie Samsung Patches für bestimmte Geräte bereit (siehe Kasten).

Anzeige

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

LKA warnt vor automatischen Anrufen etwa zur Whats...
UEFI-Bootkit "Bootkitty" für Linux ist offenbar Un...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Dienstag, 04. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo