Categories: MobileMobile OS

Google stopft 49 Löcher in Android

Google hat die aktuellen Sicherheitsbulletins für sein Mobilbetriebssystem Android veröffentlicht. Insgesamt haben die Entwickler für den April-Patchday 49 Sicherheitslücken geschlossen. Betroffen sind alle unterstützten OS-Versionen von Android 10 bis einschließlich Android 12 und 12L.

Als kritisch werden insgesamt neun Anfälligkeiten eingestuft. Sie stecken ausschließlich in Hardware-Komponenten von Qualcomm wie WLAN, Display oder Bluetooth. Zu sechs kritischen Löchern macht Qualcomm indes keine Angaben, da Closed-Source-Komponenten betroffen sind.

Mit der Sicherheitspatch-Ebene 1. April werden vor allem Schwachstellen beseitigt, die eine nicht autorisierte Ausweitung von Nutzerrechten ermöglichen. Die aktuellen Fixes erschweren aber auch den Diebstahl von vertraulichen Informationen und Denial-of-Service-Attacken. Angreifbar sind die Komponenten Framework, Media Framework und System.

Die Fixes der Sicherheitspatch-Ebene 5. April beziehen sich auf die Komponenten System, Kernel, sowie Hardware von MediaTek und Qualcomm. Das zusätzliche Update für Pixel-Smartphones korrigiert zudem Fehler im Kernel sowie im Bootloader und der Kamera der Google-Geräte.

Die Updates verteilt Google Over-the-Air an seine Smartphones. Den OEM-Partnern des Unternehmens stehen die Fixes zudem seit mindestens 30 Tagen zur Verfügung, um eigene Updates zu entwickeln. Darüber hinaus hat das Android Open Source Project Zugriff auf die Sicherheitslücken und ihre Fixes.

Ein Hersteller, der bereits mit der Verteilung seiner April-Updates begonnen hat, ist Samsung. Das koreanische Untermehmen verteilt in diesem Monat insgesamt 84 Patches – enthalten sind allerdings nur die Fixes der Sicherheitspatch-Ebene 1. April. Neben 45 Schwachstellen aus den Android-Bulletins beseitigt Samsung auch 39 Anfälligkeiten in eigener Software und in eigenen Komponenten. Darunter sind drei als kritisch eingestufte Fehler in der Bibliothek libsimba – einer Open-Source-Bibliothek eines Drittanbieters.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago