Android-Geräte sind auf verschiedenen Wegen angreifbar Wichtige Updates für Android-Geräte verfügbar

Von Thomas Joos 2 min Lesedauer

Für Android sind verschiedene Updates verfügbar, die Anwender schnellstmöglich installieren sollten. Betroffen sind verschiedene Android-Versionen.

Google schließt verschiedene Sicherheitslücken, darunter drei als kritisch eingestufte Lücken. (Bild:  Dall-E / KI-generiert)
Google schließt verschiedene Sicherheitslücken, darunter drei als kritisch eingestufte Lücken.
(Bild: Dall-E / KI-generiert)

Google hat knapp 40 Sicherheitslücken in verschiedenen Android-Versionen geschlossen. Davon sind verschiedene Updates als kritisch eingestuft. Die Updates werden in Wellen verteilt, zunächst für die Pixel-Geräte. Andere Hersteller prüfen die Updates aktuell und adaptieren diese für ihre Geräte. Betroffen sind vor allem die Versionen 12, 12L, 13 und 14. Detaillierte Informationen sind leider keine verfügbar. Bis alle Android-Geräte die Updates erhalten, kann es daher noch etwas dauern.

Vor allem die drei Lücken CVE-2023-43538, CVE-2023-43551 und CVE-2023-435556 sind hier hervorzuheben, da sie als kritisch eingestuft sind. Diese Schwachstellen sind unter den Sicherheits-Patch-Levels 2024-06-01 und 2024-06-05 kategorisiert, wobei letzteres alle bekannten Sicherheitslücken bis zu diesem Datum abdeckt.

CVE-2023-43538: Kritische Sicherheitslücke in Qualcomm-Komponenten

Die als CVE-2023-43538 klassifizierte Sicherheitslücke betrifft geschlossene Komponenten von Qualcomm und wurde als kritisch eingestuft. Diese Schwachstelle ermöglicht eine lokale Privilegieneskalation, bei der ein Angreifer erweiterte Rechte auf dem betroffenen Gerät erlangen kann, ohne zusätzliche Ausführungsprivilegien zu benötigen. Solche Schwachstellen sind besonders gefährlich, da sie tiefere Zugriffsrechte gewähren und möglicherweise umfassendere Schäden anrichten können.

CVE-2023-43551: Erhöhte Gefahr durch geschlossene Qualcomm-Komponenten

Eine weitere kritische Sicherheitslücke, CVE-2023-43551, betrifft ebenfalls geschlossene Komponenten von Qualcomm. Diese Schwachstelle ermöglicht ähnlich wie CVE-2023-43538 eine lokale Eskalation von Privilegien. Angreifer könnten diese Schwachstelle nutzen, um schädliche Software zu installieren, persönliche Daten zu stehlen oder andere schädliche Aktionen auszuführen. Daher ist es wichtig, dass Sicherheitsupdates schnell und effektiv implementiert werden, um diese und ähnliche Bedrohungen zu neutralisieren.

CVE-2023-43556: Kritische Schwachstelle in Qualcomm-Komponenten

Die Sicherheitslücke CVE-2023-43556 gehört ebenfalls zu den kritischen Schwachstellen in den geschlossenen Komponenten von Qualcomm. Diese Lücke weist die gleichen potenziellen Risiken wie die vorherigen beiden auf, indem sie eine lokale Privilegieneskalation ermöglicht. Angreifer könnten dadurch die Kontrolle über verschiedene Systemkomponenten erlangen und schädliche Aktivitäten durchführen.

(ID:50058868)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung