Androidtelefoons bevatten lek dat remote code execution mogelijk maakt
In dit artikel:
Google heeft tijdens de beveiligingsronde van september tweehonderd kwetsbaarheden in Android verholpen, waarvan er 33 als kritiek zijn aangemerkt. Het ernstigste lek zit in het System-onderdeel en kan aanvallers op afstand code laten uitvoeren zonder dat gebruikers iets doen of extra rechten hoeven te hebben. Google heeft niet bekendgemaakt om welke kwetsbaarheid het precies gaat; in totaal zijn er acht kritieke System-lekken die remote code execution mogelijk maken.
Verder zijn kwetsbaarheden opgelost waarmee aanvallers of apps hun rechten konden verhogen of een permanente denial-of-service konden veroorzaken. Bij een dergelijke aanval kan soms alleen een volledige herinstallatie van Android of een fabrieksreset het toestel herstellen. Updates zijn beschikbaar voor Android 14, 15, 16, 16 QPR2 en 17. Toestellen krijgen patchniveau 2026-09-01 of 2026-09-05 wanneer fabrikanten alle relevante bulletinupdates installeren.
Fabrikanten zijn volgens Google minstens een maand vooraf geïnformeerd, maar niet elk toestel krijgt de patches. Sommige modellen zijn niet meer ondersteund of ontvangen updates later. Volgens Google krijgt ongeveer 40 procent van de Androidtelefoons helemaal geen updates meer.
Vandaag Inside: Wilfred, Merel en Dave gaan voor prankcall In de Wandelgangen en bellen Bas Nijhuis en Chris Woerts