Androidtelefoons kwetsbaar voor permanente denial of service-aanval
In dit artikel:
Google heeft in het Android-beveiligingsbulletin van oktober meerdere ernstige kwetsbaarheden verholpen. Het gaat om drie kritieke lekken die een permanente denial-of-service-aanval mogelijk maken en vier kritieke kwetsbaarheden waarmee aanvallers of apps die al toegang hebben hun rechten kunnen uitbreiden zonder extra toestemming of gebruikersinteractie.
Bij de DoS-lekken kan herstel alleen mogelijk zijn door Android volledig opnieuw te installeren of het toestel naar de fabrieksinstellingen terug te zetten. Google heeft geen technische details over de kwetsbaarheden bekendgemaakt. Misbruik van de EoP-lekken kan aanvallers meer controle geven over het toestel en de opgeslagen gegevens.
De updates zijn beschikbaar voor Android 14, 15, 16, 16 QPR2 en 17. Toestellen die alle vereiste oktoberpatches krijgen, tonen patchniveau 2026-10-01 of 2026-10-05. Fabrikanten zijn minstens een maand vooraf geïnformeerd, maar bepalen zelf wanneer ze de patches uitrollen. Niet alle telefoons worden bijgewerkt: sommige modellen zijn niet meer ondersteund en Google meldde onlangs dat ongeveer 40 procent van de Androidtelefoons geen updates meer ontvangt.
Vandaag Inside: Johan Derksen: ‘Ik word beroerd van mensen die blijven protesteren tegen Marco Borsato’