Android 11, 12, 13 mit kritischer Sicherheitslücke

B2B Cyber Security ShortNews

Beitrag teilen

Android hat im November eine neue Liste mit Sicherheitslücken für Android 11, 12 und 13 veröffentlicht. Dabei findet sich neben einer kritischen Lücke auch weitere 14 hochgefährliche Lücken. Das Security Bulletin warnt noch vor weiteren Schwachstellen, je nach dem ob Arm, MediaTek oder Qualcomm-Komponenten im mobilen Gerät verbaut sind.

Googles Security-Bulletin für den November 2023 hat eine beunruhigende Länge. Allerdings treffen die dort aufgeführten Sicherheitslücken nicht auf jedes Android-Gerät zu, auch wenn es Android 11, 12 oder 13 nutzt. Aber auch in den allgemein gültigen Schwachstellen findet sich neben einer kritischen Lücke auch 14 hochgefährliche Lücken.

Anzeige

Die kritische Lücke CVE-2023-40113 soll laut Google besonders bedrohlich sein, da sie das Systeme betrifft. Ein Angreifer soll keine zusätzlichen Ausführungsrechte für seine Attacke benötigen und somit Zugriff auf eigentlich gesicherte Daten möglich sein. Die weiteren 14 hochgefährliche Lücken könnten im Framework eine Rechteausweitung oder die Offenlegung von Informationen ermöglichen.

Weitere Schwachstellen wegen Arm, MediaTek oder Qualcomm-Komponenten

Das Security-Bulletin für den November 2023 zählt noch weitere Schwachstellen auf, sofern Arm, MediaTek oder Qualcomm-Komponenten in einem Android-Gerät verbaut sind. Für sie gilt der Patch-Level 2023-11-05, der meistens über die Security-Patches der Gerätehersteller abgefangen wird.  Bei Arm ist das eine hochgefährliche Lücke, bei MediaTek sechs.

15 Lücken sind es bei Qualcomm, wobei 4 im Bereich Closed-Source-Komponenten als kritisch gelten: CVE-2023-21671, CVE-2023-22388, CVE-2023-28574, CVE-2023-33045. Die erfolgreiche Ausnutzung der kritischen Schwachstellen könnte eine Rechteausweitung ermöglichen. Abhängig von den mit der ausgenutzten Komponente verbundenen Privilegien könnte ein Angreifer dann Programme installieren, Daten einsehen, ändern, löschen oder gar ein neues Konten mit vollen Rechten erstellen.

Mehr bei Android.com

 

Passende Artikel zum Thema

Hacker attackieren statistisches Bundesamt Destatis

Das Statistische Bundesamt - Destatis - wurde Opfer eines Hackerangriff. Da es Hinweise auf ein Datenleck gab, wurde das Meldesystem ➡ Weiterlesen

Leitfaden zur KI-Verordnung

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Zwei Drittel der Unternehmen brauchen Hilfe bei der Umsetzung der KI-Verordnung ➡ Weiterlesen

Bring your own KI

In jedem dritten Unternehmen werden private KI-Zugänge genutzt. Auf der anderen Seite hat bisher nur jedes siebte Unternehmen Regeln zum ➡ Weiterlesen

Datensicherheit: Backup-Strategie ist das Rückgrat

Als Folge des fehlerhaften CrowdStrike Updates im Sommer diesen Jahres kam es bei fast jedem zweiten betroffenen Unternehmen in Deutschland ➡ Weiterlesen

Studie: Digitale Mitarbeitererfahrung verbessert die Cybersicherheit

Neun von zehn Führungskräften sind überzeugt, dass ihr Unternehmen gewinnt, wenn sie digitale Mitarbeitererfahung priorisieren, so die Ergebnisse einer Umfrage. ➡ Weiterlesen

Patchday bei SAP

SAP hat mehrere Patches veröffentlicht, die insgesamt acht Schwachstellen betreffen. Eine davon ist als schwerwiegend eingestuft. Am schwersten wiegt eine ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

KI-Sicherheitsmemorandum in den USA

Die KI-Sicherheit steht an einem Wendepunkt. Das erste National Security Memorandum (NSM) für künstliche Intelligenz markiert einen wichtigen Meilenstein – ➡ Weiterlesen