Während einige Hersteller wie BQ für seine Cyanogen OS Modelle wie dem BQ Aquaris X5 (zum Test) oder BlackBerry mit seinem ersten Android Smartphone – dem BlackBerry PRIV (zum Test), bereits schon den März Sicherheits-Patch erhalten haben, beginnt nun Google seit vergangener Nacht mit dem offiziellen OTA-Update (over the air). Die Google Partner partizipieren von der frühzeitigen Übergabe des Sourcecode an das Android Open Source Project, Anfang Februar durch Google.
Dabei werden insgesamt 16 Sicherheitslücken geschlossen, von denen alleine 6 als kritisch eingestuft wurden. In wie weit diese Gefahrenstufe von den Android Usern gewertet werden darf, ist indes unklar. Dennoch informiert das Unternehmen aus Mountain View auf dem entsprechenden Nexus Security Bulletin über die Art der Fehler:
| Issue | CVE | Severity |
|---|---|---|
| Remote Code Execution Vulnerability in Mediaserver | CVE-2016-0815 CVE-2016-0816 |
Critical |
| Remote Code Execution Vulnerabilities in libvpx | CVE-2016-1621 | Critical |
| Elevation of Privilege in Conscrypt | CVE-2016-0818 | Critical |
| Elevation of Privilege Vulnerability in the Qualcomm Performance Component |
CVE-2016-0819 | Critical |
| Elevation of Privilege Vulnerability in MediaTek Wi-Fi Driver | CVE-2016-0820 | Critical |
| Elevation of Privilege Vulnerability in Keyring Component | CVE-2016-0728 | Critical |
| Mitigation Bypass Vulnerability in the Kernel | CVE-2016-0821 | High |
| Elevation of Privilege in MediaTek Connectivity Driver | CVE-2016-0822 | High |
| Information Disclosure Vulnerability in Kernel | CVE-2016-0823 | High |
| Information Disclosure Vulnerability in libstagefright | CVE-2016-0824 | High |
| Information Disclosure Vulnerability in Widevine | CVE-2016-0825 | High |
| Elevation of Privilege Vulnerability in Mediaserver | CVE-2016-0826 CVE-2016-0827 |
High |
| Information Disclosure Vulnerability in Mediaserver | CVE-2016-0828 CVE-2016-0829 |
High |
| Remote Denial of Service Vulnerability in Bluetooth | CVE-2016-0830 | High |
| Information Disclosure Vulnerability in Telephony | CVE-2016-0831 | Moderate |
| Elevation of Privilege Vulnerability in Setup Wizard | CVE-2016-0832 | Moderate |
Weiterhin gibt Google bekannt, dass dem Unternehmen bisher kein offizieller Angriff über die nun geschlossenen Sicherheitslücken bekannt ist. Wer dennoch nicht auf das in Wellen verteilte OTA-Update warten möchte, findet auf der Google Developer Seite den entsprechenden Downloadlink für einen Flash via ADB-Tool.
Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…
Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…
Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…
Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…
Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…
Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…
Diese Seite verwendet cookies.