Android Security Bulletin: November-Patch ist fertig
Der Pixel-Patch ist zur Stunde noch nicht verfügbar, doch Google dürfte das November-Update bald an die Geräte ausspielen, nachdem man nun das Android Security Bulletin für den aktuellen Monat veröffentlicht hat. Die Android-Partner wurden bereits einen Monat vor der Veröffentlichung über alle Sicherheitslücken informiert. Die entsprechenden Quellcode-Patches wurden im Android Open Source Project (AOSP) Repository bereitgestellt und sind im Bulletin verlinkt.
Eine besonders relevante Schwachstelle wurde im System-Component identifiziert. Diese ermöglicht potenziell eine Remote Code Execution, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Die Bewertung der Schwere basiert auf den möglichen Auswirkungen, die eine Ausnutzung der Schwachstelle auf ein betroffenes Gerät haben könnte. Google weist darauf hin, dass zwei spezifische Schwachstellen – CVE-2024-43047 und CVE-2024-43093 – möglicherweise bereits gezielt ausgenutzt werden.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Dann hoffen wir mal, dass die Pixel-Updates auch tatsächlich direkt kommen und nicht wieder 1 oder 2 Wochen später, wenn Google sogar darauf hinweist, dass zwei der Schwachstellen schon aktiv ausgenutzt werden…
Gibt’s irgendwelche Updates zu den bricked Pixel 6 mit Android 15?
Ah, das erklärt, dass Graphene OS ein Update gemeldet und installiert hat. Top, ich bin auf dem Pixel 8 Pro schwer begeistert.
Für jeden, der sich noch nicht damit beschäftigt hat, kann ich nur eine Empfehlung aussprechen. Es funktioniert (fast) alles, aber eben mit mehr Datenschutz. Einzig die Zahlung über Google Pay funktioniert nicht, da Wallet keine Karten hinzufügen möchte wegen des Gerätestatus.
Das ist aber leider nur die halbe Wahrheit. Mag sein, dass Graphene die kürzlich veröffentlichten Bulletins direkt implementiert hat, jedoch können darin nicht die Pixel-Patches sein, die damit immer im Doppelpack kommen. Die sind nämlich noch gar nicht released. Ist halt wie immer, Custom-Roms und Sicherheit, gerade bei Pay-Sachen, da geht halt nix mehr so richtig. Auch eine Form von „Schutz“ 😉
Ich könnte das Update auf meinem Pixel gestern Abend installieren.