Android Security Bulletin August 2025 veröffentlicht


Google hat heute das Android Security Bulletin für August 2025 veröffentlicht. Google schließt damit eine Sicherheitslücke in einer Systemkomponente, die ohne Nutzerinteraktion ausgenutzt werden könnte. Diese Schwachstelle ermöglicht in Kombination mit anderen Bugs die Ausführung von fremdem Code aus der Ferne. Im Framework wurden zwei Schwachstellen mit hohem Risiko geschlossen, die eine lokale Rechteausweitung ermöglichten. Dafür war allerdings eine Nutzerinteraktion erforderlich. Die Patches gelten für Android-Versionen ab 13. Tatsächlich sind die Framework-Geschichten irgendwie Monat für Monat drin.

Bei den Hardwarekomponenten gibt es Updates für einen Mali-Grafikchip von ARM sowie für einen Qualcomm-Display-Treiber. Zusätzlich wurde eine Schwachstelle in einer geschlossenen Qualcomm-Komponente behoben. Die Sicherheitsupdates werden hoffentlich bald über die üblichen Update-Mechanismen der Hersteller verteilt, die wissen ja immer schon einen Monat vorher Bescheid. Der Quellcode der Patches wird innerhalb von 48 Stunden im Android Open Source Project verfügbar sein.

Google betont, dass neuere Android-Versionen durch verschiedene Sicherheitsmechanismen bereits besser gegen die Ausnutzung von Schwachstellen geschützt sind. Zusätzlichen Schutz bietet Google Play Protect, das standardmäßig auf Geräten mit Google Mobile Services aktiviert ist. Das dedizierte Pixel-Bulletin fehlt zur Stunde noch. Ist aber nicht das erste Mal, dass das kurz danach nachgeschoben wird.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

4 Kommentare

  1. Murmeltree says:

    Mein Pixel 7a wartet noch auf das August Update

    Grüße

  2. Wie habe ich mir das „ohne Nutzerinteraktion“ vorzustellen? Muss dafür irgendwann mal eine kompromittierte App installiert worden sein, die dann aktiv wird oder wird das Gerät zufällig drive-by-mäßig über die IP angepingt um die Schwachstelle auszunutzen? Schadcode per SMS oder andere Kurznachrichtendienste?

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.