Android Security Bulletin August 2025 veröffentlicht

Google hat heute das Android Security Bulletin für August 2025 veröffentlicht. Google schließt damit eine Sicherheitslücke in einer Systemkomponente, die ohne Nutzerinteraktion ausgenutzt werden könnte. Diese Schwachstelle ermöglicht in Kombination mit anderen Bugs die Ausführung von fremdem Code aus der Ferne. Im Framework wurden zwei Schwachstellen mit hohem Risiko geschlossen, die eine lokale Rechteausweitung ermöglichten. Dafür war allerdings eine Nutzerinteraktion erforderlich. Die Patches gelten für Android-Versionen ab 13. Tatsächlich sind die Framework-Geschichten irgendwie Monat für Monat drin.
Bei den Hardwarekomponenten gibt es Updates für einen Mali-Grafikchip von ARM sowie für einen Qualcomm-Display-Treiber. Zusätzlich wurde eine Schwachstelle in einer geschlossenen Qualcomm-Komponente behoben. Die Sicherheitsupdates werden hoffentlich bald über die üblichen Update-Mechanismen der Hersteller verteilt, die wissen ja immer schon einen Monat vorher Bescheid. Der Quellcode der Patches wird innerhalb von 48 Stunden im Android Open Source Project verfügbar sein.
Google betont, dass neuere Android-Versionen durch verschiedene Sicherheitsmechanismen bereits besser gegen die Ausnutzung von Schwachstellen geschützt sind. Zusätzlichen Schutz bietet Google Play Protect, das standardmäßig auf Geräten mit Google Mobile Services aktiviert ist. Das dedizierte Pixel-Bulletin fehlt zur Stunde noch. Ist aber nicht das erste Mal, dass das kurz danach nachgeschoben wird.
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Mein Pixel 7a wartet noch auf das August Update
Grüße
so auch mein 8er…
..inzwischen meistens erst Donnerstag oder Freitag bei mir. Liegt vermutlich auch bisschen am Provider. Zumindest geht das Play System Update wieder. Also hoffentlich. 🙂
Wie habe ich mir das „ohne Nutzerinteraktion“ vorzustellen? Muss dafür irgendwann mal eine kompromittierte App installiert worden sein, die dann aktiv wird oder wird das Gerät zufällig drive-by-mäßig über die IP angepingt um die Schwachstelle auszunutzen? Schadcode per SMS oder andere Kurznachrichtendienste?