Caschys Blog

Android: Oktober-Patch und Security Bulletin

Neuer Monat, neues Update. Zumindest, wenn ihr ein Android-Smartphone eines Herstellers habt, der flott mit seinen Updates ist. Wie jeden Monat patcht Google das Media Framework nach: Das schwerwiegendste dieser Probleme ist eine kritische Sicherheitslücke, die es einem entfernten Angreifer ermöglichen könnte, beliebigen Code im Rahmen eines privilegierten Prozesses auszuführen, indem er eine speziell gestaltete Datei verwendet. Einige der beschriebenen Lücken sind kritisch oder als hoch eingestuft – sie betreffen Android 7.1.1 bis 10:

CVE References Type Severity Updated AOSP versions
CVE-2019-2184 A-134578122 RCE Critical 7.1.1, 7.1.2, 8.0, 8.1, 9
CVE-2019-2185 A-136173699 RCE Moderate 10
RCE Critical 7.1.1, 7.1.2, 8.0, 8.1, 9
CVE-2019-2186 A-136175447 RCE Moderate 10
RCE Critical 7.1.1, 7.1.2, 8.0, 8.1, 9
CVE-2019-2110 A-69703445 ID High 9

Ebenso hat Google eine schwerwiegende Lücke im System geschlossen. Die Schwachstelle könnte es einer lokalen bösartigen Anwendung ermöglichen, die Anforderungen der Benutzerinteraktion zu umgehen, um Zugriff auf zusätzliche Berechtigungen zu erhalten. Wir berichteten ja bereits von der Sicherheitslücke, die Google mit dem Patch ebenfalls schließen möchte.

Das Google Pixel selbst bekommt nicht nur Sicherheits-, sondern auch funktionelle Updates. Welche das sind, das könnt ihr dieser Tabelle entnehmen:

References Category Improvements Devices
A-138482990 Connectivity Wi-Fi stability improvements Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-139096431 Pixel Stand Fix for missing notifications in Pixel Stand mode Pixel 3, Pixel 3 XL
A-140632869 Sensors Sensor calibration improvements Pixel 3, Pixel 3 XL
A-140111727 System System stability improvements Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-138323667 UI Fix for memory drain in UI Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-138775282 UI Fix for missing heads-up notifications Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-138881088 UI Gesture navigation stability improvements Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL
A-140197723 UI Fix for bootloop in certain device locale modes Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel 3, Pixel 3 XL, Pixel 3a, Pixel 3a XL

Aktuelle Beiträge

Die mobile Version verlassen