Android Security Bulletin: April-Changelog veröffentlicht
Google hat das Android Security Bulletin für den Monat April veröffentlicht. In diesem Bulletin berichtet Google von den gefundenen und geschlossenen Schwachstellen. Hersteller von Android-Geräten sind bereits im Vorfeld informiert worden, sodass diese auch Schutzmaßnahmen ergreifen können. Was zur Stunde fehlt, das ist das dedizierte Pixel-Bulletin – auch das entsprechende April-Update fehlt dementsprechend, dürfte aber bald folgen. Für eure Geräte später: Sicherheitspatch-Ebenen ab dem 05.04.2024 beheben alle aktuellen Schwachstellen, alles darunter ist dann eben nur eine Teilmenge. In diesem Monat gibt es keine Schwachstellen in AOSP-Komponenten mit der Schweregradbewertung „kritisch“. Außerdem gibt es in diesem Monat keine Sicherheitsprobleme, die durch die Google-Play-Systemaktualisierungen behoben werden. Patches stehen für Android 12 bis 14 bereit.
Framework
CVE | References | Type | Severity | Updated AOSP versions |
---|---|---|---|---|
CVE-2024-23710 | A-311374917 | EoP | High | 13, 14 |
CVE-2024-23713 | A-305926929 | EoP | High | 12, 12L, 13, 14 |
CVE-2024-0022 | A-298635078 | ID | High | 13, 14 |
CVE-2024-23712 | A-304983146 | DoS | High | 12, 12L, 13, 14 |
System
CVE | References | Type | Severity | Updated AOSP versions |
---|---|---|---|---|
CVE-2024-23704 | A-299931761 | EoP | High | 13, 14 |
CVE-2023-21267 | A-218495634 [2] [3] | ID | High | 12, 12L, 13, 14 |
CVE-2024-0026 | A-308414141 | DoS | High | 12, 12L, 13, 14 |
CVE-2024-0027 | A-307948424 | DoS | High | 12, 12L, 13, 14 |
Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir eine kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.
Gibt es dann am 5.04.24 die Pixel-Updates oder verzögert sich das grundsätzlich?
Hätte nichts dagegen mein Pixel 7a mit dem Patch auszustatten
Entweder kommt es heute Abend oder dann wohl am 9.4.
Nein, entweder heute oder am 8.4. – generell eigentlich immer am 1. Montag des Monats (ausgenommen Feiertage o.ä.)
Ja, habe mich vertan. Aber man darf noch nicht antworten wenn der Kommentar nicht freigegeben ist und das dauert ab und an…
Google hat allerdings wohl schon vor ein paar Monaten bekanntgegeben, die Bindung an den 1. Montag des Monats aufzugeben/aufgeben zu wollen (meine für die Pixel Updates speziell). Mehr in Richtung von „when it’s done“. Vermutlich sinnvoll, v.a. weil’s ja auch mehrfach schon nicht pünktlich geklappt hat (und z.B. diesen Monat dafür überraschend pünktlich).
Wie kann es aber am 1. kommen wenn das Datum des Updates stets auf den 5. datiert ist?
Wie ich Schecks schreibe. Vordatiert .