Android Security Bulletin im Mai
Android-Patchday: Google schließt kritische Sicherheitslücke
Google hat mit dem Sicherheitsupdate für Mai einige Lücken auf Android-Smartphones geschlossen. Eine davon wird als kritisch eingestuft.

Google hat das monatliche Sicherheitsupdate für Android-Smartphones und -Tablets veröffentlicht. Im Android Security Bulletin für Mai werden eine Reihe von Sicherheitslücken geschlossen. Die meisten davon werden als hoch eingestuft, aber auch eine kritische Lücke ist dabei.Kritische Lücke in A...
Google hat das monatliche Sicherheitsupdate für Android-Smartphones und -Tablets veröffentlicht. Im Android Security Bulletin für Mai werden eine Reihe von Sicherheitslücken geschlossen. Die meisten davon werden als hoch eingestuft, aber auch eine kritische Lücke ist dabei.
Kritische Lücke in Android 14
Die als kritisch eingestufte Lücke, die mit dem aktuellen Mai-Update mit Patchlevel 2024-05-01 geschlossen wird, betrifft nur Android 14. Die befindet sich im Kernsystem und kann zu einer Eskalation von Berechtigungen führen. Auch die übrigen Sicherheitslücken im System und im Framework erlauben eine Ausweitung von Rechten im System und werden mit hohem Risiko eingestuft. Sie betreffen Android 12 bis 14.
Drei der Lücken - darunter auch die kritische - sind zudem in Project-Mainline-Komponenten enthalten. Hier verteilt Google den Patch über Google Play. Damit erhalten auch solche Smartphones einen Fix, die vom Hersteller das Sicherheitsupdate noch nicht bekommen haben.
Weitere Sicherheitslücken in Chip-Komponenten
Das Android Security Bulletin ist wie üblich zweigeteilt. Im Patchlevel 2024-05-05 werden weitere Sicherheitslücken beschrieben, die den Linux-Kernel sowie die Chipsätze verschiedener Hersteller wie ARM, MediaTek und Qualcomm betreffen. Die Schwachstellen in diesem Bereich werden ebenfalls mit hohem Risiko beschrieben. Die Hersteller der Geräte sind angehalten, den für die jeweils verbauten Komponenten relevanten Patchlevel bereitzustellen.
Pixel-Update für Mai
Zusätzlich zum Android Security Bulletin hat Google auch das Pixel Update Bulletin veröffentlicht. Es schließt zwei weitere als hoch eingestufte Lücken bei Pixel-Geräten. Eine betrifft Bluetooth, die andere den Mali GPU Driver.
Das Pixel-Update enthält zudem Verbesserungen für Stabilität und Performance von Bluetooth LE Audio für alle Geräte ab dem Pixel 5a. Außerdem eine Korrektur der Kameraleistung unter bestimmten Bedingungen beim Aufzeichnen von Videos. Letzteres gilt für Pixel 8 und Pixel 8 Pro.