Auch Pixel-Smartphones betroffen

Schwere Sicherheitslücken in Samsung Exynos-Chips

Über Sicherheitslücken in Samsung-Chips sind neben Samsung-Geräten unter anderem auch Pixel-Smartphones angreifbar. Für einen Angriff wird dabei nur die Telefonnummer benötigt.

News
VG Wort Pixel
Samsung Galaxy S22 und S22+
Das Galaxy S22 gehört zu den Smartphones, die von den Sicherheitslücken betroffen sein können.
© connect

Googles Project Zero hat in Exynos-Modemchips von Samsung 18 Zero-Day-Lücken entdeckt. Die betroffenen Modems sind in diversen Smartphones von Samsung, aber auch von Google und Vivo verbaut. Auch in anderen Geräten wie Wearables und sogar in Fahrzeugen kommen sie zum Einsatz.

Vier der Sicherheitslücken (CVE-2023-24033 sowie drei weitere Lücken, die bisher ohne CVE-IDs sind) werden als besonders kritisch eingestuft, weil dadurch ohne eine Interaktion des Nutzers Schadcode aus dem Internet auf dem Gerät ausgeführt werden könnte. Sie erlauben eine "Internet-to-Baseband Remote Code Execution", für die lediglich die Telefonnummer bekannt sein müsse. Bei den anderen 14 Lücken müsse ein Angreifer zumindest direkten Zugriff auf das Gerät haben.

Betroffene Exynos-Chips und Geräte

Laut Samsung handelt es sich bei den von den kritischen Lücken betroffenen Chipsets um Exynos 980, Exynos 1080, Exynos Modem 5123, Exynos Modem 5300 sowie Exynos Auto T5123.

Das Google Project Zero hat auf Basis dieser Informationen folgende Geräte ausgemacht, die von den Sicherheitslücken betroffen sind:

Patches und Workarounds

Die Sicherheitslücken wurden bereits Ende 2022 bzw. Anfang 2023 entdeckt. Samsung hat Sicherheitsupdates dafür veröffentlicht. Wann diese auf den betroffenen Geräten ausgerollt werden, hängt aber auch vom jeweiligen Hersteller ab. Google hat die Sicherheitslücke CVE-2023-24033 im März-Update für die Pixel-Smartphones geschlossen.

Für betroffene Geräte, die bislang noch kein Sicherheitsupdate erhalten haben, schlägt Project Zero ein Workaround vor. Demnach würde es reichen, WLAN-Telefonie und Voice-over-LTE (VoLTE) zu deaktivieren. Auf diese Weise könne die Sicherheitslücke nicht ausgenutzt werden.

17.3.2023 von Gabriele Fischl

Weiter zur Startseite  

Mehr zum Thema

Android 10 Q Update Liste

Android Q: Update-Liste

Android 10: Diese Smartphones bekommen das Update

Welche Smartphones von Samsung, Huawei und Co. erhalten die Aktualisierung auf Android 10? Unsere ständig aktualisierte Update-Liste klärt auf.

Samsung Galaxy A53Aktion Overlay

Smartphone-Angebot

Samsung Galaxy A53 im Angebot: Lohnt sich der Deal?

Bei Amazon ist das Samsung Galaxy A53 derzeit im Angebot. Ob sich der Deal lohnt, zeigen wir im folgenden Überblick.

Samsung Galaxy S23 Ultra im Vergleich mit dem S22 Ultra

Kamera mit künstlicher Intelligenz

Mondfotos des Galaxy S23 Ultra: KI fügt Details hinzu

Samsung bewirbt das aktuelle Flaggschiff Galaxy S23 Ultra mit der sogenannten "Moon-Shot"-Funktion der Kamera, dank der Bilder des Mondes besonders…

Samsung Galaxy A54 und A34

Neue Mittelklasse von Samsung

Samsung stellt Galaxy A54 und A34 vor

Helle Displays, verbesserte Kameras und starke Akkus: Samsung hat die Mittelklasse-Smartphones der A-Serie modernisiert. Alle Infos zu Ausstattung,…

Samsung Galaxy Fold 4 und Galaxy Flip 4

Samsung-Foldables

Galaxy Z Fold und Flip 5: Erste Leaks zu den Displays

Die Gerüchte um die kommenden Samsung Galaxy Z Fold 5 und Z Flip 5 mehren sich: Ein Leaker will konkrete Details zu Specs und dem genutzten Display…