cnt
Google patcht Qualcomm-Zero-Day-Leck in Android
Quelle: Depositphotos

Google patcht Qualcomm-Zero-Day-Leck in Android

Mit dem Android-Sicherheitsupdate für den März 2026 behebt Google und anderen eine hochriskante Schwachstelle, die bereits aktiv ausgenutzt wird. Ausserdem enthält das Update Fixes für 10 kritische Sicherheitslecks.
3. März 2026

     

Google hat ein Security Update für Android veröffentlicht, das 129 sicherheitsrelevante Bugs beseitigen soll. Unter den damit geschlossenen Sicherheitslücken findet sich das Zero-Day-Leck CVE-2026-21385, wie Google im March 2026 Android Security Bulletin mitteilt: "Es gibt Hinweise darauf, dass CVE-2026-21385 möglicherweise in begrenztem Umfang gezielt ausgenutzt wird." Die Schwachstelle gilt mit einem cvss Score von 7.8 als hochriskant, betrifft eine Grafik-Subkomponente von 235 Qualcomm-Chipsets und basiert auf einem Integer-Überlauf respektive einem Wraparound.


Neben dieser Zero-Day-Schwachstelle umfasst das März-Sicherheitsupdate unter anderem Korrekturen für 10 kritische Sicherheitslücken in System-, Framework- und Kernel-Komponenten. Angreifer können über diese Lecks Schadcode aus der Ferne einschleusen und ausführen, erweiterte Privilegien erlangen oder Denial-of-Service-Zustände hervorrufen, ohne dass die Nutzer der Geräte dazu etwas beitragen müssen. (ubi)


Weitere Artikel zum Thema

Zweite Android 17 Beta bringt mehr Schutz und neue Funktionen

1. März 2026 - Google hat die zweite Beta von Android 17 veröffentlicht. Sie erweitert die Vorschau um neue Funktionen für Datenschutz, den Wechsel zwischen Geräten und ändert den Umgang mit lokalem Netzwerkzugriff.

Android-Tablets ab Werk Malware-verseucht

18. Februar 2026 - Gemäss einem Bericht der Sicherheitsforscher von Kaspersky findet sich direkt in der Firmware verschiedener Android-Tablets Schadcode, der Angreifern über eine Backdoor und diverse eingeschleuste Module Zugriff auf sensible Daten ermöglicht und beliebige Apps infizieren kann.

Android-Trojaner nutzt Hugging Face als Tarnung

6. Februar 2026 - Bitdefender hat eine Android-Kampagne entdeckt, die einen Remote-Access-Trojaner über Hugging Face ausliefert und Nutzer mit Fake-Updates täuscht. Die Angreifer erzeugen dabei ständig neue Varianten und missbrauchen Barrierefreiheitsfunktionen, um Kontrolle über Geräte zu bekommen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER