Google hat offiziell das erste große Update für Android Nougat sowie die Sicherheitspatches für den Monat Dezember freigegeben.
Nachdem die Teilnehmer des Android-Betaprogramms das nächste große Update für Android Nougat in Form von Developer Previews bereits vorab testen konnten, hat Google nun damit begonnen, das Update an alle unterstützten Android One, Nexus- und Pixel-Geräte zu verteilen. Genauer gesagt aktualisiert Google das Pixel, Pixel XL, Nexus 5X, Nexus 6P, Nexus 6, Nexus 9, Nexus Player, Pixel C und General Mobile 4G (Android One). Unter Android 7.1.1 profitieren die Nutzer von API Level 25 und Funktionen wie den App-Shortcuts. Außerdem gibt es künftig die Möglichkeit, direkt über die Tastatur Bilder auszuwählen und einzufügen. Ebenfalls mit an Bord sind neue Emojis und eine Unterstützung für runde App-Icons. Weitere Neuerungen findet ihr hier. Bis das OTA-Update jeden erreichen wird, kann es wie immer noch etwas dauern. Ungeduldige User müssen jedoch nicht mehr länger warten und können schon heute die aktuellste Version manuell installieren. Die dafür nötigen Factory-Images gibt es auf dieser Seite. Wer die OTA-Images braucht, findet diese auf dieser Seite.
Neben Android 7.1.1 hat Google ebenfalls die Sicherheitspatches für diesen Monat veröffentlicht. Diesmal gibt es zwei Pakete, die insgesamt 74 Sicherheitslücken stopfen. Das Paket vom 1. Dezember 2016 schließt 16 Schwachstellen, wovon 10 das Unternehmen als hoch eingestuft hat. Beseitigt wurden unter anderem Fehler im Mediaserver, Package Manager und Smart Lock. Das größere zweite Paket vom 5. Dezember 2016 schließt 58 Lücken. Davon besitzen 11 eine kritische Einstufung. Die gelösten Schwachstellen befinden sich etwa in Treibern von MediaTek, NVIDIA und Qualcomm.
Android-Sicherheitspatch-Ebene 1. Dezember 2016:
| Issue | CVE | Severity | Affects Google devices? |
| Remote code execution vulnerability in CURL/LIBCURL | CVE-2016-5419, CVE-2016-5420, CVE-2016-5421 |
High | Yes |
| Elevation of privilege vulnerability in libziparchive | CVE-2016-6762 | High | Yes |
| Denial of service vulnerability in Telephony | CVE-2016-6763 | High | Yes |
| Denial of service vulnerability in Mediaserver | CVE-2016-6766, CVE-2016-6765, CVE-2016-6764, CVE-2016-6767 |
High | Yes |
| Remote Code Execution vulnerability in Framesequence library | CVE-2016-6768 | High | Yes |
| Elevation of privilege vulnerability in Smart Lock | CVE-2016-6769 | Moderate | No* |
| Elevation of privilege vulnerability in Framework APIs | CVE-2016-6770 | Moderate | Yes |
| Elevation of privilege vulnerability in Telephony | CVE-2016-6771 | Moderate | Yes |
| Elevation of privilege vulnerability in Wi-Fi | CVE-2016-6772 | Moderate | Yes |
| Information disclosure vulnerability in Mediaserver | CVE-2016-6773 | Moderate | Yes |
| Information disclosure vulnerability in Package Manager | CVE-2016-6774 | Moderate | Yes |
* Unterstützte Google-Geräte mit Android 7.0 oder höher, die alle verfügbaren Updates installiert haben, sind nicht von dieser Schwachstelle betroffen.
Android-Sicherheitspatch-Ebene 5. Dezember 2016:
| Issue | CVE | Severity | Affects Google devices? |
| Elevation of privilege vulnerability in kernel memory subsystem | CVE-2016-4794, CVE-2016-5195 |
Critical | Yes |
| Elevation of privilege vulnerability in NVIDIA GPU driver | CVE-2016-6775, CVE-2016-6776, CVE-2016-6777 |
Critical | Yes |
| Elevation of privilege vulnerability in kernel | CVE-2015-8966 | Critical | No* |
| Elevation of privilege vulnerability in NVIDIA video driver | CVE-2016-6915, CVE-2016-6916, CVE-2016-6917 |
Critical | Yes |
| Elevation of privilege vulnerability in kernel ION driver | CVE-2016-9120 | Critical | Yes |
| Vulnerabilities in Qualcomm components | CVE-2016-8411 | Critical | Yes |
| Elevation of privilege vulnerability in kernel file system | CVE-2014-4014 | High | Yes |
| Elevation of privilege vulnerability in kernel | CVE-2015-8967 | High | Yes |
| Elevation of privilege vulnerability in HTC sound codec driver | CVE-2016-6778, CVE-2016-6779, CVE-2016-6780 |
High | Yes |
| Elevation of privilege vulnerability in MediaTek driver | CVE-2016-6492, CVE-2016-6781, CVE-2016-6782, CVE-2016-6783, CVE-2016-6784, CVE-2016-6785 |
High | No* |
| Elevation of privilege vulnerability in Qualcomm media codecs | CVE-2016-6761, CVE-2016-6760, CVE-2016-6759, CVE-2016-6758 |
High | Yes |
| Elevation of privilege vulnerability in Qualcomm camera driver | CVE-2016-6755 | High | Yes |
| Elevation of privilege vulnerability in kernel performance subsystem | CVE-2016-6786, CVE-2016-6787 |
High | Yes |
| Elevation of privilege vulnerability in MediaTek I2C driver | CVE-2016-6788 | High | No* |
| Elevation of privilege vulnerability in NVIDIA libomx library | CVE-2016-6789, CVE-2016-6790 |
High | Yes |
| Elevation of privilege vulnerability in Qualcomm sound driver | CVE-2016-6791, CVE-2016-8391, CVE-2016-8392 |
High | Yes |
| Elevation of privilege vulnerability in kernel security subsystem | CVE-2015-7872 | High | Yes |
| Elevation of privilege vulnerability in Synaptics touchscreen driver | CVE-2016-8393, CVE-2016-8394 |
High | Yes |
| Elevation of privilege vulnerability in Broadcom Wi-Fi driver | CVE-2014-9909, CVE-2014-9910 |
High | No* |
| Information disclosure vulnerability in MediaTek video driver | CVE-2016-8396 | High | No* |
| Information disclosure vulnerability in NVIDIA video driver | CVE-2016-8397 | High | Yes |
| Denial of service vulnerability in GPS | CVE-2016-5341 | High | Yes |
| Denial of service vulnerability in NVIDIA camera driver | CVE-2016-8395 | High | Yes |
| Elevation of privilege vulnerability in kernel networking subsystem | CVE-2016-8399 | Moderate | Yes |
| Information disclosure vulnerability in Qualcomm components | CVE-2016-6756, CVE-2016-6757 |
Moderate | Yes |
| Information disclosure vulnerability in NVIDIA librm library | CVE-2016-8400 | Moderate | Yes |
| Information disclosure vulnerability in kernel components | CVE-2016-8401, CVE-2016-8402, CVE-2016-8403, CVE-2016-8404, CVE-2016-8405, CVE-2016-8406, CVE-2016-8407 |
Moderate | Yes |
| Information disclosure vulnerability in NVIDIA video driver | CVE-2016-8408, CVE-2016-8409 |
Moderate | Yes |
| Information disclosure vulnerability in Qualcomm sound driver | CVE-2016-8410 | Moderate | Yes |
* Unterstützte Google-Geräte mit Android 7.0 oder höher, die alle verfügbaren Updates installiert haben, sind nicht von dieser Schwachstelle betroffen.
BlackBerry, Samsung & LG
Unterstützte Android-Smartphones von BlackBerry werden natürlich mit den aktuellsten Patches versorgt. Die Nutzer erhalten in den nächsten Tagen ein Update mit den Sicherheitspatches vom 5. Dezember.
Auch Samsung wird ausgewählte Geräte mit einem neuen Update versorgen. Da das Unternehmen in den letzten Monaten immer auf das erste Paket gesetzt hat, ist wohl auszugehen, dass das Update in diesem Monat die Patches vom 1. Dezember enthalten wird. Neben den Patches von Google erweitert Samsung das Paket um 15 eigene Patches, die Android 4.4 bis Android 7.0 betreffen.
Die Geräte aus der G-Serie (G3, G4, G4 Stylus, G5), das V10, CK und G Stylo von LG werden in nächster Zeit ein Update mit der Sicherheitspatch-Ebene 1. Dezember erhalten. Das Update behebt 67 Lücken. Obendrauf legt LG noch einen Patch für den LG CloudHub.
(Quellen: Android Developers, Android Security Bulletin)