Zum Inhalt
n-droid.de
Veröffentlicht am News 4 Min. Lesezeit

Google veröffentlicht Android 7.1.1 und Android-Sicherheitspatch für Dezember

Google hat offiziell das erste große Update für Android Nougat sowie die Sicherheitspatches für den Monat Dezember freigegeben.

Nachdem die Teilnehmer des Android-Betaprogramms das nächste große Update für Android Nougat in Form von Developer Previews bereits vorab testen konnten, hat Google nun damit begonnen, das Update an alle unterstützten Android One, Nexus- und Pixel-Geräte zu verteilen. Genauer gesagt aktualisiert Google das Pixel, Pixel XL, Nexus 5X, Nexus 6P, Nexus 6, Nexus 9, Nexus Player, Pixel C und General Mobile 4G (Android One). Unter Android 7.1.1 profitieren die Nutzer von API Level 25 und Funktionen wie den App-Shortcuts. Außerdem gibt es künftig die Möglichkeit, direkt über die Tastatur Bilder auszuwählen und einzufügen. Ebenfalls mit an Bord sind neue Emojis und eine Unterstützung für runde App-Icons. Weitere Neuerungen findet ihr hier. Bis das OTA-Update jeden erreichen wird, kann es wie immer noch etwas dauern. Ungeduldige User müssen jedoch nicht mehr länger warten und können schon heute die aktuellste Version manuell installieren. Die dafür nötigen Factory-Images gibt es auf dieser Seite. Wer die OTA-Images braucht, findet diese auf dieser Seite.

Neben Android 7.1.1 hat Google ebenfalls die Sicherheitspatches für diesen Monat veröffentlicht. Diesmal gibt es zwei Pakete, die insgesamt 74 Sicherheitslücken stopfen. Das Paket vom 1. Dezember 2016 schließt 16 Schwachstellen, wovon 10 das Unternehmen als hoch eingestuft hat. Beseitigt wurden unter anderem Fehler im Mediaserver, Package Manager und Smart Lock. Das größere zweite Paket vom 5. Dezember 2016 schließt 58 Lücken. Davon besitzen 11 eine kritische Einstufung. Die gelösten Schwachstellen befinden sich etwa in Treibern von MediaTek, NVIDIA und Qualcomm.

Android-Sicherheitspatch-Ebene 1. Dezember 2016:

Issue CVE Severity Affects Google devices?
Remote code execution vulnerability in CURL/LIBCURL CVE-2016-5419,
CVE-2016-5420,
CVE-2016-5421
High Yes
Elevation of privilege vulnerability in libziparchive CVE-2016-6762 High Yes
Denial of service vulnerability in Telephony CVE-2016-6763 High Yes
Denial of service vulnerability in Mediaserver CVE-2016-6766,
CVE-2016-6765,
CVE-2016-6764,
CVE-2016-6767
High Yes
Remote Code Execution vulnerability in Framesequence library CVE-2016-6768 High Yes
Elevation of privilege vulnerability in Smart Lock CVE-2016-6769 Moderate No*
Elevation of privilege vulnerability in Framework APIs CVE-2016-6770 Moderate Yes
Elevation of privilege vulnerability in Telephony CVE-2016-6771 Moderate Yes
Elevation of privilege vulnerability in Wi-Fi CVE-2016-6772 Moderate Yes
Information disclosure vulnerability in Mediaserver CVE-2016-6773 Moderate Yes
Information disclosure vulnerability in Package Manager CVE-2016-6774 Moderate Yes

* Unterstützte Google-Geräte mit Android 7.0 oder höher, die alle verfügbaren Updates installiert haben, sind nicht von dieser Schwachstelle betroffen.

Android-Sicherheitspatch-Ebene 5. Dezember 2016:

Issue CVE Severity Affects Google devices?
Elevation of privilege vulnerability in kernel memory subsystem CVE-2016-4794,
CVE-2016-5195
Critical Yes
Elevation of privilege vulnerability in NVIDIA GPU driver CVE-2016-6775,
CVE-2016-6776,
CVE-2016-6777
Critical Yes
Elevation of privilege vulnerability in kernel CVE-2015-8966 Critical No*
Elevation of privilege vulnerability in NVIDIA video driver CVE-2016-6915,
CVE-2016-6916,
CVE-2016-6917
Critical Yes
Elevation of privilege vulnerability in kernel ION driver CVE-2016-9120 Critical Yes
Vulnerabilities in Qualcomm components CVE-2016-8411 Critical Yes
Elevation of privilege vulnerability in kernel file system CVE-2014-4014 High Yes
Elevation of privilege vulnerability in kernel CVE-2015-8967 High Yes
Elevation of privilege vulnerability in HTC sound codec driver CVE-2016-6778,
CVE-2016-6779,
CVE-2016-6780
High Yes
Elevation of privilege vulnerability in MediaTek driver CVE-2016-6492,
CVE-2016-6781,
CVE-2016-6782,
CVE-2016-6783,
CVE-2016-6784,
CVE-2016-6785
High No*
Elevation of privilege vulnerability in Qualcomm media codecs CVE-2016-6761,
CVE-2016-6760,
CVE-2016-6759,
CVE-2016-6758
High Yes
Elevation of privilege vulnerability in Qualcomm camera driver CVE-2016-6755 High Yes
Elevation of privilege vulnerability in kernel performance subsystem CVE-2016-6786,
CVE-2016-6787
High Yes
Elevation of privilege vulnerability in MediaTek I2C driver CVE-2016-6788 High No*
Elevation of privilege vulnerability in NVIDIA libomx library CVE-2016-6789,
CVE-2016-6790
High Yes
Elevation of privilege vulnerability in Qualcomm sound driver CVE-2016-6791,
CVE-2016-8391,
CVE-2016-8392
High Yes
Elevation of privilege vulnerability in kernel security subsystem CVE-2015-7872 High Yes
Elevation of privilege vulnerability in Synaptics touchscreen driver CVE-2016-8393,
CVE-2016-8394
High Yes
Elevation of privilege vulnerability in Broadcom Wi-Fi driver CVE-2014-9909,
CVE-2014-9910
High No*
Information disclosure vulnerability in MediaTek video driver CVE-2016-8396 High No*
Information disclosure vulnerability in NVIDIA video driver CVE-2016-8397 High Yes
Denial of service vulnerability in GPS CVE-2016-5341 High Yes
Denial of service vulnerability in NVIDIA camera driver CVE-2016-8395 High Yes
Elevation of privilege vulnerability in kernel networking subsystem CVE-2016-8399 Moderate Yes
Information disclosure vulnerability in Qualcomm components CVE-2016-6756,
CVE-2016-6757
Moderate Yes
Information disclosure vulnerability in NVIDIA librm library CVE-2016-8400 Moderate Yes
Information disclosure vulnerability in kernel components CVE-2016-8401,
CVE-2016-8402,
CVE-2016-8403,
CVE-2016-8404,
CVE-2016-8405,
CVE-2016-8406,
CVE-2016-8407
Moderate Yes
Information disclosure vulnerability in NVIDIA video driver CVE-2016-8408,
CVE-2016-8409
Moderate Yes
Information disclosure vulnerability in Qualcomm sound driver CVE-2016-8410 Moderate Yes

* Unterstützte Google-Geräte mit Android 7.0 oder höher, die alle verfügbaren Updates installiert haben, sind nicht von dieser Schwachstelle betroffen.

BlackBerry, Samsung & LG

Unterstützte Android-Smartphones von BlackBerry werden natürlich mit den aktuellsten Patches versorgt. Die Nutzer erhalten in den nächsten Tagen ein Update mit den Sicherheitspatches vom 5. Dezember.

Auch Samsung wird ausgewählte Geräte mit einem neuen Update versorgen. Da das Unternehmen in den letzten Monaten immer auf das erste Paket gesetzt hat, ist wohl auszugehen, dass das Update in diesem Monat die Patches vom 1. Dezember enthalten wird. Neben den Patches von Google erweitert Samsung das Paket um 15 eigene Patches, die Android 4.4 bis Android 7.0 betreffen.

Die Geräte aus der G-Serie (G3, G4, G4 Stylus, G5), das V10, CK und G Stylo von LG werden in nächster Zeit ein Update mit der Sicherheitspatch-Ebene 1. Dezember erhalten. Das Update behebt 67 Lücken. Obendrauf legt LG noch einen Patch für den LG CloudHub.

(Quellen: Android Developers, Android Security Bulletin)