Google hat den Sicherheitspatch für den Monat August veröffentlicht. Wer ein Pixel- oder Nexus-Gerät besitzt wird das Sicherheitsupdate wie immer schon in den nächsten Stunden und Tagen erhalten.
Auch im August sorgt Google dafür, dass die diversen Android-Geräte sicherheitstechnisch auf dem aktuellen Stand bleiben. So hat Google erneut zwei Pakete erstellt. Das erste Paket mit der Sicherheitspatch-Ebene 1. August 2017 behebt 28 Sicherheitslücken. 10 davon wurden als kritisch eingestuft. Diese befinden sich im Media-Framework und ermöglichten es Angreifern aus der Ferne, eine speziell gestaltete Datei zu verwenden, um beliebigen Code im Rahmen eines privilegierten Prozesses auszuführen. Betroffen sind die Versionen 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1 und sogar die Nougat-Versionen 7.0, 7.1.1 sowie 7.1.2. Laut Google gab es bisher keine Berichte darüber, dass die Lücken aktiv ausgenutzt wurden. Trotzdem ist es empfehlenswert, das aktuelle Sicherheitsupdate zu installieren, sobald es zur Verfügung steht. Das zweite Paket mit der Sicherheitspatch-Ebene 5. August 2017, welches Pixel- und Nexus-Nutzer erhalten werden, beinhaltet die Patches vom 1. August und schließt zusätzlich 14 Schwachstellen. Diese betreffen fehlerhafte Kernel-Komponente sowie weitere Komponenten von Broadcom, MediaTek und Qualcomm.
Besitzer eines Pixel- oder Nexus-Geräts können entweder warten bis das OTA-Update zur Installation bereitsteht oder die notwendigen Factory Images auf dieser Seite und die OTA Images auf dieser Seite herunterladen und das Update manuell installieren.
Android-Sicherheitspatch-Ebene 1. August 2017:
Framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0712 | Moderat | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Libraries
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0713 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Media framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0714 | Kritisch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0715 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0716 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0718 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0719 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0720 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0721 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0722 | Kritisch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0723 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0745 | Kritisch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0724 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0725 | Hoch | 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0726 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0727 | Hoch | 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0728 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0729 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0730 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0731 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0732 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0733 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0734 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0735 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0736 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0737 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0738 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0739 | Moderat | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Android-Sicherheitspatch-Ebene 5. August 2017:
Broadcom components
| CVE | Einstufung | Komponente |
| CVE-2017-0740 | Moderat | Networking driver |
Kernel components
| CVE | Einstufung | Komponente |
| CVE-2017-10661 | Hoch | File system |
| CVE-2017-0750 | Moderat | File system |
| CVE-2017-10662 | Moderat | File system |
| CVE-2017-10663 | Moderat | File System |
| CVE-2017-0749 | Moderat | Linux kernel |
MediaTek components
| CVE | Einstufung | Komponente |
| CVE-2017-0741 | Hoch | GPU driver |
| CVE-2017-0742 | Moderat | Video driver |
Qualcomm components
| CVE | Einstufung | Komponente |
| CVE-2017-0746 | Moderat | IPA driver |
| CVE-2017-0747 | Moderat | Proprietary Component |
| CVE-2017-9678 | Moderat | Video driver |
| CVE-2017-9691 | Moderat | MobiCore driver (Trustonic) |
| CVE-2017-9684 | Moderat | USB driver |
| CVE-2017-9682 | Moderat | GPU driver |
BlackBerry, Samsung & LG
Neben BlackBerry und LG werden auch ausgewählte Modelle von Samsung in den kommenden Wochen das August-Update erhalten. Das Unternehmen wird wie gewöhnlich auf das erste Paket mit dem Patch-Level 1. August setzen. Zusätzlich behebt die Aktualisierung von Samsung in diesem Monat 12 hauseigene Sicherheitslücken.
(Quelle: Android Security Bulletin)