Zum Inhalt
n-droid.de
Veröffentlicht am News 4 Min. Lesezeit

Google veröffentlicht Android-Sicherheitspatch für Juni 2017

Es gibt wieder neue Sicherheitspatches. Besitzer von Nexus- und Pixel-Smartphones können ihre Geräte bereits auf den neuesten Stand bringen. Wer als Pixel-Nutzer in letzter Zeit Probleme mit der Performance hat, sollte das Update schnellstmöglich installieren.

Google hat mit dem Rollout neuer Sicherheitsupdates begonnen. Erneut gibt es zwei Pakete. Insgesamt schließen diese 101 Schwachstellen. Das kleinere erste Paket mit der Sicherheitspatch-Ebene 1. Juni 2017 behebt 21 Lücken und das größere zweite Paket mit der Sicherheitspatch-Ebene 5. Juni 2017 stopft 80 Sicherheitslücken.

Besitzer von Nexus- und Pixel-Geräten können entweder auf das OTA-Update warten oder die Aktualisierung manuell installieren. Die notwendigen Factory Images gibt es auf dieser Seite und die OTA Images auf dieser Seite. Für Pixel-Nutzer lohnt sich das Update gleich doppelt. Denn das Juni-Update bringt das Pixel-Smartphone nicht nur sicherheitstechnisch auf den neuesten Stand, sondern sollte auch dafür sorgen, dass das Gerät wieder besser läuft. Wie Google nämlich mitgeteilt hat, behebt das neue Update Freeze-Probleme, wovon einige Pixel-Besitzer betroffen waren.

Android-Sicherheitspatch-Ebene 1. Juni 2017:

Bluetooth

CVE Einstufung Aktualisierte AOSP-Versionen
CVE-2017-0639 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0645 Moderat 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0646 Moderat 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Libraries

CVE Einstufung Aktualisierte AOSP-Versionen
CVE-2015-8871 Hoch 5.0.2, 5.1.1, 6.0, 6.0.1
CVE-2016-8332 Hoch 5.0.2, 5.1.1, 6.0, 6.0.1
CVE-2016-5131 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2016-4658 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0663 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-7376 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-5056 Moderat 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-7375 Moderat 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0647 Moderat 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2016-1839 Moderat 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2

Media framework

CVE Einstufung Aktualisierte AOSP-Versionen
CVE-2017-0637 Kritisch 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0391 Hoch 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0640 Hoch 6.0, 6.0.1, 7.0, 7.1.1
CVE-2017-0641 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0642 Hoch 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2
CVE-2017-0643 Hoch 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1
CVE-2017-0644 Hoch 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1

System UI

CVE Einstufung Aktualisierte AOSP-Versionen
CVE-2017-0638 Hoch 7.1.1, 7.1.2

Android-Sicherheitspatch-Ebene 5. Juni 2017:

Kernel components

CVE Einstufung Komponente
CVE-2017-0648 Hoch FIQ debugger
CVE-2017-0651 Niedrig ION subsystem

Libraries

CVE Einstufung Aktualisierte AOSP-Versionen
CVE-2015-7995 Moderat 4.4.4

MediaTek components

CVE Einstufung Komponente
CVE-2017-0636 Hoch Command queue driver
CVE-2017-0649 Moderat Sound driver

NVIDIA components

CVE Einstufung Komponente
CVE-2017-6247 Hoch Sound driver
CVE-2017-6248 Moderat Sound driver

Qualcomm components

CVE Einstufung Komponente
CVE-2017-7371 Kritisch Bluetooth driver
CVE-2017-7365 Hoch Bootloader
CVE-2017-7366 Hoch GPU driver
CVE-2017-7367 Hoch Bootloader
CVE-2016-5861 Moderat Video driver
CVE-2016-5864 Moderat Sound driver
CVE-2017-6421 Moderat MStar touchscreen driver
CVE-2017-7364 Moderat Video driver
CVE-2017-7368 Moderat Sound driver
CVE-2017-7369 Moderat Sound driver
CVE-2017-7370 Moderat Video driver
CVE-2017-7372 Moderat Video driver
CVE-2017-7373 Moderat Video driver
CVE-2017-8233 Moderat Camera driver
CVE-2017-8234 Moderat Camera driver
CVE-2017-8235 Moderat Camera driver
CVE-2017-8236 Moderat IPA driver
CVE-2017-8237 Moderat Networking driver
CVE-2017-8242 Moderat Secure execution environment communication driver
CVE-2017-8239 Moderat Camera driver
CVE-2017-8240 Moderat Pin controller driver
CVE-2017-8241 Niedrig Wi-Fi driver

Synaptics components

CVE Einstufung Komponente
CVE-2017-0650 Niedrig Touchscreen driver

Qualcomm closed-source components

CVE Einstufung Komponente
CVE-2014-9960 Kritisch Closed-source component
CVE-2014-9961 Kritisch Closed-source component
CVE-2014-9953 Kritisch Closed-source component
CVE-2014-9967 Kritisch Closed-source component
CVE-2015-9026 Kritisch Closed-source component
CVE-2015-9027 Kritisch Closed-source component
CVE-2015-9008 Kritisch Closed-source component
CVE-2015-9009 Kritisch Closed-source component
CVE-2015-9010 Kritisch Closed-source component
CVE-2015-9011 Kritisch Closed-source component
CVE-2015-9024 Kritisch Closed-source component
CVE-2015-9012 Kritisch Closed-source component
CVE-2015-9013 Kritisch Closed-source component
CVE-2015-9014 Kritisch Closed-source component
CVE-2015-9015 Kritisch Closed-source component
CVE-2015-9029 Kritisch Closed-source component
CVE-2016-10338 Kritisch Closed-source component
CVE-2016-10336 Kritisch Closed-source component
CVE-2016-10333 Kritisch Closed-source component
CVE-2016-10341 Kritisch Closed-source component
CVE-2016-10335 Kritisch Closed-source component
CVE-2016-10340 Kritisch Closed-source component
CVE-2016-10334 Kritisch Closed-source component
CVE-2016-10339 Kritisch Closed-source component
CVE-2016-10298 Kritisch Closed-source component
CVE-2016-10299 Kritisch Closed-source component
CVE-2014-9954 Hoch Closed-source component
CVE-2014-9955 Hoch Closed-source component
CVE-2014-9956 Hoch Closed-source component
CVE-2014-9957 Hoch Closed-source component
CVE-2014-9958 Hoch Closed-source component
CVE-2014-9962 Hoch Closed-source component
CVE-2014-9963 Hoch Closed-source component
CVE-2014-9959 Hoch Closed-source component
CVE-2014-9964 Hoch Closed-source component
CVE-2014-9965 Hoch Closed-source component
CVE-2014-9966 Hoch Closed-source component
CVE-2015-9023 Hoch Closed-source component
CVE-2015-9020 Hoch Closed-source component
CVE-2015-9021 Hoch Closed-source component
CVE-2015-9025 Hoch Closed-source component
CVE-2015-9022 Hoch Closed-source component
CVE-2015-9028 Hoch Closed-source component
CVE-2015-9031 Hoch Closed-source component
CVE-2015-9032 Hoch Closed-source component
CVE-2015-9033 Hoch Closed-source component
CVE-2015-9030 Hoch Closed-source component
CVE-2016-10332 Hoch Closed-source component
CVE-2016-10337 Hoch Closed-source component
CVE-2016-10342 Hoch Closed-source component

BlackBerry, Samsung & LG

Unterstützte Modelle von BlackBerry werden in den kommenden Tagen ein Update mit dem Sicherheitspatch vom 5. Juni 2017 erhalten. Zum Zeitpunkt des Beitrags haben Samsung und LG die jeweiligen Seiten noch nicht aktualisiert. Wie seit einiger Zeit üblich, werden unterstützte Geräte dieser beiden Hersteller wohl in den nächsten Tagen und Wochen eine Aktualisierung mit dem Sicherheitspatch vom 1. Juni 2017 bekommen.

(Quellen: Android Security Bulletin, Android Police)