Es gibt wieder neue Sicherheitspatches. Besitzer von Nexus- und Pixel-Smartphones können ihre Geräte bereits auf den neuesten Stand bringen. Wer als Pixel-Nutzer in letzter Zeit Probleme mit der Performance hat, sollte das Update schnellstmöglich installieren.
Google hat mit dem Rollout neuer Sicherheitsupdates begonnen. Erneut gibt es zwei Pakete. Insgesamt schließen diese 101 Schwachstellen. Das kleinere erste Paket mit der Sicherheitspatch-Ebene 1. Juni 2017 behebt 21 Lücken und das größere zweite Paket mit der Sicherheitspatch-Ebene 5. Juni 2017 stopft 80 Sicherheitslücken.
Besitzer von Nexus- und Pixel-Geräten können entweder auf das OTA-Update warten oder die Aktualisierung manuell installieren. Die notwendigen Factory Images gibt es auf dieser Seite und die OTA Images auf dieser Seite. Für Pixel-Nutzer lohnt sich das Update gleich doppelt. Denn das Juni-Update bringt das Pixel-Smartphone nicht nur sicherheitstechnisch auf den neuesten Stand, sondern sollte auch dafür sorgen, dass das Gerät wieder besser läuft. Wie Google nämlich mitgeteilt hat, behebt das neue Update Freeze-Probleme, wovon einige Pixel-Besitzer betroffen waren.
Android-Sicherheitspatch-Ebene 1. Juni 2017:
Bluetooth
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0639 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0645 | Moderat | 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0646 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Libraries
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2015-8871 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1 |
| CVE-2016-8332 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1 |
| CVE-2016-5131 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2016-4658 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0663 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-7376 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-5056 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-7375 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0647 | Moderat | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2016-1839 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Media framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0637 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0391 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0640 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1 |
| CVE-2017-0641 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0642 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0643 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1 |
| CVE-2017-0644 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1 |
System UI
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0638 | Hoch | 7.1.1, 7.1.2 |
Android-Sicherheitspatch-Ebene 5. Juni 2017:
Kernel components
| CVE | Einstufung | Komponente |
| CVE-2017-0648 | Hoch | FIQ debugger |
| CVE-2017-0651 | Niedrig | ION subsystem |
Libraries
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2015-7995 | Moderat | 4.4.4 |
MediaTek components
| CVE | Einstufung | Komponente |
| CVE-2017-0636 | Hoch | Command queue driver |
| CVE-2017-0649 | Moderat | Sound driver |
NVIDIA components
| CVE | Einstufung | Komponente |
| CVE-2017-6247 | Hoch | Sound driver |
| CVE-2017-6248 | Moderat | Sound driver |
Qualcomm components
| CVE | Einstufung | Komponente |
| CVE-2017-7371 | Kritisch | Bluetooth driver |
| CVE-2017-7365 | Hoch | Bootloader |
| CVE-2017-7366 | Hoch | GPU driver |
| CVE-2017-7367 | Hoch | Bootloader |
| CVE-2016-5861 | Moderat | Video driver |
| CVE-2016-5864 | Moderat | Sound driver |
| CVE-2017-6421 | Moderat | MStar touchscreen driver |
| CVE-2017-7364 | Moderat | Video driver |
| CVE-2017-7368 | Moderat | Sound driver |
| CVE-2017-7369 | Moderat | Sound driver |
| CVE-2017-7370 | Moderat | Video driver |
| CVE-2017-7372 | Moderat | Video driver |
| CVE-2017-7373 | Moderat | Video driver |
| CVE-2017-8233 | Moderat | Camera driver |
| CVE-2017-8234 | Moderat | Camera driver |
| CVE-2017-8235 | Moderat | Camera driver |
| CVE-2017-8236 | Moderat | IPA driver |
| CVE-2017-8237 | Moderat | Networking driver |
| CVE-2017-8242 | Moderat | Secure execution environment communication driver |
| CVE-2017-8239 | Moderat | Camera driver |
| CVE-2017-8240 | Moderat | Pin controller driver |
| CVE-2017-8241 | Niedrig | Wi-Fi driver |
Synaptics components
| CVE | Einstufung | Komponente |
| CVE-2017-0650 | Niedrig | Touchscreen driver |
Qualcomm closed-source components
| CVE | Einstufung | Komponente |
| CVE-2014-9960 | Kritisch | Closed-source component |
| CVE-2014-9961 | Kritisch | Closed-source component |
| CVE-2014-9953 | Kritisch | Closed-source component |
| CVE-2014-9967 | Kritisch | Closed-source component |
| CVE-2015-9026 | Kritisch | Closed-source component |
| CVE-2015-9027 | Kritisch | Closed-source component |
| CVE-2015-9008 | Kritisch | Closed-source component |
| CVE-2015-9009 | Kritisch | Closed-source component |
| CVE-2015-9010 | Kritisch | Closed-source component |
| CVE-2015-9011 | Kritisch | Closed-source component |
| CVE-2015-9024 | Kritisch | Closed-source component |
| CVE-2015-9012 | Kritisch | Closed-source component |
| CVE-2015-9013 | Kritisch | Closed-source component |
| CVE-2015-9014 | Kritisch | Closed-source component |
| CVE-2015-9015 | Kritisch | Closed-source component |
| CVE-2015-9029 | Kritisch | Closed-source component |
| CVE-2016-10338 | Kritisch | Closed-source component |
| CVE-2016-10336 | Kritisch | Closed-source component |
| CVE-2016-10333 | Kritisch | Closed-source component |
| CVE-2016-10341 | Kritisch | Closed-source component |
| CVE-2016-10335 | Kritisch | Closed-source component |
| CVE-2016-10340 | Kritisch | Closed-source component |
| CVE-2016-10334 | Kritisch | Closed-source component |
| CVE-2016-10339 | Kritisch | Closed-source component |
| CVE-2016-10298 | Kritisch | Closed-source component |
| CVE-2016-10299 | Kritisch | Closed-source component |
| CVE-2014-9954 | Hoch | Closed-source component |
| CVE-2014-9955 | Hoch | Closed-source component |
| CVE-2014-9956 | Hoch | Closed-source component |
| CVE-2014-9957 | Hoch | Closed-source component |
| CVE-2014-9958 | Hoch | Closed-source component |
| CVE-2014-9962 | Hoch | Closed-source component |
| CVE-2014-9963 | Hoch | Closed-source component |
| CVE-2014-9959 | Hoch | Closed-source component |
| CVE-2014-9964 | Hoch | Closed-source component |
| CVE-2014-9965 | Hoch | Closed-source component |
| CVE-2014-9966 | Hoch | Closed-source component |
| CVE-2015-9023 | Hoch | Closed-source component |
| CVE-2015-9020 | Hoch | Closed-source component |
| CVE-2015-9021 | Hoch | Closed-source component |
| CVE-2015-9025 | Hoch | Closed-source component |
| CVE-2015-9022 | Hoch | Closed-source component |
| CVE-2015-9028 | Hoch | Closed-source component |
| CVE-2015-9031 | Hoch | Closed-source component |
| CVE-2015-9032 | Hoch | Closed-source component |
| CVE-2015-9033 | Hoch | Closed-source component |
| CVE-2015-9030 | Hoch | Closed-source component |
| CVE-2016-10332 | Hoch | Closed-source component |
| CVE-2016-10337 | Hoch | Closed-source component |
| CVE-2016-10342 | Hoch | Closed-source component |
BlackBerry, Samsung & LG
Unterstützte Modelle von BlackBerry werden in den kommenden Tagen ein Update mit dem Sicherheitspatch vom 5. Juni 2017 erhalten. Zum Zeitpunkt des Beitrags haben Samsung und LG die jeweiligen Seiten noch nicht aktualisiert. Wie seit einiger Zeit üblich, werden unterstützte Geräte dieser beiden Hersteller wohl in den nächsten Tagen und Wochen eine Aktualisierung mit dem Sicherheitspatch vom 1. Juni 2017 bekommen.
(Quellen: Android Security Bulletin, Android Police)