Google hat den Android-Sicherheitspatch für den Monat November veröffentlicht. Diesmal hat das Unternehmen drei Pakete zusammengestellt.
Im Monat November gibt es wieder neue Sicherheitsupdates von Google. In diesem Monat hat das Unternehmen gleich drei Pakete veröffentlicht. Zum einen gibt es den Sicherheitspatch vom 1. November, das unter anderem Sicherheitslücken im Media Framework schließt. Der Sicherheitspatch vom 5. November beseitigt Lücken in Komponenten von MediaTek, NVIDIA, Qualcomm sowie im Kernel. Das dritte Paket vom 6. November hat die Patches für die KRACK-Schwachstellen im Gepäck.
Pixel- und Nexus-Geräte erhalten den Sicherheitspatch vom 5. November. Das November-Update für die unterstützten Google-Geräte schließt nicht nur Sicherheitslücken, sondern bringt auch Verbesserungen für Audio, Bluetooth, Kamera sowie Mobile Daten mit sich. Außerdem wurde die Stabilität der Apps verbessert. Das OTA-Update wird in den nächsten Tagen die Pixel- und Nexus-Nutzer erreichen. Wer allerdings nicht länger auf das OTA-Update warten möchte, findet die passenden Factory Images auf dieser Seite und die OTA Images auf dieser Seite.
Android-Sicherheitspatch-Ebene 1. November 2017:
Framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0830 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0831 | Hoch | 8.0 |
Media framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0832 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0833 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0834 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0835 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0836 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0839 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0840 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
System
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0841 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0842 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
Android-Sicherheitspatch-Ebene 5. November 2017:
Kernel components
| CVE | Einstufung | Komponente |
| CVE-2017-9077 | Hoch | Networking subsystem |
| CVE-2017-7541 | Hoch | WLAN |
MediaTek components
| CVE | Einstufung | Komponente |
| CVE-2017-0843 | Hoch | CCCI |
NVIDIA components
| CVE | Einstufung | Komponente |
| CVE-2017-6264 | Hoch | GPU driver |
Qualcomm components
| CVE | Einstufung | Komponente |
| CVE-2017-11013 | Kritisch | WLAN |
| CVE-2017-11015 | Kritisch | WLAN |
| CVE-2017-11014 | Kritisch | WLAN |
| CVE-2017-11092 | Hoch | GPU driver |
| CVE-2017-9690 | Hoch | QBT1000 driver |
| CVE-2017-11017 | Hoch | Linux boot |
| CVE-2017-11028 | Hoch | Camera |
Android-Sicherheitspatch-Ebene 6. November 2017:
System
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-13077 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13078 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13079 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13080 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13081 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13082 | Hoch | 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13086 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13087 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-13088 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
BlackBerry, LG & Samsung
BlackBerry wird in den nächsten Tagen und Wochen beginnen, das November-Update an die Android-Modelle zu verteilen. Das November-Update von LG mit der Sicherheitspatch-Ebene 1. November enthält insgesamt 16 Patches, davon 12 Google-Patches und 4 LG-Patches. Das neue Sicherheitsupdate erhalten Geräte aus der G-Serie (G5, G6), V-Serie (V10, V20, V30), Q-Serie (Q6, Q8) und X-Serie (X300, X400, X500, X cam). Samsung wird das November-Update zusätzlich neben den Google-Patches um 6 eigene Patches erweitern.
(Quelle: Android Security Bulletin)