Es gibt neue Updates für die diversen Android-Geräte. Denn Google hat den Sicherheitspatch für den Monat September veröffentlicht. Für Besitzer eines gewissen Herstellers ist dies allerdings keine neue Nachricht, da diese das Update bereits erhalten haben.
In diesem Monat gibt es natürlich wieder neue Sicherheitsupdates von Google. Das Unternehmen hat erneut zwei Pakete zusammengeschnürt. Das erste Paket mit der Sicherheitspatch-Ebene 1. September 2017 stopft 30 Sicherheitslücken. Das zweite Paket mit der Sicherheitspatch-Ebene 5. September 2017 enthält die Patches vom 1. September und beseitigt zusätzlich 51 Schwachstellen. Besitzer eines Pixel, Pixel XL, Pixel C, Nexus Player, Nexus 5X und Nexus 6P erhalten den Sicherheitspatch vom 5. September als Teil des Upgrades auf Android Oreo.
Wer als Nutzer eines Pixel- oder Nexus-Geräts nicht länger auf das OTA-Update warten möchte, kann die passenden Factory Images auf dieser Seite und die OTA Images auf dieser Seite herunterladen und die Aktualiserung manuell installieren, sobald Google die Dateien veröffentlicht hat.
Android-Sicherheitspatch-Ebene 1. September 2017:
Framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0752 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Libraries
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0753 | Hoch | 7.1.1, 7.1.2, 8.0 |
| CVE-2017-6983 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0755 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
Media framework
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0756 | Kritisch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0757 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0758 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0759 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0760 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0761 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0762 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0763 | Kritisch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0764 | Kritisch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0765 | Kritisch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0766 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0767 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0768 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0769 | Hoch | 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0770 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0771 | Hoch | 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0772 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0773 | Hoch | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0774 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
| CVE-2017-0775 | Hoch | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
| CVE-2017-0776 | Moderat Hoch |
7.0, 7.1.1, 7.1.2, 8.0 6.0.1 |
| CVE-2017-0777 | Moderat Hoch |
7.0, 7.1.1, 7.1.2 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1 |
| CVE-2017-0778 | Moderat Hoch |
7.0, 7.1.1, 7.1.2 5.0.2, 5.1.1, 6.0, 6.0.1 |
| CVE-2017-0779 | Moderat | 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Runtime
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0780 | Hoch | 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2, 8.0 |
System
| CVE | Einstufung | Aktualisierte AOSP-Versionen |
| CVE-2017-0784 | Moderat | 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2 |
Android-Sicherheitspatch-Ebene 5. September 2017:
Broadcom components
| CVE | Einstufung | Komponente |
| CVE-2017-7065 | Kritisch | Wi-Fi driver |
| CVE-2017-0786 | Hoch | Wi-Fi driver |
| CVE-2017-0787 | Moderat | Wi-Fi driver |
| CVE-2017-0788 | Moderat | Wi-Fi driver |
| CVE-2017-0789 | Moderat | Wi-Fi driver |
| CVE-2017-0790 | Moderat | Wi-Fi driver |
| CVE-2017-0791 | Moderat | Wi-Fi driver |
| CVE-2017-0792 | Moderat | Wi-Fi driver |
Imgtk components
| CVE | Einstufung | Komponente |
| CVE-2017-0793 | Hoch | Memory subsystem |
Kernel components
| CVE | Einstufung | Komponente |
| CVE-2017-8890 | Kritisch | Networking subsystem |
| CVE-2017-9076 | Hoch | Networking subsystem |
| CVE-2017-9150 | Hoch | Linux kernel |
| CVE-2017-7487 | Hoch | IPX protocol driver |
| CVE-2017-6214 | Hoch | Networking subsystem |
| CVE-2017-6346 | Hoch | Linux kernel |
| CVE-2017-5897 | Hoch | Networking subsystem |
| CVE-2017-7495 | Hoch | File system |
| CVE-2017-7616 | Moderat | Linux kernel |
| CVE-2017-12146 | Moderat | Linux kernel |
| CVE-2017-0794 | Moderat | SCSI driver |
MediaTek components
| CVE | Einstufung | Komponente |
| CVE-2017-0795 | Hoch | Accessory detector driver |
| CVE-2017-0796 | Hoch | AUXADC driver |
| CVE-2017-0797 | Hoch | Accessory detector driver |
| CVE-2017-0798 | Hoch | Kernel |
| CVE-2017-0799 | Hoch | Lastbus |
| CVE-2017-0800 | Hoch | TEEI |
| CVE-2017-0801 | Hoch | LibMtkOmxVdec |
| CVE-2017-0802 | Moderat | Kernel |
| CVE-2017-0803 | Moderat | Accessory detector driver |
| CVE-2017-0804 | Moderat | MMC driver |
Qualcomm components
| CVE | Einstufung | Komponente |
| CVE-2017-11041 | Kritisch | LibOmxVenc |
| CVE-2017-10996 | Hoch | Linux kernel |
| CVE-2017-9725 | Hoch | Memory subsystem |
| CVE-2017-9724 | Hoch | Linux kernel |
| CVE-2017-8278 | Hoch | Audio driver |
| CVE-2017-10999 | Moderat | IPA driver |
| CVE-2017-11001 | Moderat | Wi-Fi driver |
| CVE-2017-11002 | Moderat | Wi-Fi driver |
| CVE-2017-8250 | Moderat | GPU driver |
| CVE-2017-9677 | Moderat | Audio driver |
| CVE-2017-10998 | Moderat | Audio driver |
| CVE-2017-9676 | Moderat | File system |
| CVE-2017-8280 | Moderat | WLAN driver |
| CVE-2017-8251 | Moderat | Camera driver |
| CVE-2017-10997 | Moderat | PCI driver |
| CVE-2017-11000 | Moderat | Camera driver |
| CVE-2017-8247 | Moderat | Camera driver |
| CVE-2017-9720 | Moderat | Camera driver |
| CVE-2017-8277 | Moderat | Video driver |
| CVE-2017-8281 | Moderat | Automotive multimedia |
| CVE-2017-11040 | Moderat | Video driver |
Nokia, BlackBerry, Samsung & LG
Ein Unternehmen hatte es in diesem Monat eilig gehabt – und zwar HMD Global. Der Markeninhaber von Nokia hat in Sachen Verteilung des Sicherheitsupdates Google überholt und das Nokia 5 bereits vor den Pixel- und Nexus-Geräten mit dem September-Update versorgt. Die Aktualisierung ist 142 MB groß und bringt das Gerät sicherheitstechnisch wieder auf aktuellsten Stand. Bereits im Juli erhielt das Nokia 6 das Sicherheitsupdate vor allen anderen Android-Smartphones. Es bleibt einem eigentlich nichts anderes übrig, als das Nokia-Entwicklerteam für die rasche Verteilung zu loben. Und es sieht so aus, als würde es auch erstmal so weitergehen und die Nutzer sich noch auf viele weitere Updates freuen dürfen. HMD Global hat nämlich bereits bestätigt, dass die Nokia-Modelle 3, 5 und 6 eine Aktualisierung auf Android Oreo erhalten werden. Auch ein Upgrade auf den Nachfolger Android P sei geplant.
Wer ein Gerät von BlackBerry, LG oder Samsung besitzt darf ebenfalls in nächster Zeit mit dem September-Sicherheitsupdate rechnen. Je nach Modell kann es allerdings noch ein paar Tage oder Wochen dauern.
(Quelle: Android Security Bulletin)