Tijdens de patchcyclus van april heeft Google een recordaantal Androidlekken in Nexustoestellen gedicht. Niet eerder sinds de internetgigant in augustus vorig jaar met het maandelijks uitbrengen van Androidpatches begon werden er zoveel problemen in één keer verholpen.
In totaal gaat het om 39 kwetsbaarheden, waarvan er 15 als ernstig zijn aangemerkt. Via ernstige beveiligingslekken kan een aanvaller in het ergste geval het toestel op afstand overnemen. Dit zou op verschillende manieren kunnen, waaronder het openen van een e-mail, het bezoeken van websites of het verwerken van mediabestanden die via mms worden verstuurd. De ernstige kwetsbaarheden zijn aanwezig in DHCPCD, Media Codec, Mediaserver, libstagefright, de Androidkernel en onderdelen van Qualcomm.
Onder de ernstige beveiligingslekken bevindt zich ook de kwetsbaarheid in de Androidkernel waarvoor halverwege maart een noodpatch van Google verscheen. Het onderdeel met de meeste lekken is de Mediaserver. Naast de zeven ernstige kwetsbaarheden werden er ook vijf andere problemen in ontdekt. De Mediaserver houdt zich bezig met allerlei media-gerelateerde taken, zoals het nemen van foto's, lezen van mp4-bestanden en het opnemen van video's.
De Nexusupdates worden over-the-air aangeboden en zijn ook als firmwaredownload verkrijgbaar. Wanneer de updates voor de Androidtoestellen van andere fabrikanten verschijnen is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.