Google heeft een beveiligingsupdate voor Android uitgebracht die in totaal 40 kwetsbaarheden verhelpt. Via de beveiligingslekken kon een aanvaller in het ergste geval willekeurige code uitvoeren, zoals het installeren van kwaadaardige apps. Acht van de kwetsbaarheden maakten dit mogelijk.
Het gaat om ernstige beveiligingslekken in Mediaserver en verschillende drivers van Qualcomm voor de grafische processor, geluidskaart en wifi. Het ontvangen van een mms of bezoeken van een kwaadaardige website was voldoende om te worden aangevallen. Via de overige kwetsbaarheden kon een kwaadaardige app die door de gebruiker werd geïnstalleerd zijn rechten verhogen of bepaalde informatie achterhalen.
Google heeft voor Nexus-toestellen een update over-the-air uitgebracht. De partners van Google die Android op hun smartphones en tablets installeren werden op 2 mei over de kwetsbaarheden ingelicht. Het is echter onbekend wanneer deze partijen met een update uitkomen. Google meldt verder dat er nog geen meldingen zijn dat de kwetsbaarheden worden aangevallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.