Google heeft tijdens de patchcyclus van juli 33 beveiligingslekken in Android ontwikkeld. In het ergste geval had een aanvaller op afstand door het versturen van een speciaal geprepareerd bestand willekeurige code kunnen uitvoeren in de context van een geprivilegieerd proces.
Van de 33 kwetsbaarheden zijn er 9 als ernstig aangemerkt. Vier daarvan bevinden zich in Android, de overige vijf in onderdelen van chipfabrikant Qualcomm. De ernstige Androidlekken zijn aanwezig in het Android Media framework en het Android system. Via een beveiligingslek in de Android library, dat als "high" is beoordeeld, had een aanvaller ook op afstand code op het systeem kunnen uitvoeren.
Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de juli-updates ontvangen zullen '2019-07-01' of '2019-07-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van juli aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen.
Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit.
Deze posting is gelocked. Reageren is niet meer mogelijk.