Google schließt Android-Kernel-Zero-Day, der aktiv ausgenutzt wurde

Google hat die Android-Sicherheitsupdates für Februar 2025 veröffentlicht und dabei 48 Sicherheitslücken behoben – darunter eine hochkritische Zero-Day-Schwachstelle im USB Video Class-Treiber des Android-Kernels.

Die Schwachstelle, katalogisiert als CVE-2024-53104, ermöglicht es authentifizierten lokalen Angreifern, ihre Rechte auszuweiten, indem sie eine fehlerhafte Verarbeitung bestimmter Frame-Typen im Treiber ausnutzen. Dies kann zu Out-of-Bounds-Schreibvorgängen führen, die wiederum beliebigen Code ausführen oder einen Denial-of-Service-Angriff verursachen können.

 

Expertenanalyse:

Einmal mehr taucht eine kritische Sicherheitslücke tief im Kern der Android-Architektur auf – diesmal im USB Video Class-Treiber. Dass ein derartiger Fehler zur Privilegienerweiterung genutzt werden kann, zeigt ein bekanntes Muster: die anhaltende Vernachlässigung der gründlichen Prüfung fundamentaler Systemkomponenten. Googles schnelle Reaktion ist lobenswert, doch die Abhängigkeit vom Nutzer, sein Gerät zu aktualisieren, bleibt der schwächste Punkt.

 

Den vollständigen Artikel hier lesen.

Bleiben Sie mit uns auf dem Laufenden!

Abonnieren Sie unseren monatlichen Cybersecurity-Newsletter, um aktuelle Informationen über uns und die Branche zu erhalten.

Blog

Hier finden Sie die neuesten Updates zu Cyber-Bedrohungen, Analysen und Veranstaltungen.

Nigeria feiert Cyber-Erfolge, während die Cyberkriminalität in Afrika explodiert

WhatsApp identifiziert Spionagekampagne mit Verbindung zu Paragon Solutions

ZENDATA eilt den Opfern von Cyberangriffen zur Hilfe – TDG

Mehr Beiträge