2025-3366: Google Android Operating System, Pixel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien
Historie:
- Version 1 (2025-12-02 15:35)
- Neues Advisory
- Version 2 (2025-12-03 12:27)
- Der Hersteller veröffentlicht Details zu 28 weiteren Schwachstellen, welche die Pixel-Hardware betreffen und einem Angreifer aus der Ferne das Ausführen beliebigen Programmcodes, das Eskalieren von Privilegien, das Ausspähen von Informationen sowie das Durchführen eines Denial-of-Service (DoS)-Angriffs ermöglichen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Alle Schwachstellen werden mit dem Patch-Level 2025-12-05 behoben. Der Hersteller Samsung veröffentlicht ein Sicherheitsupdate, mit dem eine Teilmenge der hier referenzierten sowie weitere Schwachstellen behoben werden. Der Hersteller behebt zusätzliche Schwachstellen für Geräte aus eigener Produktion. Der Patch-Level des veröffentlichten Sicherheitsupdates wird mit 'SMR DEC-2025 Release 1' für Samsung-Geräte angegeben.
- Version 3 (2025-12-05 07:14)
- Google hat den Sicherheitshinweis für Google Android aktualisiert und die zu den einzelnen Schwachstellen korrespondierenden Android Open Source Project (AOSP)-Links veröffentlicht.
- Version 4 (2025-12-09 11:05)
- Der Hersteller hat die Sicherheitshinweise für Google Android aktualisiert und Informationen zu den einzelnen Schwachstellen veröffentlicht, die im Rahmen von Android 16 QPR2 behoben wurden. Diese ermöglichen einem Angreifer lokal das Ausspähen von Informationen, einen Denial-of-Service (DoS)-Angriff und die Eskalation von Privilegien.
- Version 5 (2025-12-18 10:58)
- Google hat den Sicherheitshinweis für Google Android aktualisiert und weist darauf hin, dass die Schwachstellen CVE-2025-48600 und CVE-2025-48615 aufgrund eines unvollständigen Fixes entfernt wurden. Partner dürfen diese Korrekturen behalten. Im Rahmen eines kommenden Sicherheitshinweises ist eine aktualisierte Korrektur erforderlich.
- Version 6 (2026-01-12 07:45)
- Google hat den Sicherheitshinweis für Google Android aktualisiert und weist darauf hin, dass die Schwachstelle CVE-2025-48631 aufgrund eines unvollständigen Fixes für Android 16 25Q4 entfernt wurde (andere Android-Versionen sind in Ordnung). Partner dürfen diese Korrekturen behalten. Im Rahmen des Sicherheitshinweises im März (ASB#2026-03) ist eine aktualisierte Korrektur erforderlich.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Google
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Sieben der Schwachstellen werden vom Hersteller als 'kritisch' (critical) eingestuft. Die beiden Schwachstellen CVE-2025-48633 und CVE-2025-48572 im Android Framework werden laut Berichten bereits aktiv ausgenutzt. Ein Angreifer kann mittels der Schwachstelle CVE-2025-48572 Privilegien bis hin zu Systemrechten erlangen. Die Schwachstelle CVE-2025-48633 ermöglicht es einem Angreifer Zugriff auf sensible Geräteinformationen und Daten zu erlangen.
Google stellt die Patch-Level 2025-12-01 und 2025-12-05 als Sicherheitsupdates für Android 13, 14, 15 und 16 bereit, mit denen die Schwachstellen behoben werden. Der Patch-Level 2025-12-01 behebt dabei Schwachstellen in den Komponenten Framework, System und Google Play. Der Patch-Level 2025-12-05 behebt weitere Schwachstellen in Kernel, ARM-, Imagination Technologies-, MediaTek-, Unisoc- und Qualcomm-Komponenten. Die verfügbaren Sicherheitsupdates sollten zeitnah eingespielt werden.
Hersteller anderer Geräte (Partner) wurden mindestens einen Monat vor Veröffentlichung dieser Meldung über die Schwachstellen informiert.
Schwachstellen:
CVE-2023-40130
Schwachstelle in System ermöglicht PrivilegieneskalationCVE-2024-35970
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2024-8257
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-11131 CVE-2025-11132 CVE-2025-11133
Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-AngriffeCVE-2025-20725
Schwachstelle in MediaTek-Komponente IMS-Dienst ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-20726
Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-20727
Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-20730
Schwachstelle in MediaTek-Komponente Preloader ermöglicht PrivilegieneskalationCVE-2025-20750 CVE-2025-20755 CVE-2025-20790
Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-AngriffeCVE-2025-20751
Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-AngriffCVE-2025-20752
Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-AngriffCVE-2025-20753 CVE-2025-20758
Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-AngriffeCVE-2025-20754
Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-AngriffCVE-2025-20756
Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-AngriffCVE-2025-20757 CVE-2025-20792
Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-AngriffeCVE-2025-20759
Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausspähen von InformationenCVE-2025-20791
Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-AngriffCVE-2025-22420 CVE-2025-32319 CVE-2025-32328 CVE-2025-32329 CVE-2025-48525 CVE-2025-48564 CVE-2025-48565
Schwachstellen in Framework ermöglichen PrivilegieneskalationCVE-2025-25177
Schwachstelle in Imagination GPU DDK Komponente ermöglicht nicht spezifizierte AngriffeCVE-2025-26781 CVE-2025-26782 CVE-2025-36912
Schwachstellen in Pixel ermöglichen Denial-of-Service-AngriffeCVE-2025-27053
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-27054
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-27070
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-27074
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-3012
Schwachstelle in Unisoc-Komponente ermöglicht Denial-of-Service-AngriffCVE-2025-31717 CVE-2025-61609
Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-AngriffeCVE-2025-31718
Schwachstelle in Unisoc-Komponente ermöglicht PrivilegieneskalationCVE-2025-32335
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36889
Schwachstelle in Pixel ermöglicht Ausspähen von InformationenCVE-2025-36916
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36917
Schwachstelle in Pixel ermöglicht Denial-of-Service-AngriffCVE-2025-36918 CVE-2025-36919
Schwachstellen in Pixel ermöglichen PrivilegieneskalationCVE-2025-36921
Schwachstelle in Pixel ermöglicht Ausspähen von InformationenCVE-2025-36922
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36923 CVE-2025-36924
Schwachstellen in Pixel ermöglichen PrivilegieneskalationCVE-2025-36925
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36927 CVE-2025-36928 CVE-2025-36930 CVE-2025-36931
Schwachstellen in Pixel ermöglichen PrivilegieneskalationCVE-2025-36929
Schwachstelle in Pixel ermöglicht Ausspähen von InformationenCVE-2025-36932
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36934
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36935
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36936
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-36937
Schwachstelle in Pixel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-36938
Schwachstelle in Pixel ermöglicht PrivilegieneskalationCVE-2025-38236
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-38349
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-38500
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2025-46711
Schwachstelle in Imagination GPU DDK Komponente ermöglicht Denial-of-Service-AngriffCVE-2025-47319
Schwachstelle in Qualcomm-Komponente ermöglicht Ausspähen von InformationenCVE-2025-47323
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-47351
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-47354
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-47370
Schwachstelle in Qualcomm-Komponente ermöglicht Denial-of-Service-AngriffCVE-2025-47372
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-47382
Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-48536 CVE-2025-48566 CVE-2025-48575 CVE-2025-48586 CVE-2025-48598 CVE-2025-48599 CVE-2025-48612 CVE-2025-48626
Schwachstellen in System ermöglichen PrivilegieneskalationCVE-2025-48555 CVE-2025-48600 CVE-2025-48604 CVE-2025-48622
Schwachstellen in System ermöglichen Ausspähen von InformationenCVE-2025-48569
Schwachstelle in Google Android Operating System ermöglicht Denial-of-Service-AngriffCVE-2025-48572 CVE-2025-48573 CVE-2025-48580 CVE-2025-48583 CVE-2025-48588 CVE-2025-48589 CVE-2025-48594
Schwachstellen in Framework ermöglichen PrivilegieneskalationCVE-2025-48576 CVE-2025-48584 CVE-2025-48590 CVE-2025-48603 CVE-2025-48607 CVE-2025-48614
Schwachstellen in Framework ermöglichen Denial-of-Service-AngriffeCVE-2025-48591 CVE-2025-48592 CVE-2025-48628 CVE-2025-48633
Schwachstellen in Framework ermöglichen Ausspähen von InformationenCVE-2025-48596 CVE-2025-48597 CVE-2025-48601 CVE-2025-48615 CVE-2025-48617 CVE-2025-48618 CVE-2025-48620
Schwachstellen in Framework ermöglichen PrivilegieneskalationCVE-2025-48606
Schwachstelle in Google Android Operating System ermöglicht PrivilegieneskalationCVE-2025-48608
Schwachstelle in Google Android Operating System ermöglicht Ausspähen von InformationenCVE-2025-48610
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2025-48621 CVE-2025-48627 CVE-2025-48629 CVE-2025-48632 CVE-2025-48639
Schwachstellen in Framework ermöglichen PrivilegieneskalationCVE-2025-48623
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2025-48624
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2025-48625
Schwachstelle in Google Android Operating System ermöglicht PrivilegieneskalationCVE-2025-48637
Schwachstelle in Linux-Kernel ermöglicht Manipulation von DateienCVE-2025-48638
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2025-54957
Schwachstelle in Dolby Digital Plus audio decoder ermöglicht Ausführen beliebigen ProgrammcodesCVE-2025-58410
Schwachstelle in Imagination GPU DDK Komponente ermöglicht Manipulation von DatenCVE-2025-61607 CVE-2025-61608 CVE-2025-61610 CVE-2025-61617 CVE-2025-61618 CVE-2025-61619
Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-AngriffeCVE-2025-6349
Schwachstelle in Arm Prozessor Firmware ermöglicht u. a. Ausspähen von InformationenCVE-2025-6573
Schwachstelle in Imagination GPU DDK Komponente ermöglicht u. a. Ausspähen von InformationenCVE-2025-8045
Schwachstelle in Arm Prozessor Firmware ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.