DFN-CERT

Advisory-Archiv

2025-3366: Google Android Operating System, Pixel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien

Historie:

Version 1 (2025-12-02 15:35)
Neues Advisory
Version 2 (2025-12-03 12:27)
Der Hersteller veröffentlicht Details zu 28 weiteren Schwachstellen, welche die Pixel-Hardware betreffen und einem Angreifer aus der Ferne das Ausführen beliebigen Programmcodes, das Eskalieren von Privilegien, das Ausspähen von Informationen sowie das Durchführen eines Denial-of-Service (DoS)-Angriffs ermöglichen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Alle Schwachstellen werden mit dem Patch-Level 2025-12-05 behoben. Der Hersteller Samsung veröffentlicht ein Sicherheitsupdate, mit dem eine Teilmenge der hier referenzierten sowie weitere Schwachstellen behoben werden. Der Hersteller behebt zusätzliche Schwachstellen für Geräte aus eigener Produktion. Der Patch-Level des veröffentlichten Sicherheitsupdates wird mit 'SMR DEC-2025 Release 1' für Samsung-Geräte angegeben.
Version 3 (2025-12-05 07:14)
Google hat den Sicherheitshinweis für Google Android aktualisiert und die zu den einzelnen Schwachstellen korrespondierenden Android Open Source Project (AOSP)-Links veröffentlicht.
Version 4 (2025-12-09 11:05)
Der Hersteller hat die Sicherheitshinweise für Google Android aktualisiert und Informationen zu den einzelnen Schwachstellen veröffentlicht, die im Rahmen von Android 16 QPR2 behoben wurden. Diese ermöglichen einem Angreifer lokal das Ausspähen von Informationen, einen Denial-of-Service (DoS)-Angriff und die Eskalation von Privilegien.
Version 5 (2025-12-18 10:58)
Google hat den Sicherheitshinweis für Google Android aktualisiert und weist darauf hin, dass die Schwachstellen CVE-2025-48600 und CVE-2025-48615 aufgrund eines unvollständigen Fixes entfernt wurden. Partner dürfen diese Korrekturen behalten. Im Rahmen eines kommenden Sicherheitshinweises ist eine aktualisierte Korrektur erforderlich.
Version 6 (2026-01-12 07:45)
Google hat den Sicherheitshinweis für Google Android aktualisiert und weist darauf hin, dass die Schwachstelle CVE-2025-48631 aufgrund eines unvollständigen Fixes für Android 16 25Q4 entfernt wurde (andere Android-Versionen sind in Ordnung). Partner dürfen diese Korrekturen behalten. Im Rahmen des Sicherheitshinweises im März (ASB#2026-03) ist eine aktualisierte Korrektur erforderlich.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Google
Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Sieben der Schwachstellen werden vom Hersteller als 'kritisch' (critical) eingestuft. Die beiden Schwachstellen CVE-2025-48633 und CVE-2025-48572 im Android Framework werden laut Berichten bereits aktiv ausgenutzt. Ein Angreifer kann mittels der Schwachstelle CVE-2025-48572 Privilegien bis hin zu Systemrechten erlangen. Die Schwachstelle CVE-2025-48633 ermöglicht es einem Angreifer Zugriff auf sensible Geräteinformationen und Daten zu erlangen.

Google stellt die Patch-Level 2025-12-01 und 2025-12-05 als Sicherheitsupdates für Android 13, 14, 15 und 16 bereit, mit denen die Schwachstellen behoben werden. Der Patch-Level 2025-12-01 behebt dabei Schwachstellen in den Komponenten Framework, System und Google Play. Der Patch-Level 2025-12-05 behebt weitere Schwachstellen in Kernel, ARM-, Imagination Technologies-, MediaTek-, Unisoc- und Qualcomm-Komponenten. Die verfügbaren Sicherheitsupdates sollten zeitnah eingespielt werden.

Hersteller anderer Geräte (Partner) wurden mindestens einen Monat vor Veröffentlichung dieser Meldung über die Schwachstellen informiert.

Schwachstellen:

CVE-2023-40130

Schwachstelle in System ermöglicht Privilegieneskalation

CVE-2024-35970

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2024-8257

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-11131 CVE-2025-11132 CVE-2025-11133

Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-Angriffe

CVE-2025-20725

Schwachstelle in MediaTek-Komponente IMS-Dienst ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-20726

Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-20727

Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-20730

Schwachstelle in MediaTek-Komponente Preloader ermöglicht Privilegieneskalation

CVE-2025-20750 CVE-2025-20755 CVE-2025-20790

Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-Angriffe

CVE-2025-20751

Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-Angriff

CVE-2025-20752

Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-Angriff

CVE-2025-20753 CVE-2025-20758

Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-Angriffe

CVE-2025-20754

Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-Angriff

CVE-2025-20756

Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-Angriff

CVE-2025-20757 CVE-2025-20792

Schwachstellen in MediaTek-Komponente Modem ermöglichen Denial-of-Service-Angriffe

CVE-2025-20759

Schwachstelle in MediaTek-Komponente Modem ermöglicht Ausspähen von Informationen

CVE-2025-20791

Schwachstelle in MediaTek-Komponente Modem ermöglicht Denial-of-Service-Angriff

CVE-2025-22420 CVE-2025-32319 CVE-2025-32328 CVE-2025-32329 CVE-2025-48525 CVE-2025-48564 CVE-2025-48565

Schwachstellen in Framework ermöglichen Privilegieneskalation

CVE-2025-25177

Schwachstelle in Imagination GPU DDK Komponente ermöglicht nicht spezifizierte Angriffe

CVE-2025-26781 CVE-2025-26782 CVE-2025-36912

Schwachstellen in Pixel ermöglichen Denial-of-Service-Angriffe

CVE-2025-27053

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-27054

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-27070

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-27074

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-3012

Schwachstelle in Unisoc-Komponente ermöglicht Denial-of-Service-Angriff

CVE-2025-31717 CVE-2025-61609

Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-Angriffe

CVE-2025-31718

Schwachstelle in Unisoc-Komponente ermöglicht Privilegieneskalation

CVE-2025-32335

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36889

Schwachstelle in Pixel ermöglicht Ausspähen von Informationen

CVE-2025-36916

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36917

Schwachstelle in Pixel ermöglicht Denial-of-Service-Angriff

CVE-2025-36918 CVE-2025-36919

Schwachstellen in Pixel ermöglichen Privilegieneskalation

CVE-2025-36921

Schwachstelle in Pixel ermöglicht Ausspähen von Informationen

CVE-2025-36922

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36923 CVE-2025-36924

Schwachstellen in Pixel ermöglichen Privilegieneskalation

CVE-2025-36925

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36927 CVE-2025-36928 CVE-2025-36930 CVE-2025-36931

Schwachstellen in Pixel ermöglichen Privilegieneskalation

CVE-2025-36929

Schwachstelle in Pixel ermöglicht Ausspähen von Informationen

CVE-2025-36932

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36934

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36935

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36936

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-36937

Schwachstelle in Pixel ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-36938

Schwachstelle in Pixel ermöglicht Privilegieneskalation

CVE-2025-38236

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-38349

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2025-38500

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2025-46711

Schwachstelle in Imagination GPU DDK Komponente ermöglicht Denial-of-Service-Angriff

CVE-2025-47319

Schwachstelle in Qualcomm-Komponente ermöglicht Ausspähen von Informationen

CVE-2025-47323

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-47351

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-47354

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-47370

Schwachstelle in Qualcomm-Komponente ermöglicht Denial-of-Service-Angriff

CVE-2025-47372

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-47382

Schwachstelle in Qualcomm-Komponente ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-48536 CVE-2025-48566 CVE-2025-48575 CVE-2025-48586 CVE-2025-48598 CVE-2025-48599 CVE-2025-48612 CVE-2025-48626

Schwachstellen in System ermöglichen Privilegieneskalation

CVE-2025-48555 CVE-2025-48600 CVE-2025-48604 CVE-2025-48622

Schwachstellen in System ermöglichen Ausspähen von Informationen

CVE-2025-48569

Schwachstelle in Google Android Operating System ermöglicht Denial-of-Service-Angriff

CVE-2025-48572 CVE-2025-48573 CVE-2025-48580 CVE-2025-48583 CVE-2025-48588 CVE-2025-48589 CVE-2025-48594

Schwachstellen in Framework ermöglichen Privilegieneskalation

CVE-2025-48576 CVE-2025-48584 CVE-2025-48590 CVE-2025-48603 CVE-2025-48607 CVE-2025-48614

Schwachstellen in Framework ermöglichen Denial-of-Service-Angriffe

CVE-2025-48591 CVE-2025-48592 CVE-2025-48628 CVE-2025-48633

Schwachstellen in Framework ermöglichen Ausspähen von Informationen

CVE-2025-48596 CVE-2025-48597 CVE-2025-48601 CVE-2025-48615 CVE-2025-48617 CVE-2025-48618 CVE-2025-48620

Schwachstellen in Framework ermöglichen Privilegieneskalation

CVE-2025-48606

Schwachstelle in Google Android Operating System ermöglicht Privilegieneskalation

CVE-2025-48608

Schwachstelle in Google Android Operating System ermöglicht Ausspähen von Informationen

CVE-2025-48610

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2025-48621 CVE-2025-48627 CVE-2025-48629 CVE-2025-48632 CVE-2025-48639

Schwachstellen in Framework ermöglichen Privilegieneskalation

CVE-2025-48623

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2025-48624

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2025-48625

Schwachstelle in Google Android Operating System ermöglicht Privilegieneskalation

CVE-2025-48637

Schwachstelle in Linux-Kernel ermöglicht Manipulation von Dateien

CVE-2025-48638

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2025-54957

Schwachstelle in Dolby Digital Plus audio decoder ermöglicht Ausführen beliebigen Programmcodes

CVE-2025-58410

Schwachstelle in Imagination GPU DDK Komponente ermöglicht Manipulation von Daten

CVE-2025-61607 CVE-2025-61608 CVE-2025-61610 CVE-2025-61617 CVE-2025-61618 CVE-2025-61619

Schwachstellen in Unisoc-Komponente ermöglichen Denial-of-Service-Angriffe

CVE-2025-6349

Schwachstelle in Arm Prozessor Firmware ermöglicht u. a. Ausspähen von Informationen

CVE-2025-6573

Schwachstelle in Imagination GPU DDK Komponente ermöglicht u. a. Ausspähen von Informationen

CVE-2025-8045

Schwachstelle in Arm Prozessor Firmware ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.