2026-2741: Google Android Operating System, Pixel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2026-06-18 11:25)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Google
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Privilegien zu eskalieren und beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Google stellt den Patch-Level 2026-07-01 als Sicherheitsupdate zunächst für Pixel-Smartphones bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-25836 CVE-2025-48617 CVE-2025-48640 CVE-2025-48643 CVE-2026-0057 CVE-2026-0071
Schwachstellen in System ermöglichen PrivilegieneskalationCVE-2022-25837
Schwachstelle in System ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-40108
Schwachstelle in Framework ermöglicht Ausspähen von InformationenCVE-2023-40132
Schwachstelle in Media Framework System ermöglicht PrivilegieneskalationCVE-2025-48571 CVE-2026-28576 CVE-2026-28587
Schwachstellen in System ermöglichen Ausspähen von InformationenCVE-2026-0019 CVE-2026-0068 CVE-2026-0092
Schwachstellen in Framework ermöglichen PrivilegieneskalationCVE-2026-0064 CVE-2026-28575
Schwachstellen in Framework ermöglichen Denial-of-Service-AngriffeCVE-2026-0081 CVE-2026-0082 CVE-2026-0083 CVE-2026-0063 CVE-2026-28615
Schwachstellen in System ermöglichen Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.