Voor het eerst in tien jaar heeft Google geen beveiligingsupdates voor Android uitgebracht. Tegelijkertijd waarschuwt chipfabrikant Qualcomm voor een kritieke kwetsbaarheid in het GPS-onderdeel van meer dan honderd verschillende chipsets waar Androidtelefoons gebruik van maken. Sinds augustus 2015 publiceert Google elke maand beveiligingsbulletins waarin het Android-kwetsbaarheden verhelpt.
Gisteren kwam het techbedrijf met het beveiligingsbulletin van juli waarin het laat weten dat die geen beveiligingsupdates bevat. Een reden wordt niet gegeven. Ook voor Google Pixel-telefoons zijn er deze maand geen securitypatches. Google lanceerde op 10 juni Android 16. Google verwerkt tijdens de maandelijkse patchronde vaak ook updates van derde partijen. Het gaat dan vooral om chipfabrikanten die updates voor kwetsbaarheden in hun code uitbrengen. Deze partijen komen elke maand met hun eigen beveiligingsbulletins.
Chipfabrikant Qualcomm waarschuwt in het beveiligingsbulletin van juli voor een kritieke kwetsbaarheid aangeduid als CVE-2025-21450. Het gaat om "improper authentication" in het GPS-onderdeel van meer dan honderd verschillende chipsets. Qualcomm noemt het een "cryptografisch probleem" dat zich voordoet als gevolg van een onveilige verbinding tijdens het downloaden, maar geeft geen verdere details. De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 9.1. Naast Qualcomm maakt ook Samsung in het eigen bulletin van juli melding van CVE-2025-21450.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.