image

Kritiek lek in Androidtelefoons maakt remote code execution mogelijk

dinsdag 5 mei 2026, 11:30 door Redactie, 14 reacties

Een kritieke kwetsbaarheid in Androidtelefoons maakt remote code execution (RCE) mogelijk, zonder dat er enige interactie van gebruikers is vereist. Google heeft updates uitgebracht om het probleem te verhelpen. Het beveiligingslek (CVE-2026-0073) is aanwezig in het System-onderdeel van Android. Google geeft nauwelijks details over de aard van het beveiligingslek of hoe hier misbruik van gemaakt kan worden, behalve dat de kwetsbaarheid kan leiden tot "remote (proximal/adjacent) code execution" als de shell user, zonder dat hier extra rechten voor zijn vereist.

Daarnaast is er geen interactie van gebruikers nodig om misbruik van het beveiligingslek te maken. De vermelding van 'proximal/adjacent' kan op een aanval via bijvoorbeeld bluetooth duiden, maar zonder verdere informatie is dit niet met zekerheid te zeggen. Naast CVE-2026-0073 heeft Google deze maand ook een ander lek gepatcht, maar het techbedrijf geeft hier geen details over.

Patchniveau

Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de mei-updates ontvangen zullen '2026-05-01' of '2026-05-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van mei aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen. De updates zijn beschikbaar gesteld voor Android 14, 15, 16 en 16-qpr2.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit. Google maakte onlangs nog bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.

Reacties (14)
Gisteren, 11:33 door Anoniem
Tja Google kan wel een update uitbrengen maar de leveranciers zoals Samsung laten lang op zich wachten met uodates.
En zouden alternatieven zoals e-OS niet veilig zijn volgens instanties
Gisteren, 12:25 door Briolet
Ik heb vorige week een update gehad naar patchniveau "2026-04-05". Maar als ik lees dat fabrikanten al 1 maand op de hoogte zijn van dit lek, vraag je je af waarom dit niet direct in de Samsung patch van afgelopen week zat.
Gisteren, 12:58 door Anoniem
Google maakte onlangs nog bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.
Wel apart dat er dan nog zo weinig zijn gehackt.
Gisteren, 13:08 door meidoorn - Bijgewerkt: Gisteren, 13:09
Door Briolet: Ik heb vorige week een update gehad naar patchniveau "2026-04-05". Maar als ik lees dat fabrikanten al 1 maand op de hoogte zijn van dit lek, vraag je je af waarom dit niet direct in de Samsung patch van afgelopen week zat.
Ik heb ook Samsung, maar daar is het beveiligingsniveau 2026-03-05. Ik loop dus zeker 2 maanden achter.
Vandaag nog even gecheckt, maar geen update aanwezig.
Gisteren, 13:11 door Anoniem
Door meidoorn:
Door Briolet: Ik heb vorige week een update gehad naar patchniveau "2026-04-05". Maar als ik lees dat fabrikanten al 1 maand op de hoogte zijn van dit lek, vraag je je af waarom dit niet direct in de Samsung patch van afgelopen week zat.
Ik heb ook Samsung, maar daar is het beveiligingsniveau 2026-03-05. Ik loop dus zeker 2 maanden achter.
Vandaag nog even gecheckt, maar geen update aanwezig.
Hier hetzelfde, loop met een goedkope iets meer dan 1 jaar oude Samsung ver achter.
Misschien bij de duurdere modellen dat ze sneller suporten.
Ik stap deze zomer over naar een Fairphone met e-os.
Gisteren, 13:22 door Anoniem
In GrapheneOS is dit al gepatched op 5 Maart dit jaar. (Twee maanden geleden)
Bron:
https://grapheneos.org/releases#2026030500
Gisteren, 13:35 door Anoniem
Door meidoorn:
Door Briolet: Ik heb vorige week een update gehad naar patchniveau "2026-04-05". Maar als ik lees dat fabrikanten al 1 maand op de hoogte zijn van dit lek, vraag je je af waarom dit niet direct in de Samsung patch van afgelopen week zat.
Ik heb ook Samsung, maar daar is het beveiligingsniveau 2026-03-05. Ik loop dus zeker 2 maanden achter.
Vandaag nog even gecheckt, maar geen update aanwezig.
Het is ook nog afhankelijk van jouw apparaatmodel met welke frequentie je updates krijgt aangeboden: maandelijks, 3-maandelijks, half jaarlijks, end-of-support.
Gisteren, 13:38 door Anoniem
https://www.heise.de/en/news/Patchday-Critical-malicious-code-vulnerability-threatens-Android-14-15-and-16-11282051.html
Een hack op adbd (Android Debug Bridge daemon). Dit moet te mitigeren zijn...
Gisteren, 14:10 door Anoniem
Hey is geen lek maar een kwetsbaarheid.
Gisteren, 14:33 door Anoniem
mijn (!) pixel heeft ook de 5-4-26 update ... loopt dus ook achter..
Gisteren, 18:51 door Anoniem
Door Anoniem:
Google maakte onlangs nog bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.
Wel apart dat er dan nog zo weinig zijn gehackt.
Of ze weten het nog niet?
Gisteren, 18:57 door Anoniem
Door Anoniem: In GrapheneOS is dit al gepatched op 5 Maart dit jaar. (Twee maanden geleden)
Bron:
https://grapheneos.org/releases#2026030500
Ja, tof! Ik gebruik het al jaren, straks weer een donatie aan ze, die hebben ze immers hard nodig!
Gisteren, 21:27 door Anoniem
Door Anoniem: https://www.heise.de/en/news/Patchday-Critical-malicious-code-vulnerability-threatens-Android-14-15-and-16-11282051.html
Een hack op adbd (Android Debug Bridge daemon). Dit moet te mitigeren zijn...

Volgens dartkwebinformer:
CVE-2026-0073, the flaw resides in the Android Debug Bridge daemon (adbd) and allows an attacker within wireless proximity to gain remote shell access to a target device — without requiring a single tap, download, or click from the device owner.

Dus de aanvaller moet binnen de draadloze omgeving van het slachtoffer zijn om gebruik te kunnen maken van deze “Remote support feature”
Gisteren, 23:40 door Anoniem
Door meidoorn:
Door Briolet: Ik heb vorige week een update gehad naar patchniveau "2026-04-05". Maar als ik lees dat fabrikanten al 1 maand op de hoogte zijn van dit lek, vraag je je af waarom dit niet direct in de Samsung patch van afgelopen week zat.
Ik heb ook Samsung, maar daar is het beveiligingsniveau 2026-03-05. Ik loop dus zeker 2 maanden achter.
Vandaag nog even gecheckt, maar geen update aanwezig.
-
samsung loopt zo wie zo achter met hun update. duurt meestal 2 a 3 weken eer dat de nieuwe update er aan komt;
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.