image

Androidtelefoons bevatten lek dat remote code execution mogelijk maakt

woensdag 9 september 2026, 10:17 door Redactie, 12 reacties

Google waarschuwt voor een kritieke kwetsbaarheid in Android waardoor remote code execution op Androidtelefoons mogelijk is. Volgens Google kunnen aanvallers het beveiligingslek zonder enige interactie van gebruikers op afstand misbruiken. Er zijn updates uitgebracht om het probleem te verhelpen. Tijdens de patchronde van september heeft Google in totaal tweehonderd kwetsbaarheden in Android gepatcht.

Van de tweehonderd beveiligingslekken zijn er 33 als kritiek aangemerkt. Het gevaarlijkste beveiligingslek bevindt zich volgens Google in het System-onderdeel van Android. Deze kwetsbaarheid maakt remote code execution mogelijk, zonder dat de aanvaller hiervoor bepaalde permissies nodig heeft of interactie van het doelwit is vereist. Verdere details worden niet gegeven. Google laat ook niet weten om welke kwetsbaarheid het precies gaat. In het overzicht van het techbedrijf staan acht kritieke System-kwetsbaarheden die tot remote code execution leiden.

Daarnaast zijn ook meerdere kritieke beveiligingslekken verholpen waardoor een aanvaller of app de eigen rechten kunnen verhogen of die tot een permanente denial of service kunnen leiden. Beveiligingslekken die tot een Denial of Service of Elevation of privilege kunnen leiden worden meestal niet als kritiek bestempeld. Bij 22 Android-lekken is dat nu wel het geval. Het gaat onder andere om kwetsbaarheden waardoor een 'permanente denial of service' mogelijk is, waarvoor als oplossing het gehele besturingssysteem opnieuw moet worden geïnstalleerd of een fabrieksreset is vereist.

Patchniveau
Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de september-updates ontvangen zullen '2026-09-01' of '2026-09-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van september aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen. De updates zijn beschikbaar gesteld voor Android 14, 15, 16, 16-qpr2 en 17.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit. Google maakte onlangs nog bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.

Reacties (12)
09-09-2026, 10:34 door BerryVHouten - Bijgewerkt: 09-09-2026, 10:35
Heb hier een Pixel 8 maar er is nog geen update beschikbaar. Even geduld hebben dus ...
09-09-2026, 11:11 door Anoniem
Door BerryVHouten: Heb hier een Pixel 8 maar er is nog geen update beschikbaar. Even geduld hebben dus ...
S25, ik ook nog niet. Net die van augustus gehad.#Sitting_duck
09-09-2026, 12:57 door Anoniem
Google pixel 8a of hoger gebruiken met grapheneOS en remote code execution ingeschakeld zou de kans op succes aanzienlijk verkleinen.
09-09-2026, 12:58 door Anoniem
mijn smarthphone van motorola wel..updates
09-09-2026, 14:49 door Anoniem
En de banken maar pushen om apps op je telefoon te zetten omdat het zo gemakkelijk en veilig is.
Laat mij maar met zo'n losse digipas erbij inloggen.
09-09-2026, 15:08 door Anoniem
Door Anoniem: Google pixel 8a of hoger gebruiken met grapheneOS en remote code execution ingeschakeld zou de kans op succes aanzienlijk verkleinen.

GrapheneOS op een google telefoon, en ook nog eens zonder verwijderbare accu zeker.

Is net zoiets als een SKG3 slot op een deur met een kapotte ruit.
09-09-2026, 16:50 door Anoniem
Door Anoniem:
Door Anoniem: Google pixel 8a of hoger gebruiken met grapheneOS en remote code execution ingeschakeld zou de kans op succes aanzienlijk verkleinen.

GrapheneOS op een google telefoon, en ook nog eens zonder verwijderbare accu zeker.

Is net zoiets als een SKG3 slot op een deur met een kapotte ruit.

Al eens ingelezen in GrapheneOS en waarom dit op Pixel draait (binnenkort Motorola)? Je reactie slaat de plank volledig mis.
09-09-2026, 18:21 door Anoniem
Door Anoniem:
Door Anoniem: Google pixel 8a of hoger gebruiken met grapheneOS en remote code execution ingeschakeld zou de kans op succes aanzienlijk verkleinen.

GrapheneOS op een google telefoon, en ook nog eens zonder verwijderbare accu zeker.

Is net zoiets als een SKG3 slot op een deur met een kapotte ruit.

SKG3 is hard, prima voor de bump key aanval.

20260831300 is de laatste GrapheneOS momenteel. Je kan kiezen tussen stable, beta en alfa releases.
09-09-2026, 19:54 door Anoniem
De security preview is actief als het laatste cijfer '1' is. Zet "Receive security preview releases" aan onder Settings, System, System Updates.

GrapheneOS beta is nu 202609070701.

Je kan het zelf hier controleren:
https://grapheneos.org/releases#2026090700
09-09-2026, 22:23 door Anoniem
Door Anoniem: Google pixel 8a of hoger gebruiken met grapheneOS en remote code execution ingeschakeld zou de kans op succes aanzienlijk verkleinen.
remote code execution moest eigenlijk memory tagging zijn wat ingeschakeld moet worden. Binnenkort ook op een motorola te installeren maar volgens mij zit daar nog geen processor die memory tagging ondersteund. Als het goed is maakt motorola dan ook gebruik van fysieke toggle switches om microfoon, camera etc uit te schakelen.
10-09-2026, 09:39 door Anoniem
Kortom zonder update kun je je telefoon niet veilig gebruiken.

Niet dat ik uberhaupt die illusie had.

Het wordt tijd dat we weer analogiseren ipv digitaliseren.

En dit icm met AGI en later ASI met die quantumcomputers.

Waar is mijn duif? En mijn heksenbrandstapel voor zaken die ik niet kan verklaren.

Je wordt hier toch op zijn minst cynisch van?
10-09-2026, 17:22 door Rubbertje
Ik heb een Samsung met Android 16 en vooralsnog geen update gekregen (ook vandaag niet na handmatige controle).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.