image

Androidtelefoons kwetsbaar voor permanente denial of service-aanval

dinsdag 6 oktober 2026, 13:54 door Redactie, 0 reacties

Verschillende kwetsbaarheden in Android maken het mogelijk om een permanente denial of service-aanval tegen Androidtelefoons uit te voeren. Google heeft beveiligingsupdates uitgebracht om de problemen te verhelpen. Daarnaast zijn er ook kritieke beveiligingslekken verholpen waardoor apps of aanvallers die al toegang tot de telefoon hebben hun rechten kunnen verhogen, zonder dat hier enige permissie of interactie van de gebruiker voor is vereist.

Kwetsbaarheden die kunnen leiden tot een denial of service (dos) of 'escalation of privilege' (eop) worden zelden als kritiek bestempeld. Google meldt in het Android-beveiligingsbulletin van oktober drie dos- en vier eop-kwetsbaarheden die als kritiek zijn aangemerkt. In het geval van de dos-kwetsbaarheden gaat het om beveiligingslekken waardoor een 'permanente denial of service' mogelijk is, waarvoor als oplossing het gehele besturingssysteem opnieuw moet worden geïnstalleerd of een fabrieksreset is vereist. Verdere details over de lekken zijn niet door Google gegeven. Via kritieke eop-kwetsbaarheden kan een aanvaller verdere controle over de telefoon en aanwezige data krijgen.

Patchniveau
Google werkt met zogeheten patchniveaus, waarbij een datum het patchniveau weergeeft. Toestellen die de oktober-updates ontvangen zullen '2026-10-01' of '2026-10-05' als patchniveau hebben. Fabrikanten die willen dat hun toestellen dit patchniveau krijgen moeten in dit geval alle updates van het Android-bulletin van oktober aan hun eigen updates toevoegen, om die vervolgens onder hun gebruikers uit te rollen. De updates zijn beschikbaar gesteld voor Android 14, 15, 16, 16-qpr2 en 17.

Fabrikanten van Androidtoestellen zijn volgens Google tenminste een maand geleden over de nu verholpen kwetsbaarheden ingelicht en hebben in die tijd updates kunnen ontwikkelen. Dat wil echter niet zeggen dat alle Androidtoestellen deze updates zullen ontvangen. Sommige toestellen worden niet meer met updates van de fabrikant ondersteund of de fabrikant brengt de updates op een later moment uit. Google maakte onlangs nog bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.