Sicherheitslücke im Modem-Treiber: Android-Nutzer sollten September-Patch installieren

Nutzer von Smartphones der Hersteller Google, Samsung, Xiaomi und Motorola sollten zeitnah ihre Systemeinstellungen auf anstehende Aktualisierungen überprüfen. Mehrere Schwachstellen in den Geräten ermöglichen potenziell unbefugten Datenzugriff. Besonders heikel ist eine Zero-Day-Lücke im Mobilfunkmodem, die ohne Zutun der Betroffenen ausgenutzt werden kann.

Kritische Zero-Day-Lücke im Modem-Treiber

Auf Google-Pixel-Geräten wurde eine hochkritische Sicherheitslücke im Treiber des Cellular-Modems entdeckt. Nach Angaben des Sicherheitsunternehmens Lookout handelt es sich um einen Logikfehler, der Berechtigungsprüfungen umgeht und Angreifern eine Privilegieneskalation – also die Ausweitung von Zugriffsrechten – auf Baseband- beziehungsweise Modem-Ebene erlaubt. Für den Angriff ist keinerlei Nutzerinteraktion erforderlich. Google stellt die Behebung über das Sicherheitsupdate mit dem Patch-Level vom 5. September 2026 oder neuer bereit, nachdem Google die Zero-Click-Lücke im Modem für Pixel-Smartphones adressiert hat. Die US-Cybersicherheitsbehörde CISA nahm das Problem in ihren Katalog bekannter ausgenutzter Schwachstellen auf.

Umfangreiche Patches bei Xiaomi und Samsung

Auch andere Hersteller verteilen derzeit Sicherheitsaktualisierungen, um riskante Schwachstellen zu schließen:

  • Xiaomi: Der Hersteller liefert mit dem September-Update 95 Fehlerbehebungen für das Android-System sowie 85 Fixes für Hardwarekomponenten von Zulieferern wie Qualcomm, MediaTek, Arm, Imagination und Unisoc aus. Die gravierendste Lücke erlaubte eine Remotecodeausführung (das Ausführen von Schadcode aus der Ferne) ohne Nutzerinteraktion. Das Update erscheint im Rahmen von HyperOS 4 und betrifft unter anderem Modelle wie Xiaomi 15, Xiaomi 15 Ultra, Xiaomi 17T, Xiaomi 17T Pro (auch als EEA-Versionen für den europäischen Wirtschaftsraum), Xiaomi MIX FLIP 2 sowie POCO-Modelle (F7 Pro, F7 Ultra, F9 Ultra) und die Redmi-Reihe (K80, K80 Pro, K100 Pro Max).
  • Samsung: Für die Beta 2 von One UI 9 auf dem Galaxy S23 wurde ein Hotfix mit 89 Sicherheitsverbesserungen bereitgestellt, der zunächst vor allem in Südkorea anläuft. Zeitgleich läuft der globale Rollout der stabilen Version von One UI 9.0, beginnend beim Galaxy S26 in Südkorea und den USA; ältere Modelle wie das Galaxy S23 und weitere berechtigte Geräte sollen schrittweise bis zum Jahresende folgen. In Indien wird zudem eine Beta für das Galaxy A07 5G getestet.
  • Motorola: Auch für Geräte dieser Marke sind Patches angekündigt beziehungsweise im Rollout, um unbefugte Zugriffe abzuwehren.
Siehe auch  GitLab-Notfall-Update: Kritische Lücke CVE-2026-85706 erlaubt unautorisierten Dateizugriff

Das sollten Smartphone-Besitzer jetzt tun

Wegen der Schwere der Fehler – insbesondere der Möglichkeit, ohne Interaktion der Anwender Code auszuführen oder Kernelsysteme anzugreifen – sollten Besitzer betroffener Smartphones nicht auf automatische Benachrichtigungen warten. Prüfen Sie manuell in den Systemeinstellungen unter dem Menüpunkt für Software- oder Systemupdates, ob eine Aktualisierung bereitsteht.

Auf Pixel-Geräten sollte mindestens der Sicherheitspatch-Level vom 5. September 2026 installiert sein. Da Updates von Herstellern wie Samsung oder Xiaomi teils regional gestaffelt verteilt werden, kann es modell- und länderabhängig noch zu Verzögerungen kommen, bis der Patch auf jedem Gerät zum Download bereitsteht.

Quellen: Borncity.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Mastodon
Nach oben scrollen