Android 15 – Versionshinweise

Veröffentlicht am 3. September 2024

Diese Versionshinweise für Android-Geräte enthalten Details zu Sicherheitslücken bei Android-Geräten, die mit Android 15 behoben werden. Android 15-Geräte mit dem Sicherheitspatch-Level vom 01.09.2024 oder später sind gegen diese Probleme geschützt (Android 15, bei der Veröffentlichung von AOSP, hat das standardmäßige Sicherheitspatch-Level vom 01.09.2024). Wie du den Stand der Sicherheitsupdates eines Geräts prüfen kannst, erfährst du unter Android-Version prüfen und aktualisieren.

Android-Partner werden vor der Veröffentlichung über alle Probleme informiert. Quellcode-Patches für diese Probleme werden im Rahmen der Veröffentlichung von Android 15 im AOSP-Repository veröffentlicht.

Die Schwerebewertung von Problemen in diesen Release Notes basiert auf der möglichen Auswirkung der Ausnutzung der Sicherheitslücke auf ein betroffenes Gerät, vorausgesetzt, die Plattform- und Dienstminderungsmechanismen sind zu Entwicklungszwecken deaktiviert oder werden erfolgreich umgangen.

Uns liegen keine Berichte über eine aktive Ausnutzung von Kunden oder einen Missbrauch dieser neu gemeldeten Probleme vor. Im Abschnitt Maßnahmen für Android und Google Play Protect finden Sie Details zu den Sicherheitsmechanismen der Android-Plattform und Google Play Protect, die die Sicherheit der Android-Plattform verbessern.

Ankündigungen

Abhilfemaßnahmen für Android- und Google-Dienste

Hier finden Sie eine Zusammenfassung der Schutzmaßnahmen, die von der Android-Sicherheitsplattform und Dienstschutzmaßnahmen wie Google Play Protect bereitgestellt werden. Diese Funktionen verringern die Wahrscheinlichkeit, dass Sicherheitslücken auf Android-Geräten erfolgreich ausgenutzt werden können.

  • Die Ausnutzung vieler Probleme auf Android-Geräten wird durch Verbesserungen in neueren Versionen der Android-Plattform erschwert. Wir empfehlen allen Nutzern, nach Möglichkeit auf die neueste Android-Version zu aktualisieren.
  • Das Android-Sicherheitsteam sucht über Google Play Protect aktiv nach Missbrauch und warnt Nutzer vor potenziell schädlichen Apps. Google Play Protect ist auf Geräten mit Google Mobile-Diensten standardmäßig aktiviert und ist besonders wichtig für Nutzer, die Apps von Drittanbietern installieren.

Details zur Sicherheitslücke in Android 15

In den folgenden Abschnitten finden Sie Details zu den Sicherheitslücken, die in Android 15 geschlossen wurden. Sicherheitslücken werden nach der betroffenen Komponente gruppiert und enthalten Details wie die CVE, zugehörige Referenzen, die Art der Sicherheitslücke und den Schweregrad.

Framework

CVE Referenzen Eingeben Schweregrad
CVE-2023-40119 A-231476072 EOP Hoch
CVE-2024-40678 A-264844293 DoS Hoch
CVE-2024-43069 A-259946410 EoP Hoch
CVE-2024-43070 A-341691431 DoS Hoch
CVE-2024-43071 A-343169511 EoP Hoch
CVE-2024-43074 A-329409825 Eop Hoch
CVE-2024-43075 A-272740688 EOP Hoch
CVE-2024-43076 A-295395495 EoP Hoch
CVE-2024-43078 A-290365279 ID Hoch
CVE-2024-43092 A-328017524 DoS Hoch

System

CVE Referenzen Eingeben Schweregrad
CVE-2023-52160 A-287119604 RCE Tief
CVE-2024-23694 A-329067188 EoP Hoch
CVE-2024-43068 A-275551881 EOP Hoch
CVE-2024-43072 A-292548775 EoP Hoch
CVE-2024-43073 A-289924486 EOP Hoch
CVE-2024-43079 A-352309723 EOP Hoch

Häufig gestellte Fragen und Antworten

In diesem Abschnitt werden häufige Fragen zu diesem Bulletin beantwortet.

1. Wie finde ich heraus, ob mein Gerät entsprechend aktualisiert wurde?

Wie Sie den Stand der Sicherheitsupdates eines Geräts prüfen, erfahren Sie unter Android-Version prüfen und aktualisieren.

Android 15, wie auf AOSP veröffentlicht, hat das Standard-Sicherheitspatch-Level am 01.09.2024. Auf Android-Geräten mit Android 15 und dem Sicherheitspatch-Level vom 01.09.2024 oder höher sind alle Probleme behoben, die in diesen Sicherheits-Releasenotes aufgeführt sind.

2. Was bedeuten die Einträge in der Spalte Typ?

Einträge in der Spalte Typ der Tabelle mit den Details zur Sicherheitslücke verweisen auf die Klassifizierung der Sicherheitslücke.

Abkürzung Definition
RCE Codeausführung per Fernzugriff
EoP Rechteausweitung
ID Offenlegung von Informationen
DoS Denial of Service
Klassifizierung nicht verfügbar

3. Was bedeuten die Einträge in der Spalte References?

Einträge in der Spalte Referenzen der Tabelle mit den Details zur Sicherheitslücke können ein Präfix enthalten, das die Organisation angibt, zu der der Referenzwert gehört.

Präfix Verweise
A- Android-Fehler-ID

Versionen

Version Datum Hinweise
1.0 3. September 2024 Bulletin veröffentlicht
1,1 16. Oktober 2024 Bulletin aktualisiert