Android 15 – Versionshinweise

Veröffentlicht am 3. September 2024

Diese Versionshinweise zur Android-Sicherheit enthalten Details zu Sicherheitslücken, die Android-Geräte betreffen und im Rahmen von Android 15 behoben werden. Android 15-Geräte mit einem Sicherheitspatch-Level vom 01.09.2024 oder höher sind vor diesen Problemen geschützt. Android 15, wie es auf AOSP veröffentlicht wurde, hat standardmäßig ein Sicherheitspatch-Level vom 01.09.2024. Informationen dazu, wie Sie den Sicherheitspatch-Level eines Geräts prüfen, finden Sie im Hilfeartikel Android-Version prüfen und aktualisieren.

Android-Partner werden vor der Veröffentlichung über alle Probleme informiert. Quellcode-Patches für diese Probleme werden im Rahmen der Veröffentlichung von Android 15 im Repository des Open-Source-Projekts für Android (AOSP) veröffentlicht.

Die Schweregradbewertung von Problemen in diesen Versionshinweisen basiert auf den möglichen Auswirkungen, die die Ausnutzung der Sicherheitslücke auf ein betroffenes Gerät hätte, wenn die Plattform- und Dienst-Mitigationsmaßnahmen für Entwicklungszwecke deaktiviert oder erfolgreich umgangen wurden.

Uns liegen keine Berichte über aktiven Missbrauch dieser neu gemeldeten Probleme vor. Weitere Informationen zu den Schutzmaßnahmen der Android-Sicherheitsplattform und Google Play Protect, die die Sicherheit der Android-Plattform verbessern, finden Sie im Abschnitt Android- und Google Play Protect-Schutzmaßnahmen.

Ankündigungen

Android- und Google-Dienst-Maßnahmen

Dies ist eine Zusammenfassung der Maßnahmen, die von der Android-Sicherheitsplattform und von Dienstschutzmaßnahmen wie Google Play Protect bereitgestellt werden. Diese Funktionen verringern die Wahrscheinlichkeit, dass Sicherheitslücken auf Android erfolgreich ausgenutzt werden können.

  • Die Ausnutzung vieler Probleme auf Android wird durch Verbesserungen in neueren Versionen der Android-Plattform erschwert. Wir empfehlen allen Nutzern, nach Möglichkeit auf die aktuelle Android-Version zu aktualisieren.
  • Das Android-Sicherheitsteam überwacht aktiv den Missbrauch durch Google Play Protect und warnt Nutzer vor potenziell schädlichen Apps. Google Play Protect ist auf Geräten mit Google Mobile-Diensten standardmäßig aktiviert und besonders wichtig für Nutzer, die Apps außerhalb von Google Play installieren.

Details zu Sicherheitslücken in Android 15

In den folgenden Abschnitten finden Sie Details zu Sicherheitslücken, die im Rahmen von Android 15 behoben wurden. Sicherheitslücken werden nach der betroffenen Komponente gruppiert und enthalten Details wie den CVE, zugehörige Referenzen, die Art der Sicherheitslücke und den Schweregrad.

Framework

CVE Referenzen Eingeben Schweregrad
CVE-2023-40119 A-231476072 EoP Hoch
CVE-2024-4628 A-281849097 EoP Hoch
CVE-2024-23718 A-316152378 EoP Hoch
CVE-2024-43069 A-259946410 EoP Hoch
CVE-2024-43071 A-343169511 EoP Hoch
CVE-2024-43074 A-329409825 EoP Hoch
CVE-2024-43075 A-272740688 EoP Hoch
CVE-2024-43076 A-295395495 EoP Hoch
CVE-2024-49711 A-307947153 EoP Hoch
CVE-2024-49716 A-262567997 EoP Hoch
CVE-2024-49726 A-266131956 EoP Hoch
CVE-2024-43078 A-290365279 ID Hoch
CVE-2024-40678 A-264844293 DoS Hoch
CVE-2024-43070 A-341691431 DoS Hoch
CVE-2024-43092 A-328017524 DoS Hoch
CVE-2024-49710 A-266578603 DoS Hoch
CVE-2024-49715 A-266826735 DoS Hoch
CVE-2024-49718 A-266433337 DoS Hoch
CVE-2024-49719 A-266826084 DoS Hoch

System

CVE Referenzen Eingeben Schweregrad
CVE-2024-23694 A-329067188 EoP Hoch
CVE-2024-43068 A-275551881 EoP Hoch
CVE-2024-43072 A-292548775 EoP Hoch
CVE-2024-43073 A-289924486 EoP Hoch
CVE-2024-43079 A-352309723 EoP Hoch
CVE-2024-49712 A-328399894 EoP Hoch
CVE-2024-49717 A-345867870 EoP Hoch
CVE-2024-49725 A-262237198 EoP Hoch
CVE-2025-48557 A-337781186 EoP Hoch
CVE-2025-32351 A-270151891 ID Hoch

Häufig gestellte Fragen und Antworten

In diesem Abschnitt werden häufige Fragen zu diesem Bulletin beantwortet.

1. Wie finde ich heraus, ob mein Gerät entsprechend aktualisiert wurde?

Informationen dazu, wie Sie den Sicherheitspatch-Level eines Geräts prüfen, finden Sie im Hilfeartikel Android-Version prüfen und aktualisieren.

Android 15, wie im AOSP veröffentlicht, hat standardmäßig das Sicherheitspatch-Level 2024-09-01. Auf Android-Geräten mit Android 15 und einem Sicherheitspatch-Level vom 01.09.2024 oder höher werden alle Probleme behoben, die in diesen Versionshinweisen zur Sicherheit enthalten sind.

2. Was bedeuten die Einträge in der Spalte Typ?

Einträge in der Spalte Typ verweisen auf die Klassifizierung der Sicherheitslücke.

Abkürzung Definition
RCE Codeausführung per Fernzugriff
EoP Rechteausweitung
ID Offenlegung von Informationen
DoS Denial of Service
Klassifizierung nicht verfügbar

3. Was bedeuten die Einträge in der Spalte Referenzen?

Einträge in der Spalte Verweise der Tabelle mit den Details zu Sicherheitslücken können ein Präfix enthalten, das die Organisation angibt, zu der der Referenzwert gehört.

Präfix Verweise
A- Android-Fehler-ID

Versionen

Version Datum Hinweise
1.0 3. September 2024 Bulletin veröffentlicht
1.1 16. Oktober 2024 Bulletin aktualisiert