Deutschland: Mehrere Schwachstellen in Samsung Android ermöglichen Codeausführung und Privilegienerhöhung
Ein von CERT-Bund veröffentlichter Sicherheitsbericht (WID-SEC-2026-1770) beschreibt mehrere Schwachstellen in Samsung‑Android‑Geräten, die es einem Angreifer erlauben, beliebigen Programmcode auszuführen, Informationen offenzulegen, Privilegien zu erhöhen und Sicherheitsvorkehrungen zu umgehen.
Betroffene Komponenten
Die Analyse zeigt, dass die Schwachstellen verschiedene Systemkomponenten betreffen, darunter das Media‑Framework, die Berechtigungsverwaltung und die Kernel‑Schnittstellen. Jede betroffene Komponente kann separat ausgenutzt werden, wobei die Kombination der Schwachstellen besonders gefährlich ist.
Mögliche Angriffsszenarien
Ein Angreifer kann über eine manipulierte Anwendung oder einen präparierten Netzwerkverkehr Code in privilegierten Bereichen des Betriebssystems platzieren. Durch die Ausnutzung der Privilegien‑Escalation‑Lücken lässt sich anschließend das System kontrollieren und Schutzmechanismen wie SELinux oder Secure Boot umgehen.
Auswirkungen fĂĽr Nutzer
Betroffene Geräte können Datenverlust, unbefugtes Ausspähen von Kommunikationsinhalten und die Installation von Schadsoftware erleiden. Darüber hinaus besteht das Risiko, dass Angreifer die Kontrolle über das Gerät übernehmen und es für weitere Angriffe nutzen.
Empfohlene GegenmaĂźnahmen
Der Bericht rät Nutzerinnen und Nutzer, sofort verfügbare Sicherheitsupdates von Samsung zu installieren. Zusätzlich sollten nicht vertrauenswürdige Anwendungen entfernt und die Installation von Apps aus unbekannten Quellen deaktiviert werden.
Weiteres Vorgehen von CERT-Bund
Cert‑Bund wird die betroffenen Hersteller weiterhin beobachten und bei Bedarf weitere Hinweise zur Absicherung bereitstellen. Nutzer werden aufgefordert, verdächtige Aktivitäten zu melden und die offiziellen Kommunikationskanäle von Cert‑Bund zu nutzen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Ăśbertragung