Onafhankelijk platform voor cybersecurity in Nederland

Android kwetsbaar voor permanente denial of service-aanval

2 min lezen

Meerdere kritieke kwetsbaarheden in Android maken permanente denial of service en privilege escalation mogelijk; Google bracht patches uit.

Verschillende kwetsbaarheden in Android stellen kwaadwillenden in staat om een permanente denial of service (DoS) op Androidtelefoons uit te voeren. Google heeft hiervoor beveiligingsupdates beschikbaar gesteld die deze problemen verhelpen. Daarnaast zijn ook kritieke lekken opgelost waarmee apps of aanvallers met reeds toegang tot het toestel hun rechten kunnen verhogen zonder dat hiervoor toestemming of interactie van de gebruiker nodig is.

In het Android-beveiligingsbulletin van oktober meldt Google drie DoS- en vier privilege escalation-kwetsbaarheden die als kritiek zijn aangemerkt. De DoS-lekken kunnen leiden tot een permanente uitval van het toestel, waarvoor een volledige herinstallatie van het besturingssysteem of een fabrieksreset noodzakelijk is. Verdere details over deze kwetsbaarheden zijn niet vrijgegeven. De privilege escalation-kwetsbaarheden bieden aanvallers de mogelijkheid om meer controle over het toestel en de opgeslagen data te verkrijgen.

Google werkt met patchniveaus die een datum aangeven, zoals '2026-10-01' of '2026-10-05' voor de oktober-updates. Fabrikanten moeten deze patches integreren in hun eigen updates om ze aan gebruikers uit te rollen. De updates zijn beschikbaar voor Android 14, 15, 16, 16-qpr2 en 17. Hoewel fabrikanten ruim een maand geleden over de kwetsbaarheden zijn geïnformeerd, betekent dit niet dat alle toestellen de patches ontvangen. Sommige apparaten worden niet langer ondersteund of krijgen de updates later. Recent maakte Google bekend dat 40 procent van de Androidtelefoons geen updates meer ontvangt.

Gepubliceerd op 6 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)