- Registriert
- 14 Mai 2021
- Beiträge
- 12.392
- Erhaltene Likes
- 20.896
Sicherheitsexperten warnen vor gefährlicher Lücke in Millionen Samsung-Smartphones
Besitzer eines Samsung-Smartphones müssen unbedingt ihr Gerät überprüfen und gegebenfalls patchen.
Besitzer eines Samsung-Smartphones sollten besonders vorsichtig sein, denn laut Sicherheitsexperten bedroht eine Sicherheitslücke aktuell alle Geräte vom Galaxy S9 bis hin zum S25.
Laut dem Blogbeitrag der Forscher von Lucid Bit Labs befindet sich diese Schwachstelle auf Kernelebene, direkt in Samsungs Sicherheitsplattform Knox.
Diese soll Galaxy-Smartphones eigentlich gegen Bedrohungen von außerhalb absichern. Doch die Sicherheitslücke CVE-2026-20971 ermöglicht es Angreifern, Schadcode ins System zu schleusen und auszuführen.
Es soll möglich sein, die Lücke von jeder nicht vertrauenswürdigen App aus auszunutzen. Angreifer erhalten dadurch Zugriff auf den Arbeitsspeicher und können diesen manipulieren. Im schlimmsten Fall können sie dadurch das Gerät vollständig übernehmen.
Der Grund für die Schwachstelle soll in einem Bug liegen, der den Process Authenticator und das sogenannte Five-System von Samsung Knox betrifft.
Damit werden Prozesse und Berechtigungen in Echtzeit überwacht und auf ihre Sicherheit überprüft.
Laut der Sicherheitsforscher besteht der Bug seit Einführung dieses Systems, also bereits seit acht Jahren.
Allerdings ist nicht bekannt, ob er in dieser Zeit auch aktiv ausgenutzt wurde.
Er betrifft auch erst Geräte mit Android 13 bis Android 16.
Das neueste Samsung Galaxy S26 wurde im Übrigen nicht bei den betroffenen Geräten genannt, eventuell wurde es aber auch einfach nicht getestet.
Samsung konnte die Schwachstelle bereits im Januar 2026 schließen und veröffentlichte den dazugehörigen Patch.
Bitte,
Anmelden
oder
Registrieren
um die Links zu sehen!
Offenbar gibt es aber immer noch Geräte, die betroffen sind, weshalb Sie unbedingt prüfen sollten, ob Sie die letzten Sicherheitspatches auch erhalten haben. Gehen Sie dafür zu Einstellungen – Telefoninfo – Softwareinformationen – Sicherheitspatch-Ebene und prüfen Sie das Datum des letzten Updates.
Bitte,
Anmelden
oder
Registrieren
um die Links zu sehen!