
Google hat im September-Sicherheitsbulletin für Android insgesamt 120 Schwachstellen geschlossen. Besonders brisant: Zwei der Lücken wurden bereits aktiv für gezielte Angriffe missbraucht.
In seiner Sicherheitsempfehlung warnt der Konzern, dass die Schwachstellen CVE-2025-38352 und CVE-2025-48543 für lokale Privilegieneskalationen genutzt werden könnten – und zwar ohne zusätzliche Berechtigungen oder Interaktion durch den Nutzer.
-
CVE-2025-38352 (CVSS 7,4) betrifft den Linux-Kernel. Sie wurde von Benoît Sevens aus Googles Threat Analysis Group (TAG) entdeckt – ein Hinweis darauf, dass sie möglicherweise in hochspezialisierten Spyware-Angriffen im Einsatz war.
-
CVE-2025-48543 betrifft die Android-Laufzeitkomponente. Ein CVSS-Score liegt bislang nicht vor.
Wie üblich hält Google technische Details zu den Angriffen zurück, um Nachahmungstätern keinen Ansatzpunkt zu liefern.
Zusätzlich hat Google zwei neue Patch-Levels (2025-09-01 und 2025-09-05) bereitgestellt. Partner sollen damit schnell reagieren können, Nutzer werden dringend aufgefordert, das aktuellste Update einzuspielen.
Unter den geschlossenen Sicherheitslücken findet sich auch eine besonders gefährliche: CVE-2025-48539, eine kritische Remote-Code-Execution-Schwachstelle im System. Sie erlaubt Angreifern in physischer Nähe die Ausführung beliebigen Codes – ebenfalls ohne Nutzerinteraktion oder zusätzliche Rechte. Google stuft sie als höchstrisikoreich ein.
Entdecken Sie mehr
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Sicherheitslücke: OpenAI Codex CLI führt versteckte Befehle aus Repository-Dateien aus

Rekord-Botnet Aisuru: DDoS-Angriffe erreichen 29,7 Terabit pro Sekunde

Wann Cyberoperationen die Grenze überschreiten: 7 kritische Warnsignale für unverantwortliches Verhalten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Zweite Angriffswelle: Shai-Hulud-Wurm kompromittiert hunderte NPM-Pakete namhafter Anbieter
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

BSI definiert neue Sicherheitsstandards für Webmail-Dienste

CISA gibt Handlungsempfehlungen gegen Bulletproof-Hosting heraus: So schützen sich ISPs vor Cyberkriminellen

Digitale Transformation erhöht das Cyberrisiko im Finanzsektor

Industrial AI: KI als Treiber der Wettbewerbsfähigkeit

Vorbereitung auf künftige Cyberbedrohungen: Google veröffentlicht „Cybersecurity Forecast 2026“
Hamsterrad-Rebell

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme

Infoblox zeigt praxisnahe IT-Security-Strategien auf it-sa 2025 und exklusivem Führungskräfte-Event in Frankfurt







