Google klar med fejlrettelser: Advarer om flere kritiske Android-sårbarheder

39 sårbarheder bliver rettet med en ny omgang fejlrettelser til Android. Flere af sårbarhederne er kritiske og Google har blandt andet fundet endnu en nuldagssårbarhed i Android.

Artikel top billede

Google har nu offentliggjort en række nye sikkerhedsopdateringer til Android-styresystemet, som lapper i alt 39 sårbarheder.

De nye opdateringer vil i første omgang blive udrullet til selskabets egne Pixel-telefoner.

Herefter vil de også blive gjort tilgængelige via Android Open Source Proejct, hvilket betyder, at andre producenter herefter kan udsende sikkerhedsopdateringerne til deres enheder.

Nuldagssårbarhed fundet

En af de sårbarheder som Google retter er en nuldagssårbarheden CVE-2021-1048, der relaterer sig til Linux-kernen i Android, som gør det muligt for apps at øge sin privilegier og dermed få adgang til flere data på enheden end det normalt ville være muligt.

En nuldagssårbarhed er en betegnelse, der bruges som en helt frisk sårbarhed, som endnu ikke er blevet rettet og derfor kan udnyttes allerede nu. Det er den sjette nuldagssårbarhed i Android, som Google har patchet i år.

Flere sårbarhederne bliver af Google betegnet som kritiske

Google advarer blandt andet om de kritiske sårbarheder CVE-2021-0918 og CVE-2021-0930, der gør det muligt for en it-kriminel at afvikle arbitrær kode remote, mens sårbarhederne CVE-2021-1924 og CVE-2021-1975 relaterer sig til kritiske sårbarheder forbundet med Qualcomm-komponenter.

Få overblik over alle sårbarhederne i Android Security Bulletin for november, der kan læses her.

Annonceindlæg fra 7N A/S

7N: Specialisterne bag Europas digitale forsvarsparathed

Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job