Kerngegevens
Simpel uitgelegd
Wat is er aan de hand?
In meerdere onderdelen van Android controleert de code niet goed of gegevens binnen de grenzen van het geheugen blijven. Daardoor kan er buiten de bedoelde geheugenruimte worden geschreven. Een aanvaller op het toestel kan hiermee meer rechten krijgen dan bedoeld. Het lek heeft ernst hoog (7,8).
Wie loopt risico?
Je loopt risico als je een toestel gebruikt met Android 14.0, 15.0, 16.0 of 17.0. Voor misbruik moet een aanvaller al lokaal op het toestel actief zijn met beperkte rechten. Je hoeft zelf niets aan te klikken of te openen. Volgens de gegevens wordt het lek nu niet actief misbruikt en is er geen publieke exploit.
Wat moet je doen?
Nog geen update beschikbaar
De leverancier werkt eraan. Hieronder lees je hoe je het risico tot die tijd kleiner maakt.
Lees het advies van Google
Bekijk het Android-beveiligingsbulletin van Google (source.android.com) voor de actuele informatie over dit lek en de beschikbare oplossing.
Installeer beveiligingsupdates
Controleer in de instellingen van je toestel of er een systeemupdate beschikbaar is en installeer die zodra je toestel hem aanbiedt.
Beperk blootstelling
Installeer alleen apps uit vertrouwde bronnen, zoals de officiële appwinkel. Zo verklein je de kans dat er schadelijke code op je toestel draait.
Dezelfde update lost meer lekken op
Dezelfde update verhelpt ook CVE-2026-55280, CVE-2026-55286. Met de update hierboven zijn die ook opgelost.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek betreft een out-of-bounds write (schrijven buiten de grenzen van een buffer) door een onjuiste grenscontrole op meerdere plekken in Android. Het onderliggende zwaktetype is CWE-119. Misbruik leidt tot lokale verhoging van rechten (privilege escalation), zonder dat extra uitvoerrechten nodig zijn en zonder gebruikersinteractie. De CVSS 3.1-vector is AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, met score 7,8. Welke onderdelen precies getroffen zijn, is in de gegevens niet gespecificeerd.
CVSS-vector (versie 3.1, basisscore 7,8, bron: CNA)
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-119 · Onjuiste beperking van bewerkingen binnen de grenzen van een geheugenbuffer
- Aanvalsroute
- Alleen met toegang tot het apparaat
- EPSS, kans op misbruik binnen 30 dagen
- 0,1%
- Aanvalscode openbaar
- Nee
Advies van de overheid
- NCSC (Nederland)Kans: Middel · Schade: HoogBekijk advies