Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-58815

Android: schrijffout buiten geheugengrens door foute grenscontrole

Hoog7,8
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Google
Product
Android
Soort software
browser
Getroffen versies
Android 14.0, 15.0, 16.0, 17.0
Oplossing
Nog geen oplossing
Opgeloste versie
Nog geen update
Gepubliceerd
5 oktober 2026
Laatst bijgewerkt
5 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In meerdere onderdelen van Android controleert de code niet goed of gegevens binnen de grenzen van het geheugen blijven. Daardoor kan er buiten de bedoelde geheugenruimte worden geschreven. Een aanvaller op het toestel kan hiermee meer rechten krijgen dan bedoeld. Het lek heeft ernst hoog (7,8).

Wie loopt risico?

Je loopt risico als je een toestel gebruikt met Android 14.0, 15.0, 16.0 of 17.0. Voor misbruik moet een aanvaller al lokaal op het toestel actief zijn met beperkte rechten. Je hoeft zelf niets aan te klikken of te openen. Volgens de gegevens wordt het lek nu niet actief misbruikt en is er geen publieke exploit.

Wat moet je doen?

Nog geen update beschikbaar

De leverancier werkt eraan. Hieronder lees je hoe je het risico tot die tijd kleiner maakt.

  1. Lees het advies van Google

    Bekijk het Android-beveiligingsbulletin van Google (source.android.com) voor de actuele informatie over dit lek en de beschikbare oplossing.

  2. Installeer beveiligingsupdates

    Controleer in de instellingen van je toestel of er een systeemupdate beschikbaar is en installeer die zodra je toestel hem aanbiedt.

  3. Beperk blootstelling

    Installeer alleen apps uit vertrouwde bronnen, zoals de officiële appwinkel. Zo verklein je de kans dat er schadelijke code op je toestel draait.

  4. Dezelfde update lost meer lekken op

    Dezelfde update verhelpt ook CVE-2026-55280, CVE-2026-55286. Met de update hierboven zijn die ook opgelost.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het lek betreft een out-of-bounds write (schrijven buiten de grenzen van een buffer) door een onjuiste grenscontrole op meerdere plekken in Android. Het onderliggende zwaktetype is CWE-119. Misbruik leidt tot lokale verhoging van rechten (privilege escalation), zonder dat extra uitvoerrechten nodig zijn en zonder gebruikersinteractie. De CVSS 3.1-vector is AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, met score 7,8. Welke onderdelen precies getroffen zijn, is in de gegevens niet gespecificeerd.

CVSS-vector (versie 3.1, basisscore 7,8, bron: CNA)

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Zwakheid (CWE)
CWE-119 · Onjuiste beperking van bewerkingen binnen de grenzen van een geheugenbuffer
Aanvalsroute
Alleen met toegang tot het apparaat
EPSS, kans op misbruik binnen 30 dagen
0,1%
Aanvalscode openbaar
Nee

Advies van de overheid

Bronnen

Deel dit lek