Kritiek Android-lek CVE-2026-0049: permanent DoS-risico

Kritiek Android-lek CVE-2026-0049: permanent DoS-risico

Google heeft in april 2026 een kritiek Android-lek opgelost. Het gaat om CVE-2026-0049 in het Android Framework. Dit lek kan zorgen voor een permanente lokale denial-of-service, ook wel DoS. Bij zo’n aanval kan een toestel onbruikbaar worden. Herstel kan dan alleen met een volledige herinstallatie of een fabrieksreset. Dat is zwaar. Daarom is dit bericht belangrijk voor gebruikers en voor bedrijven met Android-telefoons. Voor vergelijkbare updates kun je ook onze actuele beveiligingsmeldingen over kwetsbaarheden volgen.

Waarom dit lek opvalt

Niet elke DoS-kwetsbaarheid krijgt de status kritiek. Dit lek wel. Google gebruikt die score alleen bij grote impact. Een extra risico is dat er geen klik of actie van de gebruiker nodig is. Dat maakt het probleem lastiger te voorkomen aan de voorkant. Snelle patching is daarom de beste maatregel.

Patchniveau en versies

Google noemt voor april 2026 de patchniveaus 2026-04-01 en 2026-04-05. De updates zijn beschikbaar voor Android 14, 15, 16 en 16-qpr2. Fabrikanten moeten deze fixes opnemen in hun eigen updates. Pas daarna komen ze op telefoons van eindgebruikers. Dat zorgt vaak voor verschil in snelheid per merk en model. Sommige toestellen krijgen de update snel. Andere komen later. Een deel krijgt geen updates meer.

Impact voor organisaties

Een permanente DoS raakt de beschikbaarheid van mobiele diensten. Denk aan chat, e-mail, ticketing en MFA-apps. Als meerdere toestellen tegelijk uitvallen, raakt dat teams en processen. Bedrijven met BYOD of gemengde fleets hebben extra kans op vertraging in patchuitrol. Daardoor blijft een deel van de toestellen langer kwetsbaar.

Wat je nu moet doen

Controleer direct het beveiligingspatchniveau op alle Android-toestellen. Geef prioriteit aan april 2026-updates. Markeer toestellen zonder actieve vendor-support als hoog risico. Plan vervanging waar nodig. Leg ook vast welke apps en processen kritisch zijn als mobiel uitvalt. Zo verklein je de kans op verstoring. Maak intern een korte lijst met eigenaar, deadline en status per toestelgroep. Controleer daarna wekelijks of achterstanden kleiner worden. Dit helpt om risico snel zichtbaar te maken en te sturen op concrete voortgang. Bronnen: Security.nl en Android Security Bulletin april 2026.