Kritiek Android-lek maakt permanente DoS mogelijk

Kritiek Android-lek maakt permanente DoS mogelijk

Google heeft in de Android beveiligingsupdate van april 2026 een kritiek lek opgelost dat toestellen kwetsbaar maakt voor een permanente lokale denial of service aanval. Het gaat om CVE-2026-0049 in het Android Framework.

Wat deze kwetsbaarheid uitzonderlijk maakt is dat misbruik kan leiden tot blijvende uitval van een toestel zonder gebruikersinteractie. In het zwaarste scenario is herstel alleen mogelijk via een volledige herinstallatie van het besturingssysteem of een fabrieksreset.

Wat zit er in de april patchronde

Volgens Google zijn in totaal vijf kwetsbaarheden aangepakt in de patchronde van april. Toestellen die de update ontvangen krijgen patchniveau 2026-04-01 of 2026-04-05. De fixes zijn beschikbaar voor Android 14, 15, 16 en 16-qpr2.

Niet elk toestel krijgt de fix direct

Fabrikanten zijn volgens Google ongeveer een maand vooraf geinformeerd zodat zij updates konden voorbereiden. In de praktijk verschilt de uitrol per merk en model. Sommige toestellen ontvangen geen updates meer of pas later.

Voor gebruikers en organisaties die Android toestellen beheren is het advies om patchniveau en updatebeleid actief te controleren, vooral op apparaten met toegang tot zakelijke accounts, email en authenticatie apps. Bekijk ook onze actuele beveiligingsmeldingen en de gerelateerde analyse over CVE-2026-0049.

Bron: Security.nl en het Android Security Bulletin van april 2026.