Básicamente, estás preguntando qué hacer si estás utilizando un software que se sabe que es vulnerable pero que no hay actualizaciones disponibles. Este es un problema que no se limita a los teléfonos Android, pero lo encontrará en todas partes, por ejemplo, en dispositivos IoT como enrutadores o cámaras, pero también con software en la PC que solo recibe asistencia por un tiempo limitado.
La respuesta debe ser obvia: reemplace el software (o dispositivo) con uno que no tenga vulnerabilidades conocidas (y siga recibiendo actualizaciones) o reduzca el riesgo de infección al disminuir la superficie de ataque.
En el caso de un teléfono con Android, la mejor opción probablemente sería obtener un software alternativo y aún compatible como LineageOS. Si no hay un software alternativo compatible con su dispositivo, es posible que necesite obtener un teléfono nuevo con un software aún compatible y esta vez con suerte de un proveedor conocido por un mejor soporte.
Si nada de esto es posible o si los costos no coinciden con el riesgo asumido, podría disminuir la superficie de ataque para reducir el riesgo de una explotación en su dispositivo. Esto se puede hacer al no tener conexión de red (ni móvil, WiFi ni Bluetooth) y eliminar todas las aplicaciones que realmente no necesita. En caso de que tenga una raíz en el teléfono, también podría instalar algún servidor de seguridad en él para restringir el tráfico de red a solo unas pocas aplicaciones seleccionadas.
Tenga en cuenta que no existe una seguridad perfecta incluso con el software compatible. La cantidad de esfuerzo y costo que invierte para su protección depende mucho de lo que necesita proteger. Si no hay datos confidenciales en el dispositivo, puede aceptar un riesgo limitado al usarlos en una red móvil y tal vez en una red WiFi restringida (de modo que no pueda utilizarse para explotar otros sistemas en su red doméstica). Si, por el contrario, tiene datos confidenciales en el dispositivo, probablemente debería invertir más y obtener un dispositivo aún compatible de un proveedor con actualizaciones rápidas.