Android-Update: 25 Schwachstellen, sieben davon als kritisch eingestuft
Veröffentlicht am: 08.10.2026 um 01:43 Uhr | Redaktion boerse-global.de
Google hat die Sicherheitsupdates für Oktober 2026 für das mobile Betriebssystem Android freigegeben. Wie aus einem Bericht vom 7. Oktober hervorgeht, decken die Aktualisierungen die Versionen Android 14, 15, 16, 16-QPR2 sowie Android 17 ab.
Die veröffentlichten Sicherheitsbulletins führen zahlreiche Schwachstellen auf, darunter mehrere als kritisch eingestufte Fehler, die Angreifern eine lokale Ausweitung von Rechten ermöglichen können. Parallel dazu stellt Samsung ein angepasstes Sicherheitspaket für seine Galaxy-Geräte bereit.
Android Security Bulletin bündelt 25 Schwachstellen
Das Android Security Bulletin vom 1. Oktober 2026 verzeichnet insgesamt 25 Schwachstellen. Sieben dieser Lücken entfallen auf das Framework und 18 auf den Systembereich. Sieben Schwachstellen wurden als kritisch bewertet, davon eine im Framework und sechs im System.
Die schwerwiegendste Sicherheitslücke erlaubt eine lokale Rechteausweitung im System ohne zusätzliche Systemrechte und ohne dass eine Interaktion des Nutzers erforderlich ist. Nach Angaben von Google liegen derzeit keine Hinweise auf eine aktive Ausnutzung der gemeldeten Lücken in freier Wildbahn vor.
Wer sein Android-Smartphone über die aktuellen System-Updates hinaus absichern möchte, findet in diesem Ratgeber die wichtigsten Grundlagen für den Alltag. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Mit diesem Update führt der Entwickler erstmals wieder einen einheitlichen Patch-Level (2026-10-01) anstelle eines zweistufigen Verfahrens ein. Die Sicherheitskorrekturen stehen für das Android Open Source Project (AOSP) in den Versionen 14, 15, 16, 16-QPR2 sowie 17 bereit.
Im Vormonat September 2026 hatte Google insgesamt 180 Fehlerkorrekturen bereitgestellt, nachdem in den Monaten Juli und August keine entsprechenden Sicherheitsupdates erschienen waren.
Zusätzlich zu den Kern-Updates werden drei Sicherheitslücken über die Google Play System Updates (Project Mainline) für Geräte ab Android 10 behoben. Dies betrifft die Lücke CVE-2026-58859 im Bereich Telephony mit einem CVSS-Wert von 7,8 sowie zwei Schwachstellen im WiFi-Subsystem: CVE-2026-45524 mit einer Einstufung von 8,8 und CVE-2026-49878 mit einem CVSS-Wert von 7,2.
Samsung erweitert Wartungsrelease um herstellereigene Fixes
Auch Samsung hat sein monatliches Wartungsupdate für Oktober 2026 für die Galaxy-Reihe vorgelegt. Das Paket umfasst insgesamt 45 Android-CVEs, von denen neun als kritisch, 33 als hoch und drei als moderat eingestuft sind; drei dieser Fehler waren bereits vorab gepatcht worden.
Zu den kritischen Systemschwachstellen, die laut Google-Bulletin die Versionen Android 16, 16-QPR2 und 17 betreffen, gehören unter anderem die Kennungen CVE-2026-55269, CVE-2026-55280, CVE-2026-58835 und CVE-2026-58880.
Da ein veraltetes Betriebssystem oft eine Zielscheibe für Cyberkriminelle darstellt, ist die korrekte Installation von Aktualisierungen entscheidend. Dieser kostenlose Report zeigt, wie Sie mit den richtigen Updates Datenverlust und Malware dauerhaft verhindern. 5 einfache Schritte für ein sichereres Android-Smartphone
Ergänzend zu den Android-Patches enthält das Samsung-Update vier Korrekturen mit hoher Priorität für Komponenten von Samsung Semiconductor sowie 27 herstellereigene Fehlerbehebungen für die Android-Versionen 14 bis 17. Betroffen sind unter anderem Bibliotheken und Systemdienste wie libsmkvextractor.so, libsamsungtts.so, der HEIF-Decoder, der DownloadProvider und der WSM-Service.
Zu den behobenen herstellerspezifischen Lücken zählen CVE-2026-21114 (Out-of-bounds-Write in der Samsung Media Library), CVE-2026-21120 (Use-after-free im WSM-Service) und CVE-2026-21122 (Text-to-Speech).
Für den hauseigenen Browser Samsung Internet vor Version 30.0.5.24 schließt das Unternehmen zudem die Schwachstelle CVE-2026-21132, die eine Skriptinjektion aus der Ferne ermöglicht, jedoch Nutzerinteraktion voraussetzt und separat über den App-Store aktualisiert wird.
Der Rollout der Galaxy-Aktualisierungen beginnt üblicherweise bei den Flaggschiff-Geräten und erfolgt je nach Modell, Region und Netzbetreiber in monatlichen, vierteljährlichen oder halbjährlichen Intervallen.
