Qualcomm warnt vor kritischen SicherheitslĂŒcken in Millionen GerĂ€ten
Veröffentlicht am: 08.05.2026 um 18:10 Uhr | Redaktion boerse-global.de
Der Chipriese Qualcomm hat mehrere schwerwiegende SicherheitslĂŒcken offengelegt, die ferngesteuerte Angriffe auf unzĂ€hlige GerĂ€te ermöglichen. Besonders brisant: Eine der Schwachstellen erfordert keinerlei Benutzerinteraktion fĂŒr eine Ausnutzung.
Die am 4. Mai veröffentlichten Sicherheitsupdates betreffen eine Vielzahl von Komponenten â von der Softwareverwaltung bis hin zur Hardware-Firmware. Die kanadische Cybersicherheitsbehörde hat bereits eine entsprechende Warnung herausgegeben. Experten fordern die GerĂ€tehersteller nun zum sofortigen Handeln auf.
Angesichts solch kritischer SicherheitslĂŒcken wird deutlich, wie verwundbar mobile EndgerĂ€te ohne die neuesten Schutzvorkehrungen sind. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Viren absichern. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Software-Zentrale mit höchstem Risiko
Die gefĂ€hrlichste LĂŒcke trĂ€gt die Kennung CVE-2026-25254 und erreicht einen CVSS-Wert von 9,8 â nahe der Höchstmarke. Der Fehler steckt im Qualcomm Software Center, genauer gesagt in der SocketIO-Schnittstelle. Unzureichende Autorisierungsmechanismen ermöglichen es Angreifern, aus der Ferne beliebigen Code auszufĂŒhren.
Betroffen sind die Versionen 1.17.1, 1.19.1 und 1.21.0 des Software Centers. Der Sicherheitsforscher Aaron Thacker hatte das Problem bereits im Januar gemeldet. FĂŒr Unternehmen und Industriekunden, die auf Qualcomms Verwaltungstools angewiesen sind, hat die Installation des Patches höchste PrioritĂ€t.
Firmware-LĂŒcken gefĂ€hrden Smart Home und Industrie
Nicht weniger alarmierend ist eine Schwachstelle in der Power-Line-Communication-Firmware: CVE-2026-25293 (CVSS 9,6). Auch hier fĂŒhren fehlerhafte AutorisierungsprĂŒfungen zu einem PufferĂŒberlauf. Das Besondere: Angreifer im selben Netzwerk können die LĂŒcke ausnutzen, ohne physischen Zugriff zu haben. Betroffen ist der Chip QCA7005, der in Smart-Home-Zentralen und industriellen IoT-GerĂ€ten steckt.
Eine weitere kritische LĂŒcke betrifft den Primary Bootloader. Der von Alexander Kozlov (Kaspersky ICS CERT) entdeckte Fehler CVE-2026-25262 ermöglicht eine Speichermanipulation ĂŒber das Sahara-Protokoll â eine Schnittstelle, die im Notfall-Modus zum Einsatz kommt. Zwar ist dafĂŒr physischer Zugriff nötig, doch einmal ausgenutzt, lĂ€sst sich die gesamte Secure-Boot-Kette umgehen. Betroffen sind Ă€ltere ChipsĂ€tze wie der MSM8909, MSM8916 und SDX50, die in smartphones und Autokomponenten verbaut sind.
Autoindustrie und Smartphones im Visier
Auch die Automobilbranche bleibt nicht verschont. Die Schwachstelle CVE-2026-24082 (CVSS 7,8) betrifft die Automotive-GPU und kann zu Speicherfehlern im digitalen Cockpit fĂŒhren. Ein weiterer Fehler im Qualcomm Package Manager (CVE-2026-25255) erlaubt Angreifern mit niedrigen Zugriffsrechten, ihre Privilegien auszuweiten.
Qualcomm hat die Patches bereits an seine Partner â darunter groĂe Smartphone-Hersteller und Automobilzulieferer â verteilt. Wann die Updates jedoch bei den Endnutzern ankommen, hĂ€ngt von den Update-Zyklen der einzelnen Hersteller ab.
Die Gefahr des âPatch-Gaps"
Die Dringlichkeit der aktuellen Updates wird durch die jĂŒngste Vergangenheit unterstrichen. Erst im MĂ€rz 2026 bestĂ€tigten Google und Qualcomm, dass eine weitere Schwachstelle (CVE-2026-21385) aktiv ausgenutzt wurde. Zwar gibt es bislang keine Hinweise auf Angriffe ĂŒber die aktuell gemeldeten LĂŒcken, doch die KomplexitĂ€t der Halbleiter-Lieferkette fĂŒhrt regelmĂ€Ăig zu erheblichen Verzögerungen bei der Auslieferung von Sicherheitsupdates.
FĂŒr Ă€ltere GerĂ€te, die keinen Support mehr erhalten â insbesondere solche mit dem BootROM-Fehler im Sahara-Protokoll â empfehlen Sicherheitsexperten den Umstieg auf neuere Plattformen.
Viele Nutzer unterschĂ€tzen, was technisch auf ihrem GerĂ€t passiert, wenn kritische Sicherheits-Updates ignoriert werden oder zu spĂ€t eintreffen. Ein kostenloser PDF-Ratgeber klĂ€rt ĂŒber die Risiken auf und zeigt, wie Sie durch das richtige Update-Management Datenverlust und Malware dauerhaft verhindern. Kostenlosen Android-Update-Guide jetzt sichern
Update-Fahrplan fĂŒr betroffene GerĂ€te
Samsung und Google werden die Qualcomm-Fixes voraussichtlich in ihre Juni-Sicherheitsupdates einbauen. Besitzer von Flaggschiff-GerÀten der letzten drei Jahre können innerhalb von 30 bis 60 Tagen mit den Patches rechnen. Bei Mittelklasse- und Budget-Modellen könnte es lÀnger dauern.
Betreiber von industriellen IoT-Netzwerken und Fahrzeugflotten sollten umgehend prĂŒfen, ob die betroffenen ChipsĂ€tze (QCA7005, SDX50) verbaut sind. Als Ăbergangslösung empfehlen Experten die Netzwerksegmentierung und die EinschrĂ€nkung des physischen Zugriffs auf GerĂ€teanschlĂŒsse.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
