Android-Sicherheitspatch, Google

Android-Sicherheitspatch: Google schließt 25 Lücken, sieben davon kritisch

Veröffentlicht am: 07.10.2026 um 14:13 Uhr | Redaktion boerse-global.de

Das Oktober-Update beseitigt 25 Schwachstellen; Hinweise auf eine aktive Ausnutzung liegen laut Google bislang nicht vor.

Google schließt 25 Android-Sicherheitslücken mit Oktober-Patch
Ein minimalistisch gestalteter Serverraum mit symmetrischen Metallschränken in kühler, blauer Beleuchtung. Illustration mit AI erstellt.

Google hat den Sicherheitspatch für Oktober bereitgestellt, der insgesamt 25 Schwachstellen in den mobilen Betriebssystemen Android 16 und 17 schließt. Neben diesen beiden Plattformversionen sind laut Dokumentation auch Android 14, Android 15 sowie Android 16-QPR2 von den behobenen Problemen betroffen.

Von den geschlossenen Lücken stuft das Unternehmen sieben als kritisch und 18 als hoch ein. Bislang gibt es nach Angaben von Google und dem Fachportal SecurityWeek keine Hinweise darauf, dass eine der Schwachstellen bereits aktiv ausgenutzt wurde.

Schwerpunkt auf Rechteausweitungen und System-Lücken

Die Korrekturen des Android-Sicherheitsupdates mit dem Patch-Level 2026-10-01 verteilen sich auf die zentralen Architekturbereiche: Sieben Lücken wurden im Framework und 18 im System-Bereich behoben. Die Einstufung als kritisch betrifft einen Fehler im Framework und sechs Defekte im System, womit kritische Schwachstellen 28 Prozent des gesamten Sicherheitsbulletins ausmachen.

Als gravierendste Schwachstelle gilt ein kritischer Fehler in einer Systemkomponente. Dieser ermöglicht eine lokale Rechteausweitung, ohne dass dafür zusätzliche Privilegien oder Interaktionen seitens des Nutzers erforderlich sind. Insgesamt betreffen 13 der 25 behobenen Schwachstellen solche Rechteausweitungen – fünf davon im Framework und acht im System.

Neben den Rechteausweitungen beseitigen die Framework-Patches zwei Denial-of-Service-Probleme (DoS). Im System-Bereich beheben die Maßnahmen neben acht Rechteausweitungen fünf DoS-Schwachstellen, vier Lecks zur Offenlegung von Informationen sowie eine Remote-Code-Execution-Lücke (RCE).

Anzeige

Angesichts der Vielzahl kritischer Schwachstellen ist ein aktuelles System die wichtigste Verteidigungslinie für Ihr Smartphone. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Gerät effektiv vor Hackern und Datenmissbrauch schützen. 5 Schutzmaßnahmen für Android-Smartphones jetzt kostenlos sichern

Letztere wird in der öffentlichen Zusammenfassung ohne Angabe von CVE-Nummern oder Schweregrad aufgeführt. Eine weitere Schwachstelle mit der Kennung CVE-2026-58865 betrifft Android 14 bis 17 und ermöglicht entfernte DoS-Angriffe, die Geräte in Neustart-Schleifen zwingen können.

Weitere Anpassungen betreffen Android Automotive OS: Die Plattform erhält sämtliche Oktober-Fixes sowie fünf zusätzliche Rechteausweitungs-Lücken mit hoher Einstufung.

Aktualisierungen über Google Play und Maßnahmen für Pixel-Geräte

Zusätzlich zum Betriebssystem-Patch werden drei Defekte über die Google-Play-Systemupdates mit Stand vom 01.10.2026 behoben, darunter eine Schwachstelle in Telephonycore und zwei im WLAN-Bereich.

Eine dieser WLAN-Lücken ermöglicht die Ausführung von Schadcode über das Netzwerk. Korrekturen für Netzwerkkomponenten spielt Google direkt über Project Mainline aus, während die eigentlichen System-Patches über die jeweiligen Gerätehersteller verteilt werden.

Für die hauseigenen Pixel-Modelle gilt das Patch-Level 2026-10-05 oder neuer. Das zugehörige Bulletin listet acht CVEs, aufgeteilt in sechs Google-spezifische Schwachstellen und zwei Korrekturen im Kernel.

Anzeige

Wer sein Android-Gerät täglich für sensibles Online-Banking oder Messenger nutzt, sollte Sicherheitslücken nicht dem Zufall überlassen. Erfahren Sie in diesem Experten-Report, wie Sie automatische Updates richtig nutzen und gefährliche Apps rechtzeitig erkennen. Kostenlosen Android-Update-Ratgeber hier herunterladen

Pixel-Nutzer erhalten sechs zusätzliche Fixes gegen Rechteausweitungen und Informationsabflüsse, von denen drei als kritisch eingestuft sind und die Bereiche Bluetooth, GDMC sowie GSA betreffen. Für die Pixel-Reihe summiert sich die Zahl damit auf zehn kritische Korrekturen.

Das Update für Pixel-Smartphones unter Android 17 behebt 28 Sicherheitslücken plus sechs Google-spezifische Fixes. Die Software-Builds tragen die Bezeichnungen CP3A.261005.002.A1 (Pixel 6, Pixel 7, Pixel Tablet und Pixel Fold), CP3A.261005.005 (Pixel 8 bis Pixel 10) sowie CD1A.261005.003 (Pixel 11).

Zudem werden funktionale Fehler beseitigt: Das Update korrigiert das Verhalten der virtuellen Tastatur in Suchfeldern auf den Generationen Pixel 8 bis 11, behebt Audio-Störungen bei VoIP-Gesprächen auf Pixel 8 bis 10 und repariert eine fehlerhafte Ausrichtung von Fotos und Videos beim Pixel 11.

Die Ausrollung für Pixel-Geräte erfolgt phasenweise über die nächste Woche, abhängig vom jeweiligen Mobilfunkanbieter und Hardwaremodell. Für die Modelle Pixel 6 und Pixel 6 Pro dürfte es sich um den letzten regulären Patch handeln. Bei Geräten von Drittherstellern variiert die Bereitstellung je nach Hersteller und Anbieter.

Anwender können den aktuellen Stand in den Geräteeinstellungen unter dem Pfad für das Android-Sicherheitspatch-Level überprüfen. Liegt das angezeigte Datum mehr als drei Monate zurück, sollte der Supportstatus beim Hersteller geprüft werden.

Disclaimer...

de | wissenschaft | 70255587 |