Samsung Knox: Kernel-Lücke CVE-2026-20971 in Galaxy S9–S25
Veröffentlicht am: 07.09.2026 um 15:30 Uhr | Redaktion boerse-global.de
Die IT-Sicherheitsforscher von LucidBit Labs haben Details zu einer Schwachstelle in der Sicherheitsarchitektur Samsung Knox veröffentlicht. Die unter der Kennung CVE-2026-20971 geführte Sicherheitslücke betrifft den Kernel-Speicher und ermöglicht dort potenziell schwerwiegende Korruptionen. Betroffen sind zahlreiche Modelle der Galaxy-Serie, die in Unternehmen und im privaten Sektor weit verbreitet sind.
Die Schwachstelle bezieht sich konkret auf die Knox-Komponenten PROCA und FIVE. Wie aus aktuellen Berichten hervorgeht, wurde die Entdeckung der Problematik bereits im Juni 2026 durch LucidBit Labs dokumentiert. Die Sicherheitslücke weist einen Score von 7.3 nach dem Common Vulnerability Scoring System (CVSS) in der Version 4.0 auf, was sie als ein erhebliches Risiko für die Integrität der betroffenen Systeme einstuft.
Umfang der betroffenen Hard- und Software
Nach Angaben der Sicherheitsanalysten erstreckt sich die Verwundbarkeit über eine ungewöhnlich lange Liste von Gerätegenerationen. Betroffen sind demnach alle Modelle der Samsung-Galaxy-S-Reihe, beginnend bei der Serie S9 bis hin zur aktuellen S25-Generation.
Ebenfalls betroffen ist die Mittelklasse-Reihe der A-Serie. Die Forscher konnten die Schwachstelle bereits auf spezifischen Endgeräten wie dem Galaxy S21, S22 und S24 sowie dem Mittelklassemodell Galaxy A54 erfolgreich verifizieren.
Auf der Softwareseite sind laut den Untersuchungen von LucidBit Labs verschiedene Iterationen des Android-Betriebssystems involviert. Die Sicherheitslücke tritt demnach bei Geräten auf, die mit den Android-Versionen 13, 14, 15 oder 16 betrieben werden. Dies verdeutlicht, dass die Schwachstelle über mehrere Software-Generationen hinweg im System verblieb, bevor sie abschließend adressiert werden konnte.
Patch-Status und zeitliche Einordnung
Wer sich mit der Sicherheit seines Betriebssystems befasst, sollte die Risiken durch veraltete Software nicht unterschätzen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Gerät durch richtige Updates dauerhaft vor Datenverlust und Malware schützen. Kostenlosen Android-Sicherheits-Report jetzt herunterladen
Trotz der erst später bekannt gewordenen Details zur technischen Beschaffenheit der Lücke hatte der Hersteller Samsung bereits proaktiv reagiert. Berichten zufolge wurde die Schwachstelle CVE-2026-20971 bereits Anfang des Jahres durch ein entsprechendes Sicherheitsupdate behoben. Samsung integrierte den notwendigen Patch in das offizielle Update-Paket vom Januar 2026.
Die nun vorliegenden Informationen von LucidBit Labs geben tiefere Einblicke in die Funktionsweise der Kernel-Speicherkorruption. Solche Schwachstellen gelten in der IT-Sicherheit als kritisch, da sie die Trennung zwischen verschiedenen Speicherbereichen des Betriebssystems untergraben können.
Angesichts der komplexen Bedrohungslage für mobile Endgeräte ist ein umfassender Schutz sensibler Daten wichtiger denn je. Erfahren Sie in diesem gratis Ratgeber, welche fünf Sofort-Maßnahmen Experten empfehlen, um Ihr Smartphone effektiv gegen Hacker und Viren abzusichern. 5 Schutzmaßnahmen für Android-Smartphones gratis sichern
Im Falle von Samsung Knox, einer Sicherheitsumgebung, die eigentlich dazu dient, sensible Daten und Prozesse vom restlichen System zu isolieren, wiegt ein solcher Fehler im Kernel-Bereich besonders schwer.
Unternehmen und Privatanwender, deren Geräte mindestens auf dem Stand des Sicherheitsupdates von Januar 2026 oder neuer sind, gelten als geschützt gegen die Ausnutzung dieser spezifischen Schwachstelle.
Experten raten in solchen Fällen grundsätzlich dazu, die installierte Softwareversion auf den Galaxy-Geräten zu prüfen und ausstehende Systemaktualisierungen zeitnah durchzuführen, um die Integrität der Knox-Sicherheitsumgebung zu gewährleisten.
Da die Schwachstelle auch die aktuellsten Betriebssystem-Versionen bis Android 16 betraf, bleibt die Aktualität der Firmware der entscheidende Faktor für die Sicherheit der betroffenen Endgeräte.
