ESPNHow a mass Man City player exodus would warp the transfer marketPunchNGF mourns victims of Ondo aircraft crashDaily MaverickSHARE WITH US: Online schools in South Africa: what should parents know?The Jerusalem PostFormer German spy chief detained on suspicion of espionage and treason, Bild reportsZDF heuteAktuelle Pressemitteilungen des ZDFSouth China Morning PostGreenpeace catches Hong Kong geopark ‘golden week’ visitors damaging marine lifeCapital FMGovt fast-tracks passport decentralisation as Malindi, Nyeri offices near completionNHK 社会JR東日本 大雨災害を受け運転規制のあり方を検証へNPRVietnamese police arrest 12 suspected of prowling city streets at night, snatching cats for meatکیهان لندنرئیس پیشین سرویس اطلاعات خارجی آلمان به اتهام جاسوسی بازداشت شدABC NewsTrump says his super PAC will now pay for controversial taxpayer-funded promo adsAntara NewsIndonesia targets Rp3,839 tln in downstreaming investment through 2029
The Daily Newsstand · Free, Always
Tuesday, October 6, 2026

Android-Patchday: Mehr als 25 Sicherheitslücken gestopft

Translate

Google hat zum Oktober-Patchday für Android neue Softwarestände veröffentlicht. Insgesamt kümmert sich Google um mindestens 25 Schwachstellen, davon gelten sieben als kritisches Risiko. Eine Lücke erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne.

Die Sicherheitslücken listet Google in einer Sicherheitsmitteilung auf. Dort erklären die Entwickler, dass eine Sicherheitslücke in der Systemkomponente am schwerwiegendsten ist, da sie zur Ausweitung der lokalen Rechte führen kann, ohne dass Nutzerinnen und Nutzer interagieren. Laut Liste gibt es im System gleich vier als kritisches Risiko eingestufte Rechteausweitungslücken, weitere vier gelten als hohes Risiko. Im Framework findet sich eine als kritisch geltende Denial-of-Service-Schwachstelle. Auch das können Angreifer aus der Ferne ohne Nutzerinteraktion provozieren.

Das Unternehmen stellt außerdem Google-Play-Systemupdates mit dem Stand 01.10.2026 bereit. Sie schließen eine Sicherheitslücke in Telephonycore – eine nicht abgefangene Ausnahme kann zu einem Denial-of-Service führen – und gleich zwei im WLAN, wovon eine den Ausbruch aus der Sandbox sowie die Rechteausweitung und die andere das Ausführen von Schadcode aus dem Netz ermöglicht.

Betroffen sind Android 14, 15, 16, 16-QPR2 und 17. Zu keiner der Lücken erwähnt Google, dass sie bereits ausgenutzt werden.

Samsung hat ebenfalls bereits die Sicherheitsupdates für den Oktober angekündigt. Zusammen mit den Google-Patches kümmert es sich um neun kritische, 33 hochriskante und drei als mittleren Bedrohungsgrad eingestufte Sicherheitslücken. Drei weitere waren bereits Bestandteil früherer Updates, zu den Gründen der erneuten Veröffentlichung schreibt Samsung jedoch nichts. Bis das Unternehmen die Updates auf die Endgeräte verteilt, können noch einige Tage oder Wochen vergehen.

Der Android-Patchday im September fiel deutlich umfangreicher aus. Google hatte dort mehr als 90 Sicherheitslücken geschlossen, von denen über 25 als kritisches Risiko eingestuft waren.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.