Android-Patchday: Mehr als 25 Sicherheitslücken gestopft
Google hat zum Oktober-Patchday für Android neue Softwarestände veröffentlicht. Insgesamt kümmert sich Google um mindestens 25 Schwachstellen, davon gelten sieben als kritisches Risiko. Eine Lücke erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne.
Die Sicherheitslücken listet Google in einer Sicherheitsmitteilung auf. Dort erklären die Entwickler, dass eine Sicherheitslücke in der Systemkomponente am schwerwiegendsten ist, da sie zur Ausweitung der lokalen Rechte führen kann, ohne dass Nutzerinnen und Nutzer interagieren. Laut Liste gibt es im System gleich vier als kritisches Risiko eingestufte Rechteausweitungslücken, weitere vier gelten als hohes Risiko. Im Framework findet sich eine als kritisch geltende Denial-of-Service-Schwachstelle. Auch das können Angreifer aus der Ferne ohne Nutzerinteraktion provozieren.
Google-Play-Systemupdates
Das Unternehmen stellt außerdem Google-Play-Systemupdates mit dem Stand 01.10.2026 bereit. Sie schließen eine Sicherheitslücke in Telephonycore – eine nicht abgefangene Ausnahme kann zu einem Denial-of-Service führen – und gleich zwei im WLAN, wovon eine den Ausbruch aus der Sandbox sowie die Rechteausweitung und die andere das Ausführen von Schadcode aus dem Netz ermöglicht.
Betroffen sind Android 14, 15, 16, 16-QPR2 und 17. Zu keiner der Lücken erwähnt Google, dass sie bereits ausgenutzt werden.
Samsung hat ebenfalls bereits die Sicherheitsupdates für den Oktober angekündigt. Zusammen mit den Google-Patches kümmert es sich um neun kritische, 33 hochriskante und drei als mittleren Bedrohungsgrad eingestufte Sicherheitslücken. Drei weitere waren bereits Bestandteil früherer Updates, zu den Gründen der erneuten Veröffentlichung schreibt Samsung jedoch nichts. Bis das Unternehmen die Updates auf die Endgeräte verteilt, können noch einige Tage oder Wochen vergehen.
Der Android-Patchday im September fiel deutlich umfangreicher aus. Google hatte dort mehr als 90 Sicherheitslücken geschlossen, von denen über 25 als kritisches Risiko eingestuft waren.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.