Google und Samsung haben ihre Sicherheitsaktualisierungen für Oktober 2026 bereitgestellt. Die Patch-Pakete adressieren zahlreiche Schwachstellen in den Betriebssystemversionen Android 16 und Android 17 und führen zugleich mehrere Neuerungen auf Systemebene ein.
Google behebt mehrere kritische Schwachstellen im Android-System
Wie aus Berichten vom 5. Oktober 2026 hervorgeht, umfasst das von Google veröffentlichte Sicherheitsbulletin für das Patch-Level 2026-10-01 mindestens 25 Schwachstellen, von denen der Hersteller sieben als kritisch einstuft.
Betroffen sind die Versionen Android 14, 15, 16, 16-QPR2 sowie 17. Hinweise auf eine bereits stattfindende aktive Ausnutzung der Lücken liegen nach Angaben des Unternehmens nicht vor.
Sechs der sieben als kritisch bewerteten Schwachstellen entfallen auf die System-Kategorie. Die schwerwiegendste Lücke ermöglicht eine lokale Rechteausweitung ohne erforderliche Interaktion durch den Nutzer.
Zu den behobenen System-Schwachstellen zählen unter anderem die Einträge CVE-2026-55269, CVE-2026-55280, CVE-2026-58835 und CVE-2026-58880 zur Rechteausweitung sowie CVE-2026-49933 und CVE-2026-55265, die Denial-of-Service-Zustände auslösen können.
Zudem wurde mit CVE-2026-49878 ein Fehler behoben, der das Ausführen von Schadcode aus der Ferne ermöglicht. Im Framework-Bereich schließt das Update unter anderem die kritische Denial-of-Service-Lücke CVE-2026-58865.
Die entsprechenden Quellcode-Korrekturen für das Android Open Source Project stellt Google innerhalb von 48 Stunden nach der Erstveröffentlichung bereit. Die Verteilung an Endgeräte hängt von den jeweiligen Geräteherstellern und Mobilfunkanbietern ab. Einzelne Korrekturen werden zudem über die Google-Play-Systemupdates für die Bereiche Telefonie und WLAN ausgeliefert.
Angesichts der Vielzahl kritischer Sicherheitslücken sollten Nutzer ihr Smartphone jetzt zusätzlich absichern. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, mit denen Sie Ihr Gerät sofort effektiv vor Hackern und Datenmissbrauch schützen können. 5 Schutzmaßnahmen für Ihr Smartphone jetzt kostenlos entdecken
Neue Schutzfunktionen und Systemkomponenten
Neben den Sicherheitskorrekturen kündigte Google am 1. Oktober 2026 Erweiterungen für das erweiterte Schutzprogramm unter Android 17 an. Die Maßnahmen richten sich insbesondere an Journalisten, Amtsträger und Personen des öffentlichen Lebens.
Zu den sechs Funktionen zählen eine Ende-zu-Ende-verschlüsselte Protokollierung von Angriffsversuchen mit zwölfmonatiger Speicherung in der Cloud, das Deaktivieren von WebGPU im Chrome-Browser sowie eine Beschränkung von Barrierefreiheits-Werkzeugen auf verifizierte Anwendungen.
Zudem beschränkt eine USB-Schutzfunktion bei gesperrten Geräten den Anschluss auf das reine Laden; diese Funktion sowie eine Sperre nach fehlgeschlagenen Anmeldeversuchen stehen auf ausgewählten Modellen zur Verfügung.
Zeitgleich aktualisierte Google mehrere Systemdienste: Die Version 26.39 der Google Play-Dienste bringt unter anderem NFC-Unterstützung für Find-Hub-Tags und erweiterte Benachrichtigungen bei Bezahlvorgängen.
Für den Google Play Store führt Version 53.5 Kennzeichnungen für KI-generierte Bilder in Indien sowie weltweite Bewertungsstatistiken ein. Bereits am 1. Oktober 2026 erhielt die Android System Intelligence Fehlerbehebungen im Rahmen der Versionen B.29 und C.7.
Während Hersteller wichtige System-Lücken schließen, bleibt die korrekte Installation von Updates für viele Nutzer eine Herausforderung. Ein aktueller Report erklärt Ihnen Schritt für Schritt, wie Sie Aktualisierungen sicher anwenden und so gefährliche Sicherheitslücken dauerhaft schließen. Kostenlosen Android-Update-Ratgeber hier anfordern
Samsung liefert Oktober-Patch für Flaggschiff-Smartphones aus
Samsung verteilt laut Berichten vom 6. Oktober 2026 das eigene Wartungsupdate unter der Bezeichnung SMR Oct-2026 Release 1. Das Paket umfasst bis zu 83 Korrekturen. Darunter befinden sich neun als kritisch eingestufte Android-Lücken, 33 Schwachstellen mit hohem Schweregrad und drei moderate Probleme.
Zusätzlich beseitigt das Update 27 herstellerspezifische Schwachstellen, von denen Samsung 13 detailliert beschreibt. Die Halbleitersparte des Konzerns steuert vier Korrekturen für eigene Chipsätze bei.
Zu den schwerwiegendsten Samsung-Lücken gehören ein Speicherfehler im WSM-Dienst, der lokale Codeausführung mit vollständigen Systemrechten ermöglicht, sowie ein Fehler in der Bildschirmsperrverwaltung, der unbefugten Zugriff auf Arbeits- und Zweitprofile vor dem ersten Entsperren erlaubte. Auch Speicherfehler in Systembibliotheken und Bild-Decodern wurden behoben.
Der Rollout startet gestaffelt für neuere Spitzenmodelle, darunter die Galaxy-S26-Reihe sowie die Falt-Smartphones Z Fold 8 und Z Flip 8. Nutzer können die Aktualisierung über die Geräteeinstellungen im Bereich für Software-Updates anstoßen.

