INCIBE-CERT veröffentlichte am 7. Oktober 2026 die Warnung INCIBE-2026-711 zu Googles Android-Sicherheitsbulletin für Oktober. Das Bulletin, das Google am 5. Oktober veröffentlichte, listet 25 Schwachstellen: sieben mit kritischem und 18 mit hohem Schweregrad.
Was die Einstufungen bedeuten
Google ordnet die sieben kritischen Schwachstellen als Denial-of-Service-Probleme (DoS) oder Rechteausweitungen (Elevation of Privilege, EoP) ein. Ein DoS-Fehler kann einen Dienst lahmlegen; eine Rechteausweitung kann einem Angreifer zusätzliche Berechtigungen verschaffen.
Die Schwachstelle CVE-2026-49878 ist davon getrennt zu betrachten: Google stuft sie als schwerwiegende Schwachstelle zur Ausführung von Code aus der Ferne (Remote Code Execution, RCE) ein. Sie gehört zu den 18 Einträgen mit hohem Schweregrad, nicht zu den sieben kritischen.
Betroffene Android-Versionen und Patch-Stand
Die Warnung führt Android 14, Android 15, Android 16, Android 16 QPR2 und Android 17 als betroffene Versionen auf. Welche Version von einer einzelnen Schwachstelle betroffen ist, hängt vom jeweiligen Eintrag ab.
Google zufolge behebt der Sicherheitspatch-Stand 2026-10-01 oder höher die mit dieser Bulletin-Stufe verbundenen Probleme. INCIBE-CERT empfiehlt außerdem, verfügbare Google-Play-Systemupdates zu installieren.
Sicherheitspatch auf dem Smartphone prüfen
Den Sicherheitspatch-Stand finden Sie in den Softwareinformationen Ihres Smartphones. Vergleichen Sie den Eintrag mit 2026-10-01: Ein entsprechender oder späterer Stand erfüllt die von Google genannte Schwelle für die im Bulletin aufgeführten Probleme. Die Bezeichnungen der Menüpunkte können je nach Hersteller variieren.