Samsungs September-Update: Behebung von 90 Sicherheitslücken auf Galaxy-Geräten

Samsungs Sicherheitsupdate für September 2026 umfasst die Behebung von 90 Schwachstellen, darunter kritische Android- und Galaxy-Sicherheitslücken.

Verfasst von
Ken Underhill
Ken Underhill
Sep 8, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Samsung startet mit einer weiteren umfassenden Sicherheitsbereinigung für Galaxy-Nutzer in den September.

Samsungs Sicherheitsbulletin für September 2026 führt die Behebung von 90 Schwachstellen in den Bereichen Google, Samsung Semiconductor und Samsung-spezifische Probleme auf. Samsung weist allerdings darauf hin, dass einige Galaxy-spezifische Fehler möglicherweise bereits in früheren Wartungsupdates behoben wurden. Nach Angaben des Unternehmens wird die Veröffentlichung für wichtige Flaggschiffmodelle bereitgestellt, wobei die Verfügbarkeit je nach Gerät und Region variiert.

Einige der Schwachstellen sind als kritisch eingestuft und könnten potenziell die Ausführung von Code aus der Ferne ermöglichen. Damit ist der neueste Patch ein wichtiges Update für Galaxy-Nutzer und Organisationen, die Samsung-Geräte verwalten.

September-Update behebt kritische Android-Sicherheitslücken

Die September-Version enthält die von Google veröffentlichten Android-Sicherheitsbulletins, die Schwachstellen im Android-Framework, in Systemkomponenten, Kernel-Komponenten und hardwarenaher Software abdecken.

Samsung führt in seinem September-Paket 18 kritische und 40 Google-Schwachstellen mit hohem Schweregrad auf. Die schwerwiegendste Android-Sicherheitslücke könnte die Ausführung von Code aus der Ferne über die Systemkomponente ermöglichen, ohne dass zusätzliche Ausführungsrechte oder eine Interaktion des Nutzers erforderlich wären.

Geräte mit der Sicherheits-Patch-Ebene 2026-09-05 oder höher beheben alle Schwachstellen, die im Android-Sicherheitsbulletin von Google für September behandelt werden.

Die Veröffentlichung folgt auf eine weitere umfangreiche Runde von Fehlerbehebungen im vergangenen Monat, als Samsung 56 Galaxy-Schwachstellen behoben hat, darunter acht kritische Android-Sicherheitslücken.

Samsung behebt kritische Galaxy-Sicherheitslücken in der Bilddekodierung

Samsungs eigenes Sicherheitsbulletin für September führt 31 Samsung Vulnerabilities and Exposures, kurz SVEs, sowie eine Schwachstelle mit hohem Schweregrad auf, die Samsung-Semiconductor-Software betrifft. Samsung weist darauf hin, dass einige der im Bulletin aufgeführten SVE-Lücken möglicherweise bereits in früheren Wartungsupdates behoben wurden.

Zwei der schwerwiegendsten Samsung-spezifischen Schwachstellen betreffen die Bildverarbeitung.

CVE-2026-21095 ist ein kritischer, heap-basierter Pufferüberlauf bei der DNG-Bilddekodierung, während CVE-2026-21096 einen kritischen, heap-basierten Pufferüberlauf bei der JPEG-Dekodierung darstellt. Samsung zufolge könnten beide Schwachstellen Angreifern aus der Ferne die Ausführung beliebigen Codes ermöglichen.

Advertisement

Das Unternehmen behob außerdem CVE-2026-21092, eine Path-Traversal-Schwachstelle in ImsService, durch die ein Angreifer aus der Ferne Bilddateien mit den Rechten des Systemservers erstellen könnte.

Weitere Schwachstellen betreffen unter anderem GalaxyDiagnostics, SettingsProvider, SystemUI, PROCA und DualDAR. Zwei DualDAR-Schwachstellen könnten es lokal angemeldeten Angreifern mit privilegierten Rechten unter bestimmten Bedingungen ermöglichen, beliebigen Code mit Root-Rechten auszuführen.

Die Galaxy-spezifischen Fehlerbehebungen erinnern daran, dass sich die Android-Sicherheit über Googles monatliche Patches hinaus erstreckt. Samsung pflegt eigene Anwendungen, Dienste und Sicherheitskomponenten, die unabhängig von den von Google behobenen Lücken Schwachstellen aufweisen können. 

Samsung hat kürzlich vier Smart-Switch-Schwachstellen behoben, durch die vertrauliche Informationen offengelegt oder Geräte von Angreifern in der Nähe imitiert werden könnten. 

Was Galaxy-Besitzer tun sollten

Die Verfügbarkeit von Samsungs monatlichen Sicherheitsupdates kann je nach Galaxy-Modell und Region variieren.

Nutzer können unter folgendem Pfad nach einem verfügbaren Update suchen:

Einstellungen → Software-Update → Herunterladen und installieren

Galaxy-Besitzer sollten das September-Sicherheitsupdate installieren, sobald es für ihr Gerät verfügbar ist, und sicherstellen, dass sich ihr Smartphone weiterhin innerhalb von Samsungs unterstütztem Update-Zeitraum befindet.

Organisationen sollten Tools für Mobile Device Management oder Unified Endpoint Management einsetzen, um die Sicherheits-Patch-Ebenen von Galaxy-Geräten zu überwachen, die auf Unternehmenskonten oder vertrauliche Daten zugreifen. 

Mobile Bedrohungen zielen weiterhin über Wege außerhalb von Sicherheitslücken im Betriebssystem auf Android-Geräte ab. Die kürzlich entdeckte Manic-Android-Malware kann beispielsweise Zugangsdaten und andere vertrauliche Informationen stehlen und kompromittierte Geräte in der Nähe nutzen, um die gestohlenen Daten weiterzuleiten.

Advertisement

Samsungs September-Bulletin deutet nicht darauf hin, dass die genannten Samsung-spezifischen Schwachstellen aktiv ausgenutzt werden. Dennoch sollten Organisationen unterstützte Galaxy-Geräte auf dem neuesten Stand halten, um sowohl Android- als auch Samsung-spezifische Sicherheitslücken zu beheben. 

Ebenfalls lesenswert: Als weitere Erinnerung daran, warum Sicherheitsupdates für Mobilgeräte wichtig sind, lesen Sie, wie Google eine Android-Zero-Day-Lücke gepatcht hat, die bereits aktiv ausgenutzt wurde.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.