LONDON (IT BOLTWISE) – Google hat am 6. August 2026 ein Sicherheitsupdate für Android 17 bereitgestellt und den Patch-Level auf den Stand vom 5. August 2026 angehoben. Im Zentrum steht die hochriskante Schwachstelle CVE-2026-0163 in der Video Processing Unit, die bei erfolgreicher Ausnutzung Stabilität oder Zugriffsmöglichkeiten beeinflussen kann. Das Paket behebt zudem gemeldete Probleme rund um Abstürze, die GPU und Touch-Eingaben – allerdings nur für Pixel-Modelle ab Pixel 8. Parallel veröffentlicht auch Samsung ein Android-bezogenes Sicherheitsbulletin mit 38 Korrekturen für Galaxy-Geräte.

Die Sicherheitslage bei Mobilgeräten bleibt eng getaktet: Google hat am 6. August 2026 ein umfassendes Sicherheitsupdate für Android 17 veröffentlicht und darin den Sicherheitspatch-Level für unterstützte Geräte auf den Stand vom 5. August 2026 angehoben. Damit wird nicht nur eine Reihe von Schwachstellen geschlossen, sondern auch ein praktisches Problem adressiert, das Nutzer im Alltag häufig unmittelbar spüren: Instabilitäten im Zusammenspiel mit Grafik- und Eingabe-Komponenten. Auffällig ist außerdem, dass das Update zugleich das Ende der Unterstutzung für ältere Modellreihen markiert. Für IT-Verantwortliche heißt das: Patch-Strategien müssen stärker an Produktgenerationen gekoppelt werden, weil „noch Android, aber kein Update mehr“ in der Praxis schnell zum Sicherheitsproblem wird.
Technisch setzt Google den Schwerpunkt auf eine Schwachstelle mit der Kennung CVE-2026-0163, die als hochriskant eingestuft und der Video Processing Unit (VPU) zugeordnet wird. Die VPU ist auf modernen System-on-Chips typischerweise für die Verarbeitung video-nahe Aufgaben zuständig, etwa für Beschleunigungsschritte bei Encoding, Decoding oder Vorverarbeitung. Wenn ein Angriff hier gelingt, geht es nicht nur um reine App-Sicherheit, sondern potenziell um den Schutz von Verarbeitungsprozessen innerhalb des Systems – und damit indirekt um Stabilität sowie Zugriffskontrollen. In der Meldung wird genau diese Konsequenz skizziert: Ein erfolgreicher Angriff könnte die Systemstabilität gefährden oder unbefugten Zugriff auf Verarbeitungsprozesse ermöglichen.
Welche Geräte konkret profitieren, ist für die Risikobewertung entscheidend. Das Update ist für das Google Pixel 8 sowie alle nachfolgenden Modelle verfügbar. Besitzer von Pixel 6 oder Pixel 7 erhalten diese Aktualisierung hingegen nicht mehr, was im Kern die „Window of Support“-Frage im Betrieb verschärft. Parallel dazu nennt Google als weiteren Fokus die Fehlerbehebung für das Pixel 10: Nutzer hatten zuvor über Systemabstürze, Probleme mit der Grafikeinheit (GPU) sowie Fehler bei der Eingabe über den Touchscreen berichtet. Das neue Softwarepaket soll diese Mängel beheben. In der Praxis ist genau diese Kombination aus Sicherheitsfix und Stabilitätskorrekturen relevant, weil Instabilität häufig als Nebenwirkung von Sicherheitsrisiken auftritt oder zumindest die Eintrittswahrscheinlichkeit für Fehlzustände erhöht.
Während Google damit die VPU-Lücke und die Pixel-bezogenen Probleme in den Vordergrund stellt, zieht Samsung zeitgleich nach und veröffentlicht ein eigenes Sicherheitsbulletin für Galaxy-Geräte. Samsung listet insgesamt 38 Korrekturen für das Android-System auf, davon acht als kritisch und 30 als hohes Risiko. Zusätzlich werden 18 herstellerspezifische Schwachstellen adressiert, die als Samsung Vulnerabilities and Exposures (SVEs) bezeichnet werden. Für Unternehmen mit gemischten Geräteflotten ist das der Punkt, an dem Patch-Realität auf Komplexität trifft: Android ist zwar die gemeinsame Basis, aber Hersteller-Stacks und proprietäre Komponenten führen dazu, dass Sicherheitsstände nicht nur über „Android-Version“ steuerbar sind. Wer Geräte verwaltet, muss deshalb auch die Hersteller-Komponente und den individuellen Patch-Status in den Blick nehmen.
Bemerkenswert ist zudem, dass Samsung die Details zu seinen Korrekturen offenbar bereits vor der offiziellen Offenlegung durch Google veröffentlicht hat. Hintergrund: In den ursprünglich verfügbaren Informationen zum August-Update von Google seien bestimmte CVE-Details ausgespart gewesen. Diese Differenz ist in der Sicherheitskommunikation nicht ungewöhnlich, zeigt aber einen klaren operativen Effekt: Je früher Hersteller zu konkreten Schwachstellen hinweisen, desto besser können Teams priorisieren und ihre Patch-Planung vorziehen. Aus der Sicherheitscommunity wird außerdem auf Ergebnisse verwiesen, die auf der Black-Hat-Konferenz demonstriert wurden. Dort wurde laut Beschreibung eine Exploit-Kette gezeigt, die Schwachstellen in Samsung Members und Samsung Account nutzt, um über die Sprachsteuerung Bixby Systemrechte zu erlangen. Für die konkrete Einordnung ist auch wichtig, dass die Entdeckung bereits im Oktober 2025 mit einer Prämie in Höhe von 50.000 US-Dollar bei Pwn2Own Ireland prämiert wurde und entsprechende Patches für diese spezifischen Lücken seit Ende des Vorjahres bereitgestellt wurden.
Damit wird ein Muster sichtbar, das auch über Mobilgeräte hinaus gilt: Veröffentlichungen für „High Risk“ laufen häufig parallel zu Aktivitäten in öffentlichen Exploit- und Schwachstellen-Ökosystemen. Zusätzlich verschärft sich der Kontext laut Meldung, weil die US-Sicherheitsbehörde CISA in den vergangenen Tagen mehrere Schwachstellen in ihr Verzeichnis bekannter ausgenutzter Sicherheitslücken (KEV) aufgenommen hat. Genannt wird dabei unter anderem eine kritische Deserialisierungs-Schwachstelle in JetBrains TeamCity On-Premises (CVE-2026-63077), die eine unauthentifizierte Fernausführung von Befehlen ermöglicht. Für Organisationen heißt das: Mobile Endgeräte sind nicht isoliert zu betrachten. Wenn zugleich Server- und CI/CD-Infrastruktur unter Druck steht, steigt der Gesamtangriffsraum für Kampagnen, die Social Engineering, Gerätediebstahl oder laterale Bewegungen kombinieren.
Auch der Netzwerkbereich kommt in der Meldung vor: Netzwerkausrüster wie Cisco hätten am 5. August 2026 rund zwei Dutzend Schwachstellen geschlossen; als besonders kritisch werden Lücken im Catalyst SD-WAN und im IOS XE beschrieben, bei denen teilweise CVSS-Werte von bis zu 10 erreicht werden. Obwohl für diese Infrastruktur-Lücken noch keine aktive Ausnutzung bekannt ist, wird daraus eine klare Konsequenz abgeleitet: zeitnahe Patch-Zyklen bleiben notwendig, gerade weil „noch nicht ausgenutzt“ nicht bedeutet, „nicht ausnutzbar“. Genau diese Dynamik macht das Google-Update für die Pixel-Serie strategisch: Es zeigt, wie schnell aus einem fixierbaren Defekt eine priorisierte Sicherheitsanforderung wird. Für IT-Teams folgt daraus weniger ein allgemeiner Appell, sondern ein konkreter Auftrag für den Prozess: Gerätemodelle und Support-Enddaten müssen in Patch-Planung, Risikobewertung und in der Kommunikationskette zu Nutzern als harte Parameter aufgenommen werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Android 17 schließt VPU-Lücke CVE-2026-0163 – Patch nur für aktuelle Pixel" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Android 17 schließt VPU-Lücke CVE-2026-0163 – Patch nur für aktuelle Pixel" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Android 17 schließt VPU-Lücke CVE-2026-0163 – Patch nur für aktuelle Pixel« bei Google Deutschland suchen, bei Bing oder Google News!