Versionshinweise zu Sicherheitsupdates für Android 17

Veröffentlicht am 16. Juni 2026

Diese Versionshinweise zur Android-Sicherheit enthalten Details zu Sicherheitslücken, die Android-Geräte betreffen und im Rahmen von Android 17 behoben wurden. Android 17-Geräte mit einem Sicherheit spatch-Level vom 01.07.2026 oder höher sind vor diesen Problemen geschützt. Android 17 hat in der auf AOSP veröffentlichten Version standardmäßig den Sicherheitspatch-Level 01.07.2026. Informationen dazu, wie Sie den Sicherheitspatch-Level eines Geräts prüfen, finden Sie unter Android-Version ermitteln und aktualisieren.

Android-Partner werden vor der Veröffentlichung über alle Probleme informiert. Quellcode-Patches für diese Probleme werden im Rahmen der Veröffentlichung von Android 17 im Open-Source-Projekt für Android (AOSP)-Repository veröffentlicht.

Die Schweregradbewertung der Probleme in diesen Versionshinweisen basiert auf den möglichen Auswirkungen , die die Ausnutzung der Sicherheitslücke auf ein betroffenes Gerät hätte, wenn die Plattform- und Dienstmitigationen für Entwicklungszwecke deaktiviert oder erfolgreich umgangen wurden.

Es liegen keine Berichte über eine aktive Ausnutzung oder einen Missbrauch dieser neu gemeldeten Probleme durch Kunden vor. Weitere Informationen zu den Schutzmaßnahmen der Android-Sicherheitsplattform und zu Google Play Protect, die die Sicherheit der Android-Plattform verbessern, finden Sie im Abschnitt Mitigationen für Android und Google Play Protect .

Ankündigungen

  • Die in diesem Dokument beschriebenen Probleme werden im Rahmen von Android 17 behoben. Diese Informationen dienen als Referenz und zur Transparenz.
  • Wir möchten uns bei der Sicherheitsforschungsgemeinschaft für ihre kontinuierlichen Beiträge zur Sicherung des Android-Ökosystems bedanken.

Mitigationen für Android und Google-Dienste

Dies ist eine Zusammenfassung der Mitigationen, die von der Android-Sicherheitsplattform und den Dienst schutzmaßnahmen wie Google Play Protect bereitgestellt werden. Diese Funktionen verringern die Wahrscheinlichkeit, dass Sicherheitslücken auf Android erfolgreich ausgenutzt werden können.

  • Die Ausnutzung vieler Probleme auf Android wird durch Verbesserungen in neueren Versionen der Android-Plattform erschwert. Wir empfehlen allen Nutzern nach Möglichkeit auf die neueste Android-Version zu aktualisieren.
  • Das Android-Sicherheitsteam überwacht aktiv den Missbrauch durch Google Play Protect und warnt Nutzer vor potenziell schädlichen Apps. Google Play Protect ist auf Geräten mit Google Mobile Diensten standardmäßig aktiviert und besonders wichtig für Nutzer, die Apps außerhalb von Google Play installieren.

Details zu Sicherheitslücken in Android 17

In den folgenden Abschnitten finden Sie Details zu Sicherheitslücken, die im Rahmen von Android 17 behoben wurden. Sicherheitslücken werden nach der Komponente gruppiert, die sie betreffen. Sie enthalten Details wie das CVE, zugehörige Referenzen, die Art der Sicherheitslücke und den Schweregrad.

Framework

CVE Referenzen Art Schweregrad
CVE-2023-40132 A-205837340 EoP Hoch
CVE-2026-0019 A-448375243 EoP Hoch
CVE-2026-0068 A-433514745 EoP Hoch
CVE-2026-0092 A-422170772 EoP Hoch
CVE-2023-40108 A-227201030 ID Hoch
CVE-2026-0064 A-443273051 DoS Hoch
CVE-2026-28575 A-480126861 DoS Hoch

System

CVE Referenzen Art Schweregrad
CVE-2022-25837 A-236134775 RCE Hoch
CVE-2022-25836 A-236134583 EoP Hoch
CVE-2025-48617 A-441823943 EoP Hoch
CVE-2025-48640 A-403610839 EoP Hoch
CVE-2025-48643 A-433296069 EoP Hoch
CVE-2026-0057 A-157720069 EoP Hoch
CVE-2026-0071 A-484684125 EoP Hoch
CVE-2026-0081 A-449367527 EoP Hoch
CVE-2026-0082 A-439847526 EoP Hoch
CVE-2026-0083 A-478275044 EoP Hoch
CVE-2026-28615 A-496919473 EoP Hoch
CVE-2025-48571 A-342111207 ID Hoch
CVE-2026-28576 A-488593616 ID Hoch
CVE-2026-28587 A-462056653 ID Hoch
CVE-2026-0063 A-462214379 EoP Hoch

Antworten auf häufig gestellte Fragen

In diesem Abschnitt werden häufige Fragen zu diesem Bulletin beantwortet.

1. Wie finde ich heraus, ob mein Gerät entsprechend aktualisiert wurde?

Informationen dazu, wie Sie den Sicherheitspatch-Level eines Geräts prüfen, finden Sie unter Android-Version ermitteln und aktualisieren.

Android 17 hat in der auf AOSP veröffentlichten Version standardmäßig den Sicherheitspatch-Level 01.07.2026. Auf Android-Geräten mit Android 17 und einem Sicherheitspatch-Level vom 01.07.2026 oder höher wurden alle in diesen Versionshinweisen zur Sicherheit enthaltenen Probleme behoben.

2. Was bedeuten die Einträge in der Spalte Art?

Einträge in der Spalte Art beziehen sich auf die Klassifizierung der Sicherheitslücke.

Abkürzung Definition
RCE Codeausführung per Fernzugriff
EoP Rechteausweitung
ID Offenlegung von Informationen
DoS Denial of Service
Keine Klassifizierung verfügbar

3. Was bedeuten die Einträge in der Spalte Referenzen?

Einträge in der Spalte Referenzen der Tabelle mit den Details zu Sicherheitslücken können ein Präfix zur Angabe der Organisation enthalten, zu der der Referenzwert gehört.

Präfix Referenz
A- Android-Bug-ID

Versionen

Version Datum Hinweise
1.0 16. Juni 2026 Bulletin veröffentlicht