Auf einen Blick
Google hat im Android-Sicherheitsupdate für März 2026 eine aktiv ausgenutzte 0-Day-Sicherheitslücke geschlossen. Betroffen ist unter anderem eine kritische System-Schwachstelle mit Remote-Code-Ausführung. Geräte mit Patch-Level 2026-03-01 oder 2026-03-05 gelten als abgesichert.
Das Wichtigste
- Google veröffentlicht Android-Sicherheitsupdate März 2026 mit geschlossener 0-Day-Lücke.
- CVE-2026-0006 ermöglicht Remote-Code-Ausführung ohne Nutzerinteraktion.
- Absicherung erfolgt über Patch-Level 2026-03-01 oder 2026-03-05.
Kritische Schwachstelle bereits ausgenutzt
Google hat mit dem Android-Sicherheitsupdate vom März 2026 eine aktiv ausgenutzte 0-Day-Sicherheitslücke geschlossen. Nach Angaben im aktuellen Android Security Bulletin betrifft die Schwachstelle das System-Modul von Android 16. Angreifer konnten darüber aus der Ferne Schadcode ausführen, ohne dass eine Interaktion der Nutzer erforderlich war.
Details aus dem Sicherheitsbulletin
Die als CVE-2026-0006 geführte Lücke wird von Google als “kritisch” eingestuft. Das Unternehmen weist darauf hin, dass Hinweise auf eine aktive Ausnutzung vorliegen. Neben der 0-Day-Schwachstelle listet das Bulletin weitere sicherheitsrelevante Fehler im Kernel sowie in Komponenten von Chip-Herstellern wie Qualcomm, MediaTek und Arm auf. Für einige dieser Komponenten sind herstellerspezifische Updates erforderlich.
Google stellt zwei Patch-Level bereit: 2026-03-01 und 2026-03-05. Geräte, die eines dieser Sicherheitsniveaus anzeigen, enthalten nach Unternehmensangaben sämtliche Korrekturen des Monats.
Auswirkungen für Nutzerinnen und Nutzer
Ob ein Gerät abgesichert ist, hängt vom installierten Sicherheits-Patch-Level ab. Google-eigene Pixel-Smartphones erhalten Aktualisierungen in der Regel direkt. Bei anderen Herstellern kann die Verteilung zeitlich versetzt erfolgen, da zusätzliche Anpassungen an Treibern und Firmware nötig sind. Wie viele Geräte bereits aktualisiert wurden, ist bislang offen.
Weitere Aktualisierungen erwartet
Google kündigte an, zu den im Bulletin aufgeführten Schwachstellen zeitnah Quellcode-Änderungen im Android Open Source Project bereitzustellen. Gerätehersteller integrieren diese Anpassungen in eigene Firmware-Versionen. Sicherheitsupdates für betroffene Modelle dürften in den kommenden Wochen schrittweise ausgerollt werden.
Fazit
Das Android-Sicherheitsupdate für März 2026 schließt eine aktiv ausgenutzte 0-Day-Lücke mit hoher Kritikalität. Maßgeblich ist der Patch-Level 2026-03-01 oder 2026-03-05. Die tatsächliche Absicherung hängt von der Geschwindigkeit der jeweiligen Hersteller ab.





