Samsung Galaxy Sicherheitsupdate August 2026: Wer leer ausgeht
Von Mohammed Chibi | Gründer & Chefredakteur TechKlar.de | Spezialisiert auf Mobile · Android · DACH-Markt Veröffentlicht: 10.08.2026 | Aktualisiert: 10.08.2026 | Lesezeit: ~5 Min.
Das BSI warnt vor mehreren Sicherheitslücken in Samsung Galaxy Smartphones und empfiehlt die sofortige Installation des Samsung Galaxy Sicherheitsupdate August 2026 (Security Maintenance Release / SMR). Das Update schließt insgesamt 56 Schwachstellen – darunter 8 als kritisch eingestufte Fehler, die Angreifern Remote Code Execution ermöglichen. Neuere Geräte ab Galaxy S23 erhalten den Patch monatlich; ältere Modelle wie die Galaxy S21-Serie (End of Life seit Januar 2026) gehen vollständig leer aus.
56 Schwachstellen auf einmal – Was steckt hinter dem August-Patch?
56 Sicherheitslücken auf einmal – und 8 davon kritisch. Wer noch ein Galaxy ohne aktiven Support nutzt, hat gerade ein echtes Problem. Das BSI hat offiziell gewarnt: Angreifer können die ungepatchten Schwachstellen ausnutzen, um Schadcode aus der Ferne auszuführen, das Gerät zum Absturz zu bringen oder Daten zu stehlen. Und das Beunruhigendste daran: Ein Klick reicht nicht mal – eine einzige manipulierte Bilddatei kann genügen, um die Kontrolle über ein ungeschütztes Galaxy zu übernehmen.
Samsungs Security Maintenance Release (SMR) für August 2026 wurde am 3. August veröffentlicht und adressiert Geräte mit Android 14, 15 und 16. Von den 56 Fixes stammen 38 direkt aus Googles Android-Bulletin – davon 8 mit der höchsten Einstufung „kritisch“ und 30 weitere als „hoch“ eingestuft. Die restlichen 18 Korrekturen betreffen Samsung-spezifische Komponenten in One UI, darunter Galaxy Themes, die Samsung Kontakte-App und den Telefonie-Stack.
Besonders heikel auf der Qualcomm-Seite: Die WLAN-Firmware-Lücke CVE-2026-25289 (CVSS 9.6) ermöglicht Memory Corruption über manipulierte NAN-Service-Discovery-Frames – ein Angriffsszenario, das keinerlei Nutzerinteraktion erfordert. Auf Samsung-Seite kommt die Weaver-Schwachstelle CVE-2026-21064 hinzu, über die lokale Angreifer ein Gerät dauerhaft lahmlegen können. Zwei verschiedene Baustellen, beide unangenehm.
Welche Galaxy-Geräte erhalten den Patch? Das Update-Dilemma
Hier wird es ungemütlich. Google verteilt zusätzlich ein neues Play-System-Update (~12 MB) schrittweise an Samsung-Geräte – mit einer expliziten Ausnahme: Galaxy-S26-Modelle, die aktuell die One UI 9.0 Beta (Android 17) laufen, sind von diesen Play-System-Updates ausgenommen. Für Beta-Nutzer pausiert Google die Verteilung bis zum stabilen Release.
Beim monatlichen Sicherheits-SMR sieht das Verteilungsschema so aus – und hier liegt der eigentliche Knackpunkt für Millionen DACH-Nutzer:
| Geräte-Generation | Update-Rhythmus | Status August 2026 |
|---|---|---|
| Galaxy S26, S25, S24 | Monatlich | ✅ Patch rollout aktiv |
| Galaxy S23, S22 | Monatlich → Quartalsweise (S22) | ✅ / ⏳ Quartals-Zyklus |
| Galaxy S21, S21+, S21 Ultra | End of Life | ❌ Kein Patch |
| Galaxy Note 20, Note 20 Ultra | End of Life seit Ende 2025 | ❌ Kein Patch |
| Galaxy Z Fold 3, Z Flip 3 | Letzter Patch: August 2026 | ⚠️ Finales Update |
Wer noch ein Galaxy S21, S21+ oder S21 Ultra betreibt, steht damit vollständig ohne Schutz da. Eine Ausnahme: Das Galaxy S21 FE (Marktstart 2022) erhält noch bis Ende 2026 quartalsweise Patches – danach ist aber auch hier Schluss. Samsung hat die S21-Serie nach Erfüllung der ursprünglichen 4-Jahres-Garantie im Januar 2026 aus der Support-Liste gestrichen. Das ist formal korrekt – schützt aber nicht vor den 8 kritischen Lücken, die gerade aktiv in der Welt sind.
Das Galaxy Z Fold 3 und Z Flip 3 erhalten mit dem August-Patch ihr finales Update – danach ist auch für diese frühen Falt-Flaggschiffe Schluss.
Der 3-Punkte-Check: Ist dein Samsung noch sicher?
Drei Fragen, die du dir heute noch stellen solltest:
1. Wann läuft der offizielle Update-Support aus? Samsung veröffentlicht seine Update-Pläne unter samsung.com/de/support. Geräte ab Galaxy S24 (2024) genießen 7 Jahre OS- und Sicherheits-Updates – das bedeutet Versorgung bis 2031. Die S22-Serie erhält noch bis Ende 2028 Patches, allerdings nur noch quartalsweise. Die S21-Reihe ist seit Januar 2026 vollständig raus. Wer sein Samsung Galaxy S21 noch täglich nutzt, sollte die offizielle Support-Ende-Analyse unbedingt lesen.
2. Welche Risiken entstehen durch den ungepatchten kritischen Fehler? Das BSI klassifiziert die August-Lücken nicht als hypothetisches Risiko. Remote Code Execution – also das Ausführen von Schadcode ohne physischen Gerätezugang – ist der gefährlichste Angriffsvektor überhaupt. Ein Angreifer, der eine dieser 8 kritischen Lücken ausnutzt, kann Banking-Apps auslesen, 2FA-Codes abfangen oder das Gerät für Botnet-Aktivitäten kapern. Und das, ohne dass der Nutzer auch nur einen falschen Link anklickt. Ohne Patch türmen sich mit jedem Monat neue offene Flanken auf. Jede CVE, die Samsung für aktive Geräte schließt, bleibt auf deinem alten Galaxy sperrangelweit offen.
3. Welche Samsung-Alternativen erhalten noch vollen Patch-Support? Wer jetzt wechselt, sollte auf Modelle mit 7-Jahres-Garantie setzen. Das sind konkret:
- Galaxy S26 / S26+ / S26 Ultra: Vollständig, monatlich, bis 2033 – für den Samsung Galaxy S26 Test lohnt ein Blick, wenn Performance und Langzeit-Support entscheidend sind
- Galaxy S25 Ultra: Monatliche Patches bis 2032, dazu 5–6 noch ausstehende Android-Upgrades (aktuell Android 16, versprochen bis Android 22)
- Galaxy A56 (2025): Sechs Jahre kombinierter Software-Support – die aktuell sinnvollste Mittelklasse-Option unter 400 € in Deutschland. Das ältere A55 bekommt nur 4 OS-Updates und 5 Jahre Sicherheits-Patches – wer jetzt kauft, greift besser zum Nachfolger
Das One UI 8.5 Beta-Update für Galaxy S24 und Z Fold 6 zeigt, wie aktiv Samsung neuere Geräte weiterentwickelt – während die S21-Generation stillsteht.
Was tun, wenn das Update noch nicht angekommen ist?
Samsung verteilt monatliche Patches in Phasen – region- und carrier-abhängig. Wer das Update manuell anstoßen möchte: Einstellungen → Software-Update → Herunterladen und installieren. Wer stattdessen feststellt, dass das Gerät gar nicht mehr auf der Support-Liste erscheint, hat die Antwort damit schon selbst gefunden.
Für Nutzer, die ihr Gerät noch einige Monate weiter betreiben müssen: Samsung Knox bleibt aktiv und der Sichere Ordner funktioniert weiterhin – das sind aber Schutzmaßnahmen auf Applikationsebene, kein Ersatz für fehlende Kernel- und Framework-Patches. Sensible Transaktionen (Banking, 2FA, Unternehmens-VPN) sollten auf ungepatchten Geräten gemieden werden.
Und nicht vergessen: Samsung ist nicht der einzige Hersteller mit 7-Jahres-Garantie. Das Google Pixel 10 (ab 549 € in Deutschland) bekommt Patches oft 1–2 Wochen vor Samsung – und garantiert ebenfalls 7 Jahre Software-Support. Wer Update-Sicherheit zur Top-Priorität macht, sollte beim nächsten Wechsel nicht automatisch wieder Samsung wählen.
Übertrieben? Das BSI sieht das anders – und die empfehlen nicht aus Langeweile sofortige Updates.
FAQ
Welche Samsung-Geräte erhalten den August 2026 Patch nicht mehr?
Die Galaxy S21-Serie (S21, S21+, S21 Ultra) erhielt ihren letzten Patch im Januar 2026 und ist seitdem End-of-Life. Ebenso die Note-20-Reihe (Support-Ende Ende 2025) sowie das Galaxy Z Fold 3 und Z Flip 3, die mit dem August-Patch ihr finales Update erhalten. Insgesamt betrifft das in Deutschland mehrere Millionen aktiv genutzte Geräte.
Wie gefährlich sind die 8 kritischen Lücken im August-Update wirklich?
Sehr. Die WLAN-Firmware-Lücke CVE-2026-25289 trägt einen CVSS-Score von 9.6 von 10 und ermöglicht Remote Memory Corruption ohne Nutzerinteraktion – kein Link-Klick nötig, kein App-Download. Wer das Update nicht installiert, öffnet Angreifern eine Tür, für die sie nicht mal klingeln müssen.
Ab wann gilt ein Samsung ohne Patches als „nicht mehr sicher“ laut BSI?
Das BSI stuft Geräte ohne aktuelle Sicherheitsupdates generell als erhöhtes Risiko ein und empfiehlt das „zeitnahe Einspielen“ verfügbarer Patches. Eine konkrete Frist für einen Gerätewechsel nennt die Behörde nicht – aber die Logik ist simpel: Sobald kritische Lücken (CVSS ≥ 9.0) in einem Bulletin stehen und dein Gerät keinen Patch bekommt, solltest du Banking-Apps, 2FA und berufliche E-Mails auf diesem Gerät meiden.
Quellen & Referenzen
- 📌 Samsung Security Bulletin August 2026 — Offizielles SMR-Bulletin
- 📌 BSI Bürger-CERT: Samsung-Warnung August 2026 — Offiziell
- 📌 SamMobile: Play System Update paused for S26 Beta — Tier-2
- 📌 Android Digital: August Security Bulletin Analyse — Tier-2
