Threats
A atualização de segurança de setembro corrige 180 vulnerabilidades no Android, incluindo falhas críticas que permitem execução remota de código sem privilégios adicionais ou interação do utilizador
10/09/2026
|
A Google publicou as atualizações de segurança de setembro de 2026 para Android, corrigindo 180 vulnerabilidades distribuídas por componentes como Framework, System e Kernel, além de componentes fornecidos por vários fabricantes de hardware. A atualização surge depois de os boletins de julho e agosto não terem incluído novas vulnerabilidades de Segurança. Como habitualmente, as correções de setembro estão divididas em dois níveis. O primeiro, identificado como 2026-09-01, resolve 95 vulnerabilidades no Android runtime, Framework, System, Setup Wizard e vários componentes do Project Mainline, estes últimos atualizados através do Google Play. Segundo a Google, a vulnerabilidade mais grave deste conjunto encontra-se no componente System e pode permitir execução remota de código sem necessidade de privilégios adicionais ou interação do utilizador. No componente System foram corrigidas 56 vulnerabilidades, das quais 23 estão classificadas como críticas. As consequências possíveis incluem execução remota de código, elevação de privilégios e negação de serviço. O Framework recebeu correções para outras 37 vulnerabilidades, incluindo três de severidade crítica, enquanto o Android runtime tem uma falha corrigida neste boletim. A segunda parte da atualização, correspondente ao nível 2026-09-05, resolve mais 85 vulnerabilidades. Estas encontram-se no Kernel do Android e em componentes relacionados com TV e tecnologias de fornecedores como Arm, Imagination Technologies, MediaTek, Tsingteng Micro, Unisoc e Qualcomm. Os dispositivos com o nível de Segurança 2026-09-05 ou posterior incluem as correções para todas as vulnerabilidades abrangidas pelo boletim de setembro, incluindo as incluídas no nível 2026-09-01. |