Threats
A atualização de segurança de outubro corrige sete falhas críticas no Android, incluindo uma Vulnerabilidade que permite elevar privilégios sem interação do utilizador. Não há indicação de exploração ativa
08/10/2026
|
A Google disponibilizou a atualização de segurança de outubro de 2026 para Android, corrigindo 25 vulnerabilidades nos componentes Framework e System. Sete das falhas são classificadas como críticas. A atualização chega aos dispositivos com o nível de patch de segurança 2026-10-01 e introduz uma alteração face aos últimos anos, durante os quais as correções mensais eram habitualmente divididas em dois níveis de patch. Das 25 vulnerabilidades corrigidas, sete encontram-se no Framework e 18 no System. Uma das falhas do Framework e seis das identificadas no System têm gravidade crítica. A Google destaca como mais grave uma vulnerabilidade no componente System que pode permitir a elevação local de privilégios sem necessidade de privilégios adicionais de execução. A exploração também não exige qualquer interação do utilizador. A empresa não fornece, no entanto, detalhes adicionais sobre as condições necessárias para explorar a falha. No Framework, as correções abrangem cinco vulnerabilidades de elevação de privilégios e duas que podem provocar negação de serviço (DoS). No componente System foram corrigidas oito falhas de elevação de privilégios, cinco de DoS, quatro de divulgação de informação e uma Vulnerabilidade que pode permitir execução remota de código. O boletim inclui ainda três falhas corrigidas através de atualizações do sistema Google Play: uma no Telephonycore e duas relacionadas com Wi-Fi. Os dispositivos Pixel receberam patches para outras seis vulnerabilidades que podem resultar em elevação de privilégios ou divulgação de informação. Entre estas encontram-se três falhas críticas nos componentes Bluetooth, GDMC e GSA. A atualização do Android Automotive OS incorpora as correções incluídas no boletim Android de outubro e resolve ainda cinco vulnerabilidades adicionais de gravidade elevada que podem permitir elevação de privilégios. A Google não indica que qualquer uma das vulnerabilidades corrigidas esteja a ser explorada ativamente. A disponibilização dos patches assume, ainda assim, particular importância perante a existência de falhas críticas que não necessitam de interação do utilizador para serem exploradas, pelo que a recomendação é atualizar os dispositivos assim que as correções estejam disponíveis. |