Android corrige falhas críticas que permitem ataque remoto sem interação; patch de setembro já foi liberado

Android recebe patch de setembro com falha crítica de execução remota sem interação; veja por que o nível 2026-09-05 é importante.

O Google publicou o boletim de segurança de setembro de 2026 do Android com correções para vulnerabilidades críticas.

Há, inclusive, uma falha no componente System capaz de permitir execução remota de código sem interação do usuário.

O pacote já está disponível para fabricantes, mas a chegada ao celular depende da marca, do modelo e do cronograma de atualização de cada aparelho.

O nível de patch 2026-09-05 ou posterior cobre todos os problemas descritos no boletim mensal. Usuários que receberem a atualização devem instalá-la assim que possível.

Falha mais grave não exige que a vítima toque em nada

O Google classifica como crítica a vulnerabilidade mais severa encontrada no componente System.

Segundo o boletim, um invasor poderia explorar o problema remotamente sem precisar de privilégios adicionais e sem exigir qualquer ação da vítima.

O pacote também corrige falhas críticas no Framework, incluindo problemas de elevação de privilégio e negação de serviço.

Algumas vulnerabilidades atingem versões recentes do sistema, com correções distribuídas entre Android 14, 15, 16, 16 QPR2 e 17, dependendo do CVE.

Isso não significa que todos os celulares Android estejam igualmente expostos. A combinação de versão, componentes instalados e correções já aplicadas determina o risco de cada aparelho.

Patch do Google não chega a todos os celulares no mesmo dia

O Google publicou o boletim em 8 de setembro. A partir daí, fabricantes usam as correções para montar seus próprios pacotes, testar compatibilidade e distribuir atualizações aos aparelhos suportados.

Na prática, existem duas datas importantes no Android:

  • 2026-09-01: corrige o primeiro conjunto de vulnerabilidades da plataforma;
  • 2026-09-05: inclui o conjunto completo descrito no boletim, inclusive correções adicionais de componentes.

Por isso, dois celulares com a mesma versão do Android podem exibir níveis de patch diferentes.

Celular Samsung Galaxy Z Flip 2024 apoiado em uma mesa, enquanto alguém toca em sua tela

Imagem: Reprodução

Modelos Pixel e aparelhos com política de atualização mais rápida tendem a receber pacotes antes, enquanto outros fabricantes podem levar mais tempo.

Como reduzir o risco enquanto a atualização não chega

O Google recomenda manter o Android na versão mais recente disponível. Também vale confirmar se o Google Play Protect continua ativo, principalmente em celulares que instalam aplicativos fora da Play Store.

Para usuários comuns, três ações concentram a maior parte da proteção:

  • instalar atualizações de sistema e segurança assim que aparecerem;
  • evitar APKs de origem desconhecida ou links que pedem instalação manual;
  • verificar o nível do patch de segurança nas informações do sistema.

O boletim não afirma que invasores explorem ativamente a falha crítica de execução remota. Ainda assim, a combinação de gravidade alta e ausência de interação torna a atualização prioritária.

Se o seu aparelho oferecer o patch de setembro, não há vantagem em adiar a instalação.

O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui

Jogos recomendados

Moyses Batista
Escrito por

Moyses Batista