Ícone do site BIT magazine

Android corrige falhas críticas que permitem ataque remoto sem interação; patch de setembro já foi liberado

Cena recebendo patch novo no Android

Imagem: Geração/BITMAG

O Google publicou o boletim de segurança de setembro de 2026 do Android com correções para vulnerabilidades críticas.

Há, inclusive, uma falha no componente System capaz de permitir execução remota de código sem interação do usuário.

O pacote já está disponível para fabricantes, mas a chegada ao celular depende da marca, do modelo e do cronograma de atualização de cada aparelho.

O nível de patch 2026-09-05 ou posterior cobre todos os problemas descritos no boletim mensal. Usuários que receberem a atualização devem instalá-la assim que possível.

Falha mais grave não exige que a vítima toque em nada

O Google classifica como crítica a vulnerabilidade mais severa encontrada no componente System.

Segundo o boletim, um invasor poderia explorar o problema remotamente sem precisar de privilégios adicionais e sem exigir qualquer ação da vítima.

O pacote também corrige falhas críticas no Framework, incluindo problemas de elevação de privilégio e negação de serviço.

Algumas vulnerabilidades atingem versões recentes do sistema, com correções distribuídas entre Android 14, 15, 16, 16 QPR2 e 17, dependendo do CVE.

Isso não significa que todos os celulares Android estejam igualmente expostos. A combinação de versão, componentes instalados e correções já aplicadas determina o risco de cada aparelho.

Patch do Google não chega a todos os celulares no mesmo dia

O Google publicou o boletim em 8 de setembro. A partir daí, fabricantes usam as correções para montar seus próprios pacotes, testar compatibilidade e distribuir atualizações aos aparelhos suportados.

Na prática, existem duas datas importantes no Android:

Por isso, dois celulares com a mesma versão do Android podem exibir níveis de patch diferentes.

Imagem: Reprodução

Modelos Pixel e aparelhos com política de atualização mais rápida tendem a receber pacotes antes, enquanto outros fabricantes podem levar mais tempo.

Como reduzir o risco enquanto a atualização não chega

O Google recomenda manter o Android na versão mais recente disponível. Também vale confirmar se o Google Play Protect continua ativo, principalmente em celulares que instalam aplicativos fora da Play Store.

Para usuários comuns, três ações concentram a maior parte da proteção:

O boletim não afirma que invasores explorem ativamente a falha crítica de execução remota. Ainda assim, a combinação de gravidade alta e ausência de interação torna a atualização prioritária.

Se o seu aparelho oferecer o patch de setembro, não há vantagem em adiar a instalação.

O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui

Sair da versão mobile