Atualização Android de outubro corrige falhas críticas

android-outubro-corrige-falhas-criticas-mundo-smart

A Google publicou o boletim de segurança Android de outubro com correções para várias vulnerabilidades críticas e de gravidade elevada. O nível de patch de 1 de outubro de 2026 resolve os problemas incluídos no boletim, mas a chegada efetiva da atualização depende do fabricante, do modelo e da região.

Entre as falhas mais graves estão problemas que podem provocar uma negação de serviço remota ou permitir que alguém aumente os privilégios dentro do sistema. Em ambos os casos mais severos descritos pela Google, não é necessária interação do utilizador. Isto não significa, contudo, que todos os telemóveis Android estejam sob ataque ou que qualquer pessoa consiga explorar as falhas à distância.

O que foi corrigido no Android

O boletim divide as vulnerabilidades pelos componentes Framework e System. No Framework, a CVE-2026-58865 pode provocar uma negação de serviço remota persistente, deixando uma função indisponível ou instável, sem exigir que a pessoa toque numa ligação ou abra um ficheiro.

No componente System, o conjunto inclui várias falhas críticas de elevação de privilégios. Este tipo de problema pode permitir que código já presente no equipamento obtenha permissões superiores às previstas. A lista inclui ainda vulnerabilidades de divulgação de informação, execução remota de código e negação de serviço classificadas como elevadas.

A Google afirma que os parceiros Android receberam informação sobre estas falhas pelo menos um mês antes da publicação. Também esclarece que as proteções das versões recentes do sistema e o Google Play Protect reduzem a probabilidade de exploração. O boletim não indica que alguma destas vulnerabilidades esteja a ser usada em ataques reais.

Samsung já detalhou o pacote de outubro

A Samsung publicou o seu próprio pacote mensal, que combina correções da Google com falhas específicas dos equipamentos Galaxy. A empresa enumera nove vulnerabilidades Android críticas, 33 de gravidade elevada e três moderadas, além de problemas próprios do software e dos componentes Samsung.

A lista da marca não significa que todos os Galaxy recebam a atualização ao mesmo tempo. A Samsung avisa que o calendário pode variar conforme o modelo e a região, e que atualizações maiores do sistema podem atrasar a distribuição de um patch mensal. A cobertura da SamMobile confirma que o pacote começou a chegar a alguns equipamentos elegíveis e deverá expandir-se gradualmente.

Esta diferença entre o boletim e a instalação é importante: a data de 1 de outubro identifica o nível de segurança, não o dia em que cada telemóvel o recebe. Outros fabricantes usam o mesmo boletim Android, mas publicam calendários e pacotes próprios.

Como confirmar se a correção chegou

Nas definições do telemóvel, a área de informação do software ou de segurança mostra a data do patch Android instalado. Se indicar 1 de outubro de 2026 ou uma data posterior, o equipamento inclui as correções associadas a esse nível. Alguns problemas também podem chegar através da atualização do sistema Google Play.

Se a atualização ainda não aparecer, não é necessário instalar ficheiros obtidos em páginas não oficiais. A disponibilidade depende do fabricante e da operadora, quando aplicável. Manter as atualizações automáticas ativas e confirmar periodicamente a área de segurança é a forma mais segura de receber o pacote adequado ao modelo.

O boletim de outubro é relevante porque reúne falhas que dispensam interação do utilizador, mas não há confirmação pública de exploração ativa. A mensagem correta é atualizar quando o pacote oficial estiver disponível, sem transformar um conjunto de correções preventivas num alerta de ataque generalizado.

Fontes: Android Security Bulletin · Samsung Mobile Security · SamMobile

Exit mobile version