Ao comprar através dos nossos links, podemos receber uma comissão. Saiba como funciona.

Google corrige 25 falhas no Android em outubro, sete delas críticas

O patch de outubro junta falhas em Framework e System, com uma que pode dar mais permissões ao hacker sem que faças nada, o que mostrou preocupação da parte da Google.

android
Foto de Daniel Romero na Unsplash

A Google já disponibilizou a atualização de segurança de outubro de 2026 para Android. O pacote corrige 25 vulnerabilidades nos componentes Framework e System, e sete são classificadas como críticas. O patch é o 2026-10-01.

Um patch em vez de dois

Nos últimos anos, as correções mensais vinham habitualmente divididas em dois níveis de patch. Desta vez, não. Há um só nível, o que simplifica a vida a quem quer confirmar se o telemóvel está em dia: basta ver se a atualização é a mais recente.

O que foi corrigido?

No Framework há sete falhas, uma delas crítica: cinco de elevação de privilégios e duas que podem provocar negação de serviço (DoS).

No System a lista é maior, com 18 falhas, seis delas críticas:

  • 8 de elevação de privilégios
  • 5 de negação de serviço
  • 4 de divulgação de informação
  • 1 que pode permitir execução remota de código

A elevação de privilégios domina o boletim. No total, são 13 das 25 falhas deste tipo, mais de metade. Quando uma aplicação ou um processo consegue mais permissões do que devia, fica com mais margem para mexer em dados e funções do sistema. Por isso, estas falhas costumam pesar bastante nas classificações de gravidade.

A falha que mais preocupa

A Google destaca uma vulnerabilidade no System que permite a elevação local de privilégios, sem exigir privilégios de execução adicionais e sem qualquer interação do utilizador. Ou seja, não é preciso tocar em nada, abrir nada nem aceitar nada para que a falha possa ser explorada.

Não foram adiantados mais pormenores sobre as condições necessárias para isso acontecer. É, na verdade, uma prática habitual. Estes detalhes ficam reservados para dar tempo à chegada dos patches aos dispositivos.

Google Play, Pixel e Automotive

O boletim inclui ainda três falhas corrigidas através das atualizações do sistema Google Play: uma no Telephonycore e duas ligadas ao Wi-Fi. Estas chegam por uma via diferente, sem ser necessária uma atualização completa do Android.

Os Pixel recebem correções para mais seis vulnerabilidades, que podem levar à elevação de privilégios ou à divulgação de informação. Três são críticas e afetam os componentes Bluetooth, GDMC e GSA.

O Android Automotive OS incorpora as correções do boletim de outubro e resolve mais cinco falhas de gravidade elevada, todas de elevação de privilégios.

Há exploração de falhas?

Não. A Google não indica que nenhuma das vulnerabilidades esteja a ser explorada. É uma boa notícia, mas não deve servir de desculpa para adiar a atualização. Há falhas críticas que dispensam interação do utilizador, e esse é o tipo de problema que convém resolver o quanto antes.

O que deves fazer?

Atualiza o telemóvel assim que tiveres a atualização disponível. Vai à aba de atualizações do sistema e certifica-te de que tens o update mais recente. Se o teu aparelho ainda não recebeu o último patch, o mais provável é que dependa da marca, já que o calendário varia entre fabricantes. Nos Pixel, a chegada costuma ser mais rápida.

Rodrigo Vieira
Rodrigo Vieira
O Rodrigo é colaborador na 4gnews e cobre assuntos como gadgets, telecomunicações e software. É licenciado em Comunicação e conta com 10 anos de experiência na criação de conteúdo escrito online.