A Google já disponibilizou a atualização de segurança de outubro de 2026 para Android. O pacote corrige 25 vulnerabilidades nos componentes Framework e System, e sete são classificadas como críticas. O patch é o 2026-10-01.
Um patch em vez de dois
Nos últimos anos, as correções mensais vinham habitualmente divididas em dois níveis de patch. Desta vez, não. Há um só nível, o que simplifica a vida a quem quer confirmar se o telemóvel está em dia: basta ver se a atualização é a mais recente.
O que foi corrigido?
No Framework há sete falhas, uma delas crítica: cinco de elevação de privilégios e duas que podem provocar negação de serviço (DoS).
No System a lista é maior, com 18 falhas, seis delas críticas:
- 8 de elevação de privilégios
- 5 de negação de serviço
- 4 de divulgação de informação
- 1 que pode permitir execução remota de código
A elevação de privilégios domina o boletim. No total, são 13 das 25 falhas deste tipo, mais de metade. Quando uma aplicação ou um processo consegue mais permissões do que devia, fica com mais margem para mexer em dados e funções do sistema. Por isso, estas falhas costumam pesar bastante nas classificações de gravidade.
A falha que mais preocupa
A Google destaca uma vulnerabilidade no System que permite a elevação local de privilégios, sem exigir privilégios de execução adicionais e sem qualquer interação do utilizador. Ou seja, não é preciso tocar em nada, abrir nada nem aceitar nada para que a falha possa ser explorada.
Não foram adiantados mais pormenores sobre as condições necessárias para isso acontecer. É, na verdade, uma prática habitual. Estes detalhes ficam reservados para dar tempo à chegada dos patches aos dispositivos.
Google Play, Pixel e Automotive
O boletim inclui ainda três falhas corrigidas através das atualizações do sistema Google Play: uma no Telephonycore e duas ligadas ao Wi-Fi. Estas chegam por uma via diferente, sem ser necessária uma atualização completa do Android.
Os Pixel recebem correções para mais seis vulnerabilidades, que podem levar à elevação de privilégios ou à divulgação de informação. Três são críticas e afetam os componentes Bluetooth, GDMC e GSA.
O Android Automotive OS incorpora as correções do boletim de outubro e resolve mais cinco falhas de gravidade elevada, todas de elevação de privilégios.
Há exploração de falhas?
Não. A Google não indica que nenhuma das vulnerabilidades esteja a ser explorada. É uma boa notícia, mas não deve servir de desculpa para adiar a atualização. Há falhas críticas que dispensam interação do utilizador, e esse é o tipo de problema que convém resolver o quanto antes.
O que deves fazer?
Atualiza o telemóvel assim que tiveres a atualização disponível. Vai à aba de atualizações do sistema e certifica-te de que tens o update mais recente. Se o teu aparelho ainda não recebeu o último patch, o mais provável é que dependa da marca, já que o calendário varia entre fabricantes. Nos Pixel, a chegada costuma ser mais rápida.