Boletim de segurança do Android: setembro de 2026

Publicado em 8 de setembro de 2026

Este boletim de segurança do Android contém detalhes de vulnerabilidades de segurança que afetam dispositivos Android. Os níveis de patch de segurança de 05/09/2026 ou mais recentes resolvem todos esses problemas. Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar sua versão do Android.

Em até 48 horas após a publicação inicial deste boletim, vamos lançar os patches de código-fonte correspondentes no repositório do Android Open Source Project (AOSP). Em seguida, vamos revisar este boletim com os links do AOSP.

O mais grave desses problemas é uma vulnerabilidade de segurança crítica no componente do sistema que pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração. A avaliação de gravidade se baseia no efeito que a exploração da vulnerabilidade possivelmente teria em um dispositivo afetado, supondo que as mitigações de plataforma e serviço estejam desativadas para fins de desenvolvimento ou se forem ignoradas com sucesso.

Para mais detalhes sobre as proteções da plataforma de segurança do Android e do Google Play Protect, que melhoram a segurança da plataforma Android, consulte a seção Mitigações do Android e do Google Play Protect.

Notificamos nossos parceiros do Android sobre todos os problemas pelo menos um mês antes da publicação do boletim.

Mitigações de serviços do Google e do Android

Este é um resumo das mitigações fornecidas pela plataforma de segurança do Android e proteções de serviço, como o Google Play Protect. Esses recursos reduzem a probabilidade de vulnerabilidades de segurança serem exploradas com sucesso no Android.

  • A exploração de muitos problemas no Android é dificultada por melhorias em versões mais recentes da plataforma Android. Recomendamos que todos os usuários atualizem para a versão mais recente do Android, se possível.
  • A equipe de segurança do Android monitora ativamente o abuso pelo Google Play Protect e avisa os usuários sobre apps potencialmente nocivos. O Google Play Protect é ativado por padrão em dispositivos com os Serviços do Google Mobile e é especialmente importante para usuários que instalam apps de fora do Google Play.

Detalhes da vulnerabilidade do nível do patch de segurança de 01/09/2026

Nas seções abaixo, fornecemos detalhes sobre cada uma das vulnerabilidades de segurança que se aplicam ao nível de patch de 01/09/2026. As vulnerabilidades são agrupadas pelo componente afetado. Os problemas são descritos nas tabelas abaixo e incluem ID de CVE, referências associadas, tipo de vulnerabilidade, gravidade e versões atualizadas do AOSP (quando aplicável). Quando disponível, vinculamos a mudança pública que resolveu o problema ao ID do bug, como a lista de mudanças do AOSP. Quando várias mudanças se relacionam a um único bug, referências adicionais são vinculadas a números após o ID do bug. Os dispositivos com Android 10 e versões mais recentes podem receber atualizações de segurança e atualizações do sistema do Google Play.

Android Runtime

A vulnerabilidade nesta seção pode levar ao escalonamento de privilégios local sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.
CVE Referências Tipo Gravidade Versões atualizadas do AOSP
CVE-2026-28664 A-489675413 EoP Alta 14, 15, 16, 16-qpr2, 17

Framework

A vulnerabilidade mais grave nesta seção pode levar ao escalonamento remoto de privilégios sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.
CVE Referências Tipo Gravidade Versões atualizadas do AOSP
CVE-2026-28666 A-501447778 EoP Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-55273 A-524767048 EoP Crítico 16, 16-qpr2, 17
CVE-2026-49932 A-513581684 DoS Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-28609 A-485377744 RCE Alta 14, 15, 16, 16-qpr2
CVE-2025-48564 A-403565650 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2025-48566 A-397216638 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-0010 A-379695596 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-0065 A-464526458 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28572 A-484844380 EoP Alta 16-qpr2
CVE-2026-28594 A-498720726 EoP Alta 16-qpr2, 17
CVE-2026-28599 A-487147249 EoP Alta 16, 16-qpr2, 17
CVE-2026-28607 A-489225275 EoP Alta 15, 16, 16-qpr2, 17
CVE-2026-28612 A-475542441 EoP Alta 16, 16-qpr2, 17
CVE-2026-28614 A-486385459 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28620 A-477024345 EoP Alta 16, 16-qpr2, 17
CVE-2026-28631 A-461500706 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28642 A-460778875 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28644 A-471797575 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28650 A-493714520 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28655 A-477278752 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28656 A-463364901 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28657 A-498916138 EoP Alta 16-qpr2, 17
CVE-2026-28658 A-507575871 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28663 A-492867206 EoP Alta 16, 16-qpr2, 17
CVE-2026-45518 A-393377017 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-45528 A-504573577 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-49887 A-480976221 EoP Alta 16-qpr2, 17
CVE-2026-58874 A-459460951 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-0054 A-467684755 ID Alta 14, 15, 16, 16-qpr2
CVE-2026-28602 A-466379087 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28660 A-498588487 ID Alta 15, 16, 16-qpr2, 17
CVE-2026-45521 A-491748298 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-55290 A-499091487 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28584 A-472269954 DoS Alta 16-qpr2, 17
CVE-2026-28596 A-480975165 DoS Alta 14, 15, 16, 16-qpr2
CVE-2026-28633 A-430284594 DoS Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-45527 A-503550257 DoS Alta 15, 16, 16-qpr2, 17

Sistema

A vulnerabilidade mais grave nesta seção pode levar à execução remota de código sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.
CVE Referências Tipo Gravidade Versões atualizadas do AOSP
CVE-2026-28604 A-499053500 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-28618 A-492492028 RCE Crítico 16, 16-qpr2, 17
CVE-2026-28639 A-508389703 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-28662 A-495652882 RCE Crítico 16, 16-qpr2, 17
CVE-2026-49882 A-503553866 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49884 A-503557185 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49919 A-503556301 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49921 A-503554490 RCE Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-27280 A-491543354 EoP Crítico 14, 15, 16, 16-qpr2
CVE-2026-28590 A-483126552 EoP Crítico 14, 15, 16, 16-qpr2
CVE-2026-33636 A-496616027 EoP Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-45515 A-503554165 EoP Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-45531 A-508645975 EoP Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49879 A-503544522 EoP Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49918 A-511821731 EoP Crítico 16-qpr2, 17
CVE-2026-49927 A-511640905 EoP Crítico 16-qpr2, 17
CVE-2026-55277 A-524820424 EoP Crítico 16-qpr2, 17
CVE-2026-55285 A-522374659 EoP Crítico 16, 16-qpr2, 17
CVE-2026-58820 A-522366268 EoP Crítico 16, 16-qpr2, 17
CVE-2026-58823 A-522376080 EoP Crítico 17
CVE-2026-28653 A-508389055 DoS Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-49926 A-513832249 DoS Crítico 16-qpr2, 17
CVE-2026-55256 A-513581389 DoS Crítico 14, 15, 16, 16-qpr2, 17
CVE-2026-58822 A-506109174 RCE Alta 14, 15, 16, 16-qpr2, 17
CVE-2025-48565 A-407763772 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-0008 A-433252423 EoP Alta 16, 16-qpr2
CVE-2026-0084 A-473814675 EoP Alta 16, 16-qpr2
CVE-2026-28583 A-486597445 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28600 A-490605007 EoP Alta 15, 16, 16-qpr2, 17
CVE-2026-28603 A-491253353 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28606 A-495543559 EoP Alta 15, 16, 16-qpr2, 17
CVE-2026-28611 A-497544808 EoP Alta 15, 16
CVE-2026-28624 A-494585668 EoP Alta 16, 16-qpr2, 17
CVE-2026-28634 A-471796626 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28636 A-484148949 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28668 A-501541998 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-45520 A-490286986 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-45529 A-418776187 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-49881 A-501155244 EoP Alta 17
CVE-2026-49913 A-505452999 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-55294 A-505000651 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-58839 A-466091304 EoP Alta 14, 15, 16, 16-qpr2
CVE-2026-28581 A-479515555 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28582 A-487522353 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28622 A-484928416 ID Alta 17
CVE-2026-28623 A-494698714 ID Alta 16, 16-qpr2, 17
CVE-2026-28627 A-455566331 ID Alta 16-qpr2, 17
CVE-2026-28630 A-488233632 ID Alta 17
CVE-2026-28638 A-470260357 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28652 A-492683684 ID Alta 16, 16-qpr2, 17
CVE-2026-28671 A-395640294 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-45517 A-471796999 ID Alta 15, 16, 16-qpr2, 17
CVE-2026-45519 A-471797062 ID Alta 15, 16, 16-qpr2, 17
CVE-2026-45525 A-470265726 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-49895 A-503551046 ID Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28617 A-498792914 DoS Alta 15, 16, 16-qpr2, 17

Assistente de configuração

Essa vulnerabilidade afeta os componentes do assistente de configuração, e mais detalhes estão disponíveis diretamente no assistente. A avaliação de gravidade desse problema é fornecida diretamente pelo assistente de configuração.

CVE Referências Gravidade Subcomponente
CVE-2026-28616
A-483923525 * Alta SUW

Atualizações do sistema do Google Play

Os seguintes problemas estão incluídos nos componentes do Project Mainline.

Subcomponente CVE
ART CVE-2026-28664
Componentes do Media Framework CVE-2026-28609, CVE-2026-45527
Interface dos Documentos CVE-2026-28636
Codecs de mídia CVE-2026-28618, CVE-2026-55294
MediaProvider CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
Telephonycore CVE-2026-28581, CVE-2026-49881
UWB CVE-2026-28623, CVE-2026-28652
Wi-Fi CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

Detalhes da vulnerabilidade do nível do patch de segurança de 05/09/2026

Nas seções abaixo, fornecemos detalhes sobre cada uma das vulnerabilidades de segurança que se aplicam ao nível de patch de 05/09/2026. As vulnerabilidades são agrupadas pelo componente afetado. Os problemas são descritos nas tabelas abaixo e incluem ID de CVE, referências associadas, tipo de vulnerabilidade, gravidade e versões atualizadas do AOSP (quando aplicável). Quando disponível, vinculamos a mudança pública que resolveu o problema ao ID do bug, como a lista de mudanças do AOSP. Quando várias mudanças se relacionam a um único bug, referências adicionais são vinculadas a números após o ID do bug.

TV

A vulnerabilidade mais grave nesta seção pode levar ao escalonamento local de privilégios sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.

CVE Referências Tipo Gravidade Versões atualizadas do AOSP
CVE-2026-28593 A-388272624 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28613 A-329233015 EoP Alta 14, 15, 16, 16-qpr2, 17
CVE-2026-28626 A-332883816 EoP Alta 14, 15, 16, 16-qpr2, 17

Kernel

A vulnerabilidade mais grave nesta seção pode levar ao escalonamento remoto de privilégios sem a necessidade de privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.

CVE Referências Tipo Gravidade Subcomponente
CVE-2026-31629 A-499350302
Kernel upstream [2]
EoP Crítico NFC
CVE-2026-58846 A-508703529
Kernel upstream
EoP Crítico Kernel-based Virtual Machine protegida
CVE-2026-58848 A-508703395
Kernel upstream
EoP Crítico Kernel-based Virtual Machine protegida
CVE-2026-58941 A-508703583
Kernel upstream [2]
EoP Crítico Kernel-based Virtual Machine protegida
CVE-2026-43049 A-482992246
Kernel upstream [2]
EoP Alta Dispositivo de interface humana

Componentes do kernel

A vulnerabilidade nesta seção pode levar à execução remota de código sem privilégios de execução adicionais. Não é preciso de interação do usuário para a exploração.

CVE Referências Tipo Gravidade Subcomponente
CVE-2026-52993 A-500022799
Kernel upstream [2]
RCE Crítico Comunicação entre processos transparente

Componentes do Arm

Essas vulnerabilidades afetam componentes Arm, e mais detalhes estão disponíveis diretamente na Arm. A avaliação de gravidade desses problemas é fornecida diretamente pela Arm.

CVE Referências Gravidade Subcomponente
CVE-2026-0001
A-466377983 * Alta Mali
CVE-2026-5729
A-527029873 * Alta Mali
CVE-2026-7476
A-527043872 * Alta Mali
CVE-2026-7477
A-525773732 * Alta Mali
CVE-2026-12285
A-525777064 * Alta Mali
CVE-2026-12387
A-525782063 * Alta Mali

Imagination Technologies

Essas vulnerabilidades afetam os componentes da Imagination Technologies, e mais detalhes estão disponíveis diretamente com a empresa. A avaliação da gravidade desses problemas é fornecida diretamente pela Imagination Technologies.

CVE Referências Gravidade Subcomponente
CVE-2026-21732
A-468248021 * Alta PowerVR-GPU
CVE-2026-21733
A-483582720 * Alta PowerVR-GPU
CVE-2026-22164
A-489795775 * Alta PowerVR-GPU
CVE-2026-22166
A-492082695 * Alta PowerVR-GPU
CVE-2026-34192
A-491040696 * Alta PowerVR-GPU
CVE-2026-34193
A-496245370 * Alta PowerVR-GPU
CVE-2026-34194
A-489979337 * Alta PowerVR-GPU
CVE-2026-34195
A-499004592 * Alta PowerVR-GPU
CVE-2026-34196
A-508272002 * Alta PowerVR-GPU
CVE-2026-41156
A-491024375 * Alta PowerVR-GPU
CVE-2026-41157
A-496269893 * Alta PowerVR-GPU
CVE-2026-41158
A-499004598 * Alta PowerVR-GPU
CVE-2026-45195
A-505492453 * Alta PowerVR-GPU
CVE-2026-45196
A-505488204 * Alta PowerVR-GPU
CVE-2026-45197
A-505806500 * Alta PowerVR-GPU
CVE-2026-45198
A-505471091 * Alta PowerVR-GPU
CVE-2026-45200
A-505490204 * Alta PowerVR-GPU
CVE-2026-45202
A-524220121 * Alta PowerVR-GPU
CVE-2026-45203
A-515478004 * Alta PowerVR-GPU
CVE-2026-49743
A-505801324 * Alta PowerVR-GPU
CVE-2026-49744
A-518751604 * Alta PowerVR-GPU
CVE-2026-49745
A-518709886 * Alta PowerVR-GPU
CVE-2026-49746
A-505486464 * Alta PowerVR-GPU
CVE-2026-7639
A-505486043 * Alta PowerVR-GPU
CVE-2026-21734
A-473852583 * Alta PowerVR-GPU

Componentes da MediaTek

Essas vulnerabilidades afetam componentes da MediaTek. Mais detalhes estão disponíveis diretamente com a MediaTek. A avaliação de gravidade desses problemas é fornecida diretamente pela MediaTek.

CVE Referências Gravidade Subcomponente
CVE-2026-20458
A-509305912
M-MOLY01402160 *
Alta Modem
CVE-2026-20464
A-518566453
M-ALPS11104718 *
Alta decodificador hevc
CVE-2026-20467
A-518564544
M-AUTO00837766 *
Alta apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
Alta apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
Alta trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
Alta mostrar
CVE-2026-20474
A-518601920
M-ALPS11019183 *
Alta mostrar
CVE-2026-20475
A-518601922
M-ALPS11004276 *
Alta mostrar
CVE-2026-20477
A-518606098
M-ALPS11009963 *
Alta mostrar
CVE-2026-20481
A-518601923
M-ALPS10965373 *
Alta geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
Alta geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
Alta vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
Alta vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
Alta Modem
CVE-2026-20457
A-509305911
M-MOLY01826924 *
Alta Modem
CVE-2026-20459
A-509319284
M-MOLY01816800 *
Alta Modem
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
Alta Modem
CVE-2026-20479
A-518610755
M-MOLY00741071 *
Alta Modem
CVE-2026-20500
A-528209857
M-MOLY01810811 *
Alta Modem
CVE-2026-20503
A-528211067
M-MOLY01371002 *
Alta Modem
CVE-2026-20504
A-528211070
M-MOLY00755024 *
Alta Modem

Tsingteng Micro

Essa vulnerabilidade afeta os componentes da Tsingteng Micro, e mais detalhes estão disponíveis diretamente com a empresa. A avaliação de gravidade desse problema é fornecida diretamente pela Tsingteng Micro.

CVE Referências Gravidade Subcomponente
CVE-2025-48651
A-529876547 * Alta StrongBox

Componentes da Unisoc

Essas vulnerabilidades afetam componentes da Unisoc, e mais detalhes estão disponíveis diretamente com a Unisoc. A avaliação de gravidade desses problemas é fornecida diretamente pela Unisoc.

CVE Referências Gravidade Subcomponente
CVE-2026-4967
A-508074243
U-3304745 *
Alta Modem
CVE-2026-21548
A-517353300
U-3293610 *
Alta Modem
CVE-2026-21549
A-517316530
U-3379435 *
Alta Modem
CVE-2026-21550
A-517371323
U-3379437 *
Alta Modem
CVE-2026-21551
A-517360524
U-3379444 *
Alta Modem
CVE-2026-21552
A-517360525
U-3379448 *
Alta Modem
CVE-2026-21553
A-517371324
U-3379457 *
Alta Modem

Componentes da Qualcomm

Essas vulnerabilidades afetam componentes da Qualcomm e são descritas com mais detalhes no boletim de segurança ou alerta de segurança apropriado da Qualcomm. A avaliação de gravidade desses problemas é fornecida diretamente pela Qualcomm.

CVE Referências Gravidade Subcomponente
CVE-2026-24087
A-510336694
QC-CR#4409501
Alta Segurança
CVE-2026-24088
A-489081076
QC-CR#4409568
Alta Segurança
CVE-2026-24090
A-489079986
QC-CR#4384595
Alta Segurança
CVE-2026-24091
A-489079565
QC-CR#4416730
Alta Segurança
CVE-2026-24092
A-489080465
QC-CR#4416731
Alta Segurança

Componentes de código fechado da Qualcomm

Essas vulnerabilidades afetam componentes de software proprietário da Qualcomm e são descritas com mais detalhes no boletim de segurança ou alerta de segurança apropriado da Qualcomm. A avaliação de gravidade desses problemas é fornecida diretamente pela Qualcomm.

CVE Referências Gravidade Subcomponente
CVE-2026-25289
A-509524204 * Crítico Componente de código fechado
CVE-2026-21383
A-473523681 * Alta Componente de código fechado
CVE-2026-24079
A-480963580 * Alta Componente de código fechado
CVE-2026-24080
A-480962566 * Alta Componente de código fechado
CVE-2026-24081
A-480963433 * Alta Componente de código fechado
CVE-2026-24084
A-480963781 * Alta Componente de código fechado
CVE-2026-25259
A-509938095 * Alta Componente de código fechado
CVE-2026-25260
A-509938408 * Alta Componente de código fechado
CVE-2026-25275
A-500020897 * Alta Componente de código fechado
CVE-2026-25288
A-509524287 * Alta Componente de código fechado
CVE-2026-25294
A-518779699 * Alta Componente de código fechado

Perguntas e respostas comuns

Esta seção responde a perguntas comuns que podem surgir após a leitura deste boletim.

1. Como confiro se meu dispositivo está atualizado para resolver esses problemas?

Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar sua versão do Android.

  • Os níveis de patch de segurança de 01/09/2026 ou mais recentes resolvem todos os problemas associados a eles.

Os fabricantes de dispositivos que incluem essas atualizações precisam definir o nível da string de patch como:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

Em alguns dispositivos com Android 10 ou versões mais recentes, a atualização do sistema do Google Play terá uma string de data que corresponde ao nível do patch de segurança de 01/09/2026. Consulte este artigo para mais detalhes sobre como instalar atualizações de segurança.

2. Por que este boletim tem dois níveis de patch de segurança?

Este boletim tem dois níveis de patch de segurança para que os parceiros do Android tenham a flexibilidade de corrigir um subconjunto de vulnerabilidades semelhantes em todos os dispositivos Android com mais rapidez. Recomendamos que os parceiros do Android corrijam todos os problemas neste boletim e usem o nível do patch de segurança mais recente.

  • Os dispositivos que usam o nível do patch de segurança de 01/09/2026 precisam incluir todos os problemas associados a esse nível do patch de segurança, bem como correções para todos os problemas informados em boletins de segurança anteriores.
  • Os dispositivos que usam o nível do patch de segurança de 05/09/2026 ou mais recente precisam incluir todos os patches aplicáveis neste boletim (e nos anteriores).

Recomendamos que os parceiros agrupem as correções de todos os problemas que estão resolvendo em uma única atualização.

3. O que significam as entradas na coluna Tipo?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Tipo fazem referência à classificação da vulnerabilidade de segurança.

Sigla em inglês Definição
RCE Execução de código remoto
EoP Elevação do privilégio
ID Divulgação de informações
DoS Negação de serviço
N/A Classificação indisponível

4. O que significam as entradas na coluna Referências?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Referências podem conter um prefixo que identifica a organização a que o valor de referência pertence.

Prefixo Referência
A- ID do bug do Android
QC- Número de referência da Qualcomm
M- Número de referência da MediaTek
N- Número de referência da NVIDIA
B- Número de referência da Broadcom
U- Número de referência da UNISOC

5. O que significa o asterisco ao lado do ID do bug do Android na coluna Referências?

Os problemas que não estão disponíveis publicamente têm um asterisco (*) ao lado do ID de referência correspondente. A atualização para esse problema geralmente está nos drivers binários mais recentes para dispositivos Pixel disponíveis no site para desenvolvedores do Google.

6. Por que as vulnerabilidades de segurança são divididas entre este boletim e os boletins de segurança de dispositivos / parceiros, como o boletim do Pixel?

As vulnerabilidades de segurança documentadas neste boletim de segurança são necessárias para declarar o nível do patch de segurança mais recente em dispositivos Android. Outras vulnerabilidades de segurança documentadas nos boletins de segurança do dispositivo / parceiro não são necessárias para declarar um nível do patch de segurança. Os fabricantes de dispositivos e chipsets Android, como Google, Huawei, LGE, Motorola, Nokia ou Samsung, também podem publicar detalhes de vulnerabilidade de segurança específicos para os produtos deles.

Versões

Versão Data Observações
1.0 8 de setembro de 2026 Boletim publicado