Google corrige falha zero-day no Android explorada em ataques e outras 123 vulnerabilidades
O Google lançou a atualização de segurança de junho de 2026 para o Android, corrigindo 124 vulnerabilidades, incluindo uma falha zero-day (CVE-2025-48595) já explorada em ataques direcionados. A brecha permite elevação de privilégios no sistema, expondo usuários a riscos de espionagem e acesso não autorizado a dados. Além disso, 18 falhas críticas foram solucionadas, afetando componentes como Framework, Sistema e chips da Qualcomm.
Falha zero-day explorada ativamente
A vulnerabilidade CVE-2025-48595, classificada como zero-day, afeta o componente Framework do Android e permite que atacantes elevem privilégios no sistema. Segundo o Google, há indícios de que a falha já foi explorada em ataques limitados e direcionados, embora não tenham sido divulgados detalhes sobre as vítimas ou os responsáveis. Historicamente, falhas desse tipo são associadas a fornecedores de spyware comercial, frequentemente descobertas por pesquisadores de segurança da própria empresa.
Outras vulnerabilidades críticas corrigidas
Além da falha zero-day, a atualização de junho de 2026 corrige 18 vulnerabilidades críticas. Essas brechas afetam o Framework, o Sistema e componentes fechados da Qualcomm, podendo permitir ataques como execução remota de código e elevação de privilégios. O Google reforçou a importância de manter os dispositivos atualizados para mitigar riscos de segurança.