As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O Google publicou os adesivos de segurança de junho de 2026 para Android, corrigindo um total de 124 vulnerabilidades, entre elas uma falha de alta severidade no Framework identificada como CVE-2025-48595, com escore CVSS de 8.4 e relatórios de exploração ativa limitada. Segundo as notas públicas, o problema é causado por um transbordamento inteiro (integer overflow) que pode permitir a execução de código local e a escalada de privilégios sem necessidade de interação do usuário, o que o torna um risco crítico para a privacidade e segurança do dispositivo.
A falha afeta dispositivos com Android 14, 15, 16 e 16 QPR2, e o Google publicou os adesivos em duas ondas — os níveis de segurança de 2026-06-01 e de 2026-06-05 —; a segunda entrega consolida as correções anteriores e inclui ainda atualizações para o kernel e componentes de chipsets de terceiros de fabricantes como Imagination Technologies, MediaTek, Qualcomm e Unisoc. O boletim oficial pode ser consultado na página de segurança Android: https://source.android.com/security/bulletin.

Que a exploração seja “local e sem interação do usuário” significa que um atacante que já tem acesso limitado a um processo no dispositivo poderia elevar privilégios até controlar partes críticas do sistema operacional ou acessar dados protegidos. Esse modus operandi é o que geralmente aproveita os fornecedores de spyware comercial em ataques altamente direcionados contra jornalistas, ativistas e figuras públicas, pelo que a menção de “explotação limitada e direcionada” na nota do Google não deve ser tomada à ligeira.
Para verificar se o seu telefone recebeu o adesivo, abra Ajustes → Sobre o telefone → Nível de segurança Android (Android security patch level). Procura a data 2026-06-05 ou posterior; se não aparecer, solicita a atualização ao fabricante ou operador. Em muitos casos, a disponibilidade depende do fabricante do equipamento e do fornecedor de serviços móveis, pelo que os prazos podem variar.
As ações imediatas recomendadas para usuários particulares são claras: instalar as actualizações de segurança quanto antes, activar as atualizações automáticas se estiverem disponíveis, evitar instalar APK de fontes não verificadas e manter o Google Play Protect ativado. Se você suspeitar que seu dispositivo foi comprometido (comportamento anormal, drenagem extremo de bateria, conexões de rede invulgares), considera fazer uma cópia de segurança e restaurar o dispositivo a valores de fábrica após documentar evidências relevantes.
Para os responsáveis pela segurança em empresas e administradores de frotas móveis, a prioridade deve ser o inventário e a mitigação: identificar dispositivos com Android afetado, forçar ou acelerar a distribuição dos adesivos através do MDM, bloquear a instalação de aplicativos não autorizados e aplicar controles de acesso mais estritos para usuários com alto privilégio. A gestão de riscos também deve incluir a avaliação de adesivos do firmware do chipset, que nesta rodada vêm de atores como Qualcomm e MediaTek — suas páginas de segurança podem ser consultadas em https://www.qualcomm.com/company/product-security e https://www.mediatek.com/security.

Do ponto de vista da investigação e da resposta a incidentes, é importante que qualquer indício de exploração seja relatado com cuidado: conservar registros, amostras e TTPs (táticas, técnicas e procedimentos) e contactar canais de resposta do fornecedor ou equipamentos de resposta a incidentes (CERT/CSIRT) para facilitar uma análise coordenada. Como o Google não publicou detalhes de exploração e atribuição, compartilhar indicadores de compromisso de forma segura pode ajudar a determinar alcance e vetor.
Em termos de impacto a longo prazo, este episódio volta a sublinhar uma lição recorrente: a segurança do ecossistema Android depende não só do Google, mas de uma cadeia de abastecimento complexa —fabricantes de SoC, integradores e operadores — e de procedimentos robustos de adesivo. Os usuários e organizações devem assumir que vulnerabilidades deste tipo podem ser exploradas por adversários sofisticados, e planear atualizações e controlos compensatórios em conformidade.
Se você quiser aprofundar a descrição técnica do defeito, a entrada do CVE oferece detalhes adicionais sobre o vetor e o alcance: https://nvd.nist.gov/vuln/detail/CVE-2025-48595. Manter uma postura pró-ativa –atualizações, monitoramento e consciência – continua sendo a melhor defesa contra esse tipo de ameaças.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...