A júliusi és augusztusi, sérülékenységet nem tartalmazó Android biztonsági közlemények után a Google 180, köztük az Android keretrendszert (Framework), a rendszert (System) és a rendszermagot (Kernel) érintő sérülékenységet javított a szeptemberi biztonsági frissítéssel.
A biztonsági közlemény ezúttal is két javítási szintet határoz meg, az első, 2026-09-01-es 95 hibát orvosol az Android Runtime, a Framework, a System és a Setup Wizard komponensekben, miközben több érintett Project Mainline-komponens javítása a Google Play rendszerfrissítésein keresztül érkezik. Ezek közül a legsúlyosabb a rendszerösszetevőkben található kritikus besorolású hiba (CVE-2026-28662), amelynek kihasználása jogosultság nélküli távoli kódfuttatást tesz lehetővé, mindezt felhasználói interakció nélkül. A keretrendszer összetevőjében 37 biztonsági rés került javításra, köztük 3 kritikus súlyosságú hiba.
A frissítés második része, a 2026. szeptember 5-én érkezett biztonsági szint további 85 sérülékenység javítását tartalmazza, ami az Android kernelt és annak összetevőit, valamint a TV-t, az Arm-t, az Imagination Technologies-t, a MediaTek-et, a Tsingteng Micro-t, az Unisoc-ot és a Qualcomm-ot érinti.
Az Android közleménye szerint a frissítőcsomag számos kritikus és magas besorolású sérülékenység javítását tartalmazza. A kritikus hibák között sok magát a rendszerösszetevőt (System) érinti, amely felelős az eszköz alapfunkcióinak működéséért is.
Az érintett felhasználóknak és szervezeteknek javasolt a frissítések mielőbbi telepítése! A 2026. szeptember 5. után kiadott frissítések az összes javítást tartalmazzák. A Google elmondása szerint ebben a hónapban már nem fognak megjelenni külön biztonsági javítások a Wear OS, az Android XR és az Android Automotive OS rendszerekhez, viszont ezek javításait is tartalmazza a 2026. szeptemberi frissítőcsomag.
(forrás)

