Notas de lançamento de segurança do Android 17

Publicado em 16 de junho de 2026

Estas notas de lançamento de segurança do Android contêm detalhes de vulnerabilidades de segurança que afetam dispositivos Android e que são abordadas como parte do Android 17. Dispositivos Android 17 com um nível do patch de segurança de 01/07/2026 ou mais recente estão protegidos contra esses problemas. O Android 17, conforme lançado no AOSP, terá um nível do patch de segurança padrão de 01/07/2026. Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar a versão do Android.

Os parceiros do Android são notificados sobre todos os problemas antes da publicação. Patches de código-fonte para esses problemas serão lançados no repositório do Android Open Source Project (AOSP) como parte do lançamento do Android 17.

A avaliação de gravidade dos problemas nestas notas da versão se baseia no efeito que a exploração da vulnerabilidade possivelmente teria em um dispositivo afetado, supondo que as mitigações de plataforma e serviço estejam desativadas para fins de desenvolvimento ou se forem ignoradas com sucesso.

Não recebemos relatos de exploração ou abuso ativos de clientes relacionados a esses problemas recém-informados. Consulte a seção Mitigações do Android e do Google Play Protect para detalhes sobre as proteções da plataforma de segurança do Android e o Google Play Protect, que melhoram a segurança da plataforma Android.

Anúncios

  • Os problemas descritos neste documento são abordados como parte do Android 17. Essas informações são fornecidas para referência e transparência.
  • Queremos reconhecer e agradecer à comunidade de pesquisa de segurança pelas contribuições contínuas para proteger o ecossistema Android.

Mitigações de serviços do Google e do Android

Este é um resumo das mitigações fornecidas pela plataforma de segurança do Android e proteções de serviço, como o Google Play Protect. Esses recursos reduzem a probabilidade de vulnerabilidades de segurança serem exploradas com sucesso no Android.

  • A exploração de muitos problemas no Android é dificultada por melhorias em versões mais recentes da plataforma Android. Recomendamos que todos os usuários atualizem para a versão mais recente do Android, se possível.
  • A equipe de segurança do Android monitora ativamente o abuso pelo Google Play Protect e alerta os usuários sobre aplicativos potencialmente nocivos. O Google Play Protect é ativado por padrão em dispositivos com os Serviços do Google Mobile e é especialmente importante para usuários que instalam apps fora do Google Play.

Detalhes da vulnerabilidade do Android 17

As seções abaixo fornecem detalhes sobre as vulnerabilidades de segurança corrigidas como parte do Android 17. As vulnerabilidades são agrupadas no componente afetado e incluem detalhes como CVE, referências associadas, tipo de vulnerabilidade e gravidade.

Framework

CVE Referências Tipo Gravidade
CVE-2023-40132 A-205837340 EoP Alta
CVE-2026-0019 A-448375243 EoP Alta
CVE-2026-0068 A-433514745 EoP Alta
CVE-2026-0092 A-422170772 EoP Alta
CVE-2023-40108 A-227201030 ID Alta
CVE-2026-0064 A-443273051 DoS Alta
CVE-2026-28575 A-480126861 DoS Alta

Sistema

CVE Referências Tipo Gravidade
CVE-2022-25837 A-236134775 RCE Alta
CVE-2022-25836 A-236134583 EoP Alta
CVE-2025-48617 A-441823943 EoP Alta
CVE-2025-48640 A-403610839 EoP Alta
CVE-2025-48643 A-433296069 EoP Alta
CVE-2026-0057 A-157720069 EoP Alta
CVE-2026-0071 A-484684125 EoP Alta
CVE-2026-0081 A-449367527 EoP Alta
CVE-2026-0082 A-439847526 EoP Alta
CVE-2026-0083 A-478275044 EoP Alta
CVE-2026-28615 A-496919473 EoP Alta
CVE-2025-48571 A-342111207 ID Alta
CVE-2026-28576 A-488593616 ID Alta
CVE-2026-28587 A-462056653 ID Alta
CVE-2026-0063 A-462214379 EoP Alta

Perguntas e respostas comuns

Esta seção responde a perguntas comuns que podem surgir após a leitura deste boletim.

1. Como confiro se meu dispositivo está atualizado para resolver esses problemas?

Para saber como verificar o nível do patch de segurança de um dispositivo, consulte Verificar e atualizar sua versão do Android.

O Android 17, conforme lançado no AOSP, tem um nível do patch de segurança padrão de 01/07/2026. Os dispositivos Android com Android 17 e um nível de patch de segurança de 01/07/2026 ou mais recente resolvem todos os problemas contidos nessas notas de lançamento de segurança.

2. O que significam as entradas na coluna Tipo?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Tipo fazem referência à classificação da vulnerabilidade de segurança.

Sigla em inglês Definição
RCE Execução de código remoto
EoP Elevação do privilégio
ID Divulgação de informações
DoS Negação de serviço
N/A Classificação indisponível

3. O que significam as entradas na coluna Referências?

Na tabela de detalhes de vulnerabilidades, as entradas na coluna Referências podem conter um prefixo que identifica a organização a que o valor de referência pertence.

Prefixo Referência
A- ID do bug do Android

Versões

Versão Data Observações
1.0 16 de junho de 2026 Boletim publicado