Boletín de seguridad de Android: septiembre 2026
- Framework y Sistema:
- Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2, 17.
- Componentes de terceros: Qualcomm.
Android ha publicado su boletín mensual de seguridad en el que se incluyen 199 vulnerabilidades: 32 de severidad crítica y 167 de severidad alta. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante una escalada de privilegios, una ejecución remota de código o una denegación de servicio.
Actualizar a la última versión disponible.
Las vulnerabilidades de severidad crítica son las siguientes:
- Escalada de privilegios:
- CVE-2026-28666
- CVE-2026-55273
- CVE-2026-27280
- CVE-2026-28590
- CVE-2026-33636
- CVE-2026-45515
- CVE-2026-45531
- CVE-2026-49879
- CVE-2026-49918
- CVE-2026-49927
- CVE-2026-55277
- CVE-2026-55285
- CVE-2026-58820
- CVE-2026-58823
- CVE-2026-31629
- CVE-2026-58846
- CVE-2026-58848
- CVE-2026-58941
- Denegación de servicio:
- CVE-2026-55273
- CVE-2026-28653
- CVE-2026-49926
- CVE-2026-55256
- Ejecución remota de comandos:
- CVE-2026-55273
- CVE-2026-28618
- CVE-2026-28639
- CVE-2026-28662
- CVE-2026-49882
- CVE-2026-49884
- CVE-2026-49919
- CVE-2026-49921
- CVE-2026-52993
- Vulnerabilidades críticas de componentes Qualcomm:
- CVE-2026-25289
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-28666 | Crítica | No | ANDROID |
| CVE-2026-55273 | Crítica | No | ANDROID |
| CVE-2026-49932 | Crítica | No | ANDROID |
| CVE-2026-28604 | Crítica | No | ANDROID |
| CVE-2026-28618 | Crítica | No | ANDROID |
| CVE-2026-28639 | Crítica | No | ANDROID |
| CVE-2026-28662 | Crítica | No | ANDROID |
| CVE-2026-49882 | Crítica | No | ANDROID |
| CVE-2026-49884 | Crítica | No | ANDROID |
| CVE-2026-49919 | Crítica | No | ANDROID |
| CVE-2026-49921 | Crítica | No | ANDROID |
| CVE-2026-27280 | Crítica | No | ANDROID |
| CVE-2026-28590 | Crítica | No | ANDROID |
| CVE-2026-33636 | Crítica | No | ANDROID |
| CVE-2026-45515 | Crítica | No | ANDROID |
| CVE-2026-45531 | Crítica | No | ANDROID |
| CVE-2026-49879 | Crítica | No | ANDROID |
| CVE-2026-49918 | Crítica | No | ANDROID |
| CVE-2026-49927 | Crítica | No | ANDROID |
| CVE-2026-55277 | Crítica | No | ANDROID |
| CVE-2026-55285 | Crítica | No | ANDROID |
| CVE-2026-58820 | Crítica | No | ANDROID |
| CVE-2026-58823 | Crítica | No | ANDROID |
| CVE-2026-28653 | Crítica | No | ANDROID |
| CVE-2026-49926 | Crítica | No | ANDROID |
| CVE-2026-55256 | Crítica | No | ANDROID |
| CVE-2026-31629 | Crítica | No | ANDROID |
| CVE-2026-58846 | Crítica | No | ANDROID |
| CVE-2026-58848 | Crítica | No | ANDROID |
| CVE-2026-58941 | Crítica | No | ANDROID |
| CVE-2026-52993 | Crítica | No | ANDROID |
| CVE-2026-25289 | Crítica | No | ANDROID |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.