Google ha rilasciato il bollettino di sicurezza di ottobre 2026 per Android, datato 5 ottobre e già in distribuzione sui dispositivi Pixel. Il documento elenca 25 vulnerabilità corrette, sette delle quali classificate come critiche, e riguarda le versioni Android 14, 15, 16, 16 QPR2 e 17.
Le falle più gravi
Delle sette vulnerabilità critiche, una si trova nel componente Framework (CVE-2026-58865, un difetto che può bloccare il funzionamento del sistema), mentre le altre sei riguardano il componente System: tra queste ci sono due falle di escalation dei privilegi (CVE-2026-58835 e CVE-2026-58880) e due problemi che possono causare un blocco del dispositivo. Alcune correzioni arrivano anche tramite gli aggiornamenti del sistema di Google Play, il meccanismo che permette di chiudere certe falle senza aspettare un aggiornamento completo del firmware: è il caso di due vulnerabilità nel WiFi (CVE-2026-45524 e CVE-2026-49878) e di una nella parte Telephony.
Non tutti i telefoni insieme
Come succede ogni mese, i Pixel ricevono l'aggiornamento tra i primi, mentre gli altri produttori Android, Samsung compreso, distribuiscono la propria versione della patch nelle settimane successive, dopo averla adattata al proprio software personalizzato. Chi usa un telefono di fascia media o un modello più vecchio può aspettare anche diverse settimane, ed è uno dei motivi per cui due dispositivi identici sulla carta finiscono per avere livelli di sicurezza diversi nel tempo.
Cosa fare
Il livello di patch si controlla da Impostazioni, Sicurezza e privacy, Aggiornamento sistema. Se il proprio modello non è ancora arrivato al 5 ottobre 2026, conviene comunque accettare l'aggiornamento appena viene proposto, invece di rimandarlo: le falle di escalation dei privilegi sono proprio quelle che un'app malevola o un allegato infetto possono sfruttare per prendere il controllo di funzioni che normalmente restano protette.