Aggiornamenti di sicurezza Android (AL04/260505/CSIRT-ITA)
Data:
15 Settembre 2026
Impatto Sistemico
Alto (71.28)
Sintesi
Google ha rilasciato gli aggiornamenti di sicurezza di maggio per sanare una vulnerabilità con gravità “critica” che interessa il sistema operativo Android. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato su rete locale di eseguire codice arbitrario sul sistema.
Tipologia
Remote Code Execution
Prodotti e versioni affette
Android 14, 15, 16, 16-qpr2 con patch di sicurezza precedenti al 1 maggio 2026.
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili come indicato nel bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-0073 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 05-05-2026 | 05/05/2026 |
| 1.1 | Aggiornata la sezione “CVE” con presenza PoC per la CVE-2026-0073 Aggiornato Impatto Sistemico. | 15/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
15 Settembre 2026, 15:30
CSIRT Toscana