
Google je v septembrskem varnostnem paketu za Android odpravil kritično ranljivost v delu sistema, ki skrbi za komunikacijo NFC.
Napaka z oznako CVE-2026-31629 je omogočala dvig uporabniških pravic, popravek pa je vključen v varnostno raven Androida z datumom 5. september 2026. Ranljivost se nahaja v jedru sistema in je povezana z NFC, tehnologijo za brezžično komunikacijo na zelo kratkih razdaljah. Android jo med drugim uporablja pri brezstičnem plačevanju, povezovanju naprav in branju NFC značk.
CVE-2026-31629 je napaka vrste use-after-free. Pri takšnih ranljivostih programska oprema poskuša uporabiti del pomnilnika, ki ga je že sprostila. Če napadalcu uspe pravilno izkoristiti takšno napako, lahko posledice segajo od sesutja programa do poseganja v pomnilnik in pridobivanja višjih pravic v sistemu. Google je ranljivost označil kot kritično in jo uvrstil med napake, ki omogočajo dvig pravic. Septembrski varnostni paket sicer odpravlja še vrsto drugih kritičnih ranljiv
