Android का सुरक्षा बुलेटिन—जून 2026

पब्लिश होने की तारीख: 1 जून, 2026 | अपडेट होने की तारीख: 2 सितंबर, 2026

इस Android सुरक्षा बुलेटिन में Android डिवाइस को प्रभावित करने वाली सुरक्षा कमजोरियों का विवरण दिया गया है. इन सभी समस्याओं को 5 जून, 2026 या इसके बाद के सुरक्षा पैच लेवल में ठीक किया गया है. किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, अपने Android वर्शन की जांच करना और उसे अपडेट करना लेख पढ़ें.

इस बुलेटिन के प्रारंभिक प्रकाशन के 48 घंटों के भीतर, हम संबंधित स्रोत कोड पैच को Android ओपन सोर्स प्रोजेक्ट (AOSP) रिपॉजिटरी में जारी कर देंगे. इसके बाद, हम इस बुलेटिन में AOSP के लिंक जोड़कर इसे अपडेट करेंगे.

इन समस्याओं में सबसे गंभीर समस्या, फ़्रेमवर्क कॉम्पोनेंट में मौजूद सुरक्षा से जुड़ी एक गंभीर जोखिम की आशंका है. इससे, बिना किसी अतिरिक्त प्रोग्राम चलाने की अनुमति के, रिमोट तरीके से विशेषाधिकारों को बढ़ाया जा सकता है. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती. गंभीरता मूल्यांकन उस प्रभाव पर आधारित है जो भेद्यता का फायदा उठाने से प्रभावित डिवाइस पर पड़ सकता है, यह मानते हुए कि प्लेटफ़ॉर्म और सेवा शमन विकास उद्देश्यों के लिए बंद कर दिए गए हैं या यदि सफलतापूर्वक बायपास कर दिया गया है.

Android के सुरक्षा प्लैटफ़ॉर्म की सुरक्षा सुविधाओं और Google Play Protect के बारे में ज़्यादा जानने के लिए, Android और Google Play Protect की सुरक्षा से जुड़ी सुविधाएं सेक्शन देखें. ये सुविधाएं, Android प्लैटफ़ॉर्म की सुरक्षा को बेहतर बनाती हैं.

हम अपने Android पार्टनर को सभी समस्याओं के बारे में, बुलेटिन पब्लिश करने से कम से कम एक महीने पहले सूचना देते हैं.

Android और Google की सेवा से जुड़ी समस्याएं हल करने के तरीके

यह Android सुरक्षा प्लैटफ़ॉर्म और Google Play Protect जैसी सुरक्षा सेवाओं से जुड़ी शमन की जानकारी देने वाली खास जानकारी है. ये क्षमताएं एंड्रॉइड पर सुरक्षा कमजोरियों का सफलतापूर्वक फायदा उठाने की संभावना को कम करती हैं.

  • एंड्रॉइड प्लेटफॉर्म के नए संस्करणों में किए गए सुधारों के कारण एंड्रॉइड पर कई समस्याओं का फायदा उठाना अधिक कठिन हो गया है. हम सभी उपयोगकर्ताओं को सलाह देते हैं कि वे Android के नए वर्शन पर अपडेट करें.
  • Android की सुरक्षा टीम, Google Play Protect की मदद से, ऐप्लिकेशन के गलत इस्तेमाल पर नज़र रखती है. साथ ही, उपयोगकर्ताओं को नुकसान पहुंचाने की संभावना वाले ऐप्लिकेशन के बारे में चेतावनी देती है. Google मोबाइल सेवाएं वाले डिवाइसों पर, Google Play Protect डिफ़ॉल्ट रूप से चालू होता है. यह उन लोगों के लिए खास तौर पर ज़रूरी है जो Google Play के अलावा किसी और प्लैटफ़ॉर्म से ऐप्लिकेशन इंस्टॉल करते हैं.

सुरक्षा पैच का लेवल 2026-06-01 से जुड़ी जोखिम की आशंका की जानकारी

यहां दिए गए सेक्शन में, सुरक्षा से जुड़ी उन सभी कमियों के बारे में जानकारी दी गई है जो 2026-06-01 के पैच लेवल पर लागू होती हैं. कमजोरियों को उनके द्वारा प्रभावित घटक के आधार पर वर्गीकृत किया गया है. नीचे दी गई तालिकाओं में समस्याओं का वर्णन किया गया है और इसमें CVE ID, संबंधित संदर्भ, कमजोरी का प्रकार, गंभीरता और अद्यतन AOSP संस्करण (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं. Android 10 और इसके बाद के वर्शन वाले डिवाइसों को सुरक्षा से जुड़े अपडेट के साथ-साथ, Google Play के सिस्टम अपडेट भी मिल सकते हैं.

Framework

इस खंड में मौजूद सबसे गंभीर खामी के कारण बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के दूरस्थ रूप से विशेषाधिकारों में वृद्धि हो सकती है. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.

CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2025-65018 A-463998243 [2] [3] [4] [5] [6] ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2025-64720 A-463995203 [2] [3] [4] [5] [6] DoS गंभीर 14, 15, 16, 16-qpr2
सीवीई-2025-48570 A-376048041 [2] ईओपी ज़्यादा 14
सीवीई-2025-48595 A-430889718 [2] [3] [4] [5] ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2025-48615 ए-433250316 [2] ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2025-48649 ए-339109116 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2025-48652 A-452042097 [2] ईओपी ज़्यादा 15, 16, 16-qpr2
सीवीई-2026-0009 ए-329631990 [2] [3] ईओपी ज़्यादा 15, 16
सीवीई-2026-0046 A-443272513 ईओपी ज़्यादा 14, 15, 16
सीवीई-2026-0048 ए-463364410 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0055 ए-460779368 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0061 ए-452010556 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0076 A-470115162 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0077 A-467082881 ईओपी ज़्यादा 16-qpr2
सीवीई-2026-0078 ए-445418705 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0087 A-483142784 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0089 A-485397908 ईओपी ज़्यादा 16-qpr2
सीवीई-2026-0091 ए-438742644 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0100 ए-484973621 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-28577 ए-389950114 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0016 ए-460933604 [2] आईडी ज़्यादा 16, 16-qpr2
CVE-2026-0036 ए-405392600 आईडी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0056 ए-462431486 आईडी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2025-32348 A-406880479 [2] [3] [4] [5] [6] [7] DoS ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0018 A-449392803 DoS ज़्यादा 15, 16, 16-qpr2
CVE-2026-0069 ए-480126173 DoS ज़्यादा 14
CVE-2026-0070 ए-438186009 DoS ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28578 A-475228205 DoS ज़्यादा 14, 15, 16, 16-qpr2

सिस्टम

इस खंड में मौजूद सबसे गंभीर खामी के कारण बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय स्तर पर विशेषाधिकारों में वृद्धि हो सकती है. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.

CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2026-0043 A-453649377 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0097 A-446114623 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2026-21352 A-483693973 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2026-21353 A-483697751 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2025-64505 A-463980379 [2] [3] [4] [5] [6] DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0039 A-470966846 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0040 A-467994860 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0041 A-467994310 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0042 A-456471487 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0044 A-449728942 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0051 A-461790658 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0052 A-467352655 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0080 A-462431872 DoS गंभीर 14, 15, 16, 16-qpr2
CVE-2026-0059 A-447536200 आरसीई ज़्यादा 14, 15, 16, 16-qpr2
CVE-2025-26418 ए-351830787 ईओपी ज़्यादा 14, 15
सीवीई-2025-48581 A-428945391 [2] [3] ईओपी ज़्यादा 16
CVE-2025-48612 A-429417453 [2] [3] [4] ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0045 A-380091558 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0075 A-465133716 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0086 ए-476417007 ईओपी ज़्यादा 16-qpr2
CVE-2026-0088 A-471127462 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0093 A-473812391 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0094 A-471173239 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0095 A-484861632 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0096 A-473005624 ईओपी ज़्यादा 16, 16-qpr2
CVE-2026-0098 ए-397217317 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0099 ए-385917501 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28574 ए-496735702 ईओपी ज़्यादा 16, 16-qpr2
CVE-2025-48616 A-438973280 आईडी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0050 A-290364858 आईडी ज़्यादा 15, 16, 16-qpr2
सीवीई-2025-48648 A-396667508 DoS ज़्यादा 14, 15, 16
CVE-2026-0060 A-459639258 [2] [3] DoS ज़्यादा 14, 15, 16, 16-qpr2
सीवीई-2026-0067 A-470967228 DoS ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0074 A-468061774 [2] DoS ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0079 A-470966318 [2] DoS ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0085 A-414389102 DoS ज़्यादा 14, 15, 16, 16-qpr2

Google Play के सिस्टम अपडेट

प्रोजेक्ट मेनलाइन के कॉम्पोनेंट में ये समस्याएं शामिल हैं.

सबकॉम्पोनेंट CVE
मीडिया प्रदाता सीवीई-2026-0009
दस्तावेज़ यूआई CVE-2026-0098

2026-06-05 सुरक्षा पैच स्तर भेद्यता विवरण

नीचे दिए गए अनुभागों में, हम 2026-06-05 पैच स्तर पर लागू होने वाली प्रत्येक सुरक्षा भेद्यता के लिए विवरण प्रदान करते हैं. कमजोरियों को उनके द्वारा प्रभावित घटक के आधार पर वर्गीकृत किया गया है. नीचे दी गई तालिकाओं में समस्याओं का वर्णन किया गया है और इसमें CVE ID, संबंधित संदर्भ, कमजोरी का प्रकार, गंभीरता और अद्यतन AOSP संस्करण (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.

कर्नेल

इस खंड में मौजूद खामी के कारण बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के स्थानीय स्तर पर विशेषाधिकारों में वृद्धि हो सकती है. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
CVE संदर्भ प्रकार गंभीरता सबकॉम्पोनेंट
सीवीई-2025-40214 A-463258435
अपस्ट्रीम कर्नेल [2]
ईओपी ज़्यादा वॉलीबॉल का नेट

इमेजिनेशन टेक्नोलॉजीज

ये कमजोरियां इमेजिनेशन टेक्नोलॉजीज के घटकों को प्रभावित करती हैं और इसके बारे में अधिक जानकारी सीधे इमेजिनेशन टेक्नोलॉजीज से प्राप्त की जा सकती है. इन समस्याओं की गंभीरता का आकलन सीधे इमेजिनेशन टेक्नोलॉजीज द्वारा प्रदान किया जाता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-21736
A-382331631 * ज़्यादा PowerVR-GPU
CVE-2026-22163
A-477208444 * ज़्यादा PowerVR-GPU
CVE-2026-22167
A-492104691 * ज़्यादा PowerVR-GPU

MediaTek कॉम्पोनेंट

ये कमजोरियां मीडियाटेक के घटकों को प्रभावित करती हैं और अधिक जानकारी सीधे मीडियाटेक से प्राप्त की जा सकती है. इन समस्याओं की गंभीरता का आकलन सीधे मीडियाटेक द्वारा प्रदान किया जाता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-20432
ए-480646333
एम-एमओएलवाई01406170 *
ज़्यादा मोडेम
CVE-2026-20433
A-480745371
M-MOLY01088681 *
ज़्यादा मोडेम
CVE-2026-20447
A-488940382
M-ALPS10724073 *
ज़्यादा geniezone
CVE-2026-20448
A-488938763
M-ALPS10708513 *
ज़्यादा geniezone
CVE-2026-20453
A-500172039
M-ALPS10886526 *
ज़्यादा geniezone
CVE-2026-20454
A-500172040
M-ALPS10873936 *
ज़्यादा geniezone
CVE-2026-20455
A-500171842
M-ALPS10873936 *
ज़्यादा geniezone
CVE-2026-20435
A-493235107
M-ALPS10607099 *
ज़्यादा प्रीलोडर
CVE-2026-20431
A-480745369
M-MOLY01106496 *
ज़्यादा मोडेम
CVE-2026-20449
A-488935936
M-MOLY01760138 *
ज़्यादा मोडेम
CVE-2026-20450
A-488946597
M-MOLY01753620 *
ज़्यादा मोडेम

यूनिसोक घटक

ये कमजोरियां यूनिसोक के घटकों को प्रभावित करती हैं और अधिक जानकारी सीधे यूनिसोक से प्राप्त की जा सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Unisoc करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2025-71251
A-488917580
U-3192149 *
ज़्यादा मोडेम
CVE-2025-71252
A-488896810
U-3192153 *
ज़्यादा मोडेम
CVE-2025-71253
A-488917582
U-3192156 *
ज़्यादा मोडेम
CVE-2025-71254
A-488926919
U-3192159 *
ज़्यादा मोडेम
CVE-2025-71255
ए-488928601
यू-3192164 *
ज़्यादा मोडेम
CVE-2025-71256
A-488928606
U-3217322 *
ज़्यादा मोडेम
CVE-2026-21538
A-497208290
U-3281701 *
ज़्यादा मोडेम
CVE-2026-21539
ए-497585110
यू-3281702 *
ज़्यादा मोडेम
CVE-2026-21540
A-497585112
U-3281704 *
ज़्यादा मोडेम
CVE-2026-21541
A-497208295
U-3281705 *
ज़्यादा मोडेम
CVE-2026-21542
A-497208296
U-3281706 *
ज़्यादा मोडेम
CVE-2026-21543
A-497585114
U-3281708 *
ज़्यादा मोडेम
CVE-2026-21544
A-497585116
U-3281709 *
ज़्यादा मोडेम
CVE-2026-21545
A-497208298
U-3281710 *
ज़्यादा मोडेम
CVE-2026-21546
ए-497587545
यू-3281712 *
ज़्यादा मोडेम
CVE-2026-21547
A-497587546
U-3281716 *
ज़्यादा मोडेम

Qualcomm कॉम्पोनेंट

इन जोखिम की आशंकाओं का असर Qualcomm के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी चेतावनी में दी गई है. इन समस्याओं की गंभीरता का आकलन सीधे क्वालकॉम द्वारा प्रदान किया जाता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-24085
A-489081387
QC-CR#4389100
ज़्यादा डिसप्ले
CVE-2026-24089
A-480963667
QC-CR#4409502
ज़्यादा डिसप्ले

Qualcomm के क्लोज़्ड सोर्स कॉम्पोनेंट

इन जोखिमों का असर, Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी सूचना में दी गई है. इन समस्याओं की गंभीरता का आकलन सीधे क्वालकॉम द्वारा प्रदान किया जाता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2025-47392
ए-449732037 * गंभीर क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25276
ए-500022090 * गंभीर क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25277
A-500022443 * गंभीर क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-47384
A-482066737 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-47400
A-490088971 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-47401
ए-457748569 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-47403
ए-457748033 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-59604
A-465463345 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-59605
A-465462444 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2025-59606
A-465461683 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21367
A-473524385 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21372
A-490089371 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21373
A-490089294 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21374
A-490088523 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21375
A-490088656 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21376
A-490089071 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21378
ए-490088320 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21380
ए-490088402 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21381
A-473524555 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

यह अनुभाग उन सामान्य प्रश्नों के उत्तर देता है जो इस बुलेटिन को पढ़ने के बाद उत्पन्न हो सकते हैं.

1. मुझे कैसे पता चलेगा कि मेरे डिवाइस को इन समस्याओं के समाधान के लिए अपडेट किया गया है या नहीं?

किसी डिवाइस के सुरक्षा पैच लेवल की जांच करने का तरीका जानने के लिए, अपने डिवाइस का Android वर्शन देखना और उसे अपडेट करना लेख पढ़ें.

  • 1 जून, 2026 या इसके बाद के सुरक्षा पैच लेवल में, इस तारीख के सुरक्षा पैच लेवल से जुड़ी सभी समस्याओं को ठीक किया गया है.
  • 5 जून, 2026 या इसके बाद के सुरक्षा पैच लेवल में, इस तारीख और इससे पहले के सभी पैच लेवल से जुड़ी सभी समस्याओं को ठीक किया गया है.

डिवाइस बनाने वाली कंपनियों को, इन अपडेट को शामिल करने के लिए पैच स्ट्रिंग लेवल को इस पर सेट करना चाहिए:

  • [ro.build.version.security_patch]:[2026-06-01]
  • [ro.build.version.security_patch]:[2026-06-05]

एंड्रॉइड 10 या उसके बाद के संस्करण वाले कुछ डिवाइसों के लिए, Google Play सिस्टम अपडेट में एक दिनांक स्ट्रिंग होगी जो 2026-06-01 सुरक्षा पैच स्तर से मेल खाती है. सुरक्षा अपडेट इंस्टॉल करने के बारे में ज़्यादा जानने के लिए, कृपया यह लेख पढ़ें.

2. इस बुलेटिन में सुरक्षा पैच के दो लेवल क्यों दिए गए हैं?

इस बुलेटिन में दो सुरक्षा पैच लेवल दिए गए हैं, ताकि Android पार्टनर को उन जोखिम की आशंकाओं को ठीक करने में आसानी हो जो सभी Android डिवाइसों में एक जैसी हैं. Android पार्टनर को इस बुलेटिन में बताई गई सभी समस्याओं को ठीक करने और सुरक्षा पैच के नए लेवल का इस्तेमाल करने का सुझाव दिया जाता है.

  • 1 जून, 2026 के सुरक्षा पैच लेवल का इस्तेमाल करने वाले डिवाइसों में, उस सुरक्षा पैच लेवल से जुड़ी सभी समस्याएं शामिल होनी चाहिए. साथ ही, पिछले सुरक्षा बुलेटिन में बताई गई सभी समस्याओं के समाधान भी शामिल होने चाहिए.
  • जिन डिवाइसों में 5 जून, 2026 या इसके बाद के सुरक्षा पैच लेवल का इस्तेमाल किया जाता है उनमें इस और पिछले सुरक्षा बुलेटिन में बताए गए सभी ज़रूरी पैच शामिल होने चाहिए.

हमारा सुझाव है कि पार्टनर, एक ही अपडेट में उन सभी समस्याओं को ठीक करें जिन पर वे काम कर रहे हैं.

3. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की आशंका की जानकारी देने वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की आशंकाओं की कैटगरी का रेफ़रंस देती है.

छोटा रूप परिभाषा
आरसीई रिमोट कोड एक्ज़ीक्यूशन
ईओपी एलिवेशन ऑफ़ प्रिविलेज
आईडी जानकारी ज़ाहिर करना
DoS सेवा में रुकावट
लागू नहीं कैटगरी तय नहीं की गई है

4. संदर्भ कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की आशंका की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, ऐसा प्रीफ़िक्स हो सकता है जिससे यह पता चलता हो कि रेफ़रंस वैल्यू किस संगठन से जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android में गड़बड़ी का आईडी
QC- Qualcomm का रेफ़रंस नंबर
M- MediaTek का रेफ़रंस नंबर
N- NVIDIA का रेफ़रंस नंबर
B- Broadcom का रेफ़रंस नंबर
U- UNISOC का रेफ़रंस नंबर

5. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?

जिन समस्याओं के बारे में सार्वजनिक तौर पर जानकारी उपलब्ध नहीं है उनके रेफ़रंस आईडी के बगल में * का निशान होता है. इस समस्या से जुड़ा अपडेट, आम तौर पर Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में शामिल होता है. ये ड्राइवर, Google Developer साइट पर उपलब्ध होते हैं.

6. सुरक्षा से जुड़े जोखिम की आशंकाओं को इस बुलेटिन और डिवाइस / पार्टनर के सुरक्षा बुलेटिन के बीच क्यों बांटा गया है? जैसे, Pixel का बुलेटिन?

इस सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिम की आशंकाओं के लिए, Android डिवाइसों पर नया 'सुरक्षा पैच का लेवल' दिखाना ज़रूरी है. सुरक्षा पैच का लेवल एलान करने के लिए, सुरक्षा से जुड़े जोखिम की अन्य आशंकाओं के बारे में जानकारी देने की ज़रूरत नहीं है. जैसे कि डिवाइस / पार्टनर के सुरक्षा बुलेटिन में बताया गया है. एंड्रॉइड डिवाइस और चिपसेट निर्माता अपने उत्पादों से संबंधित सुरक्षा भेद्यता विवरण भी प्रकाशित कर सकते हैं, जैसे कि Google, Huawei, LGE, Motorola, Nokia, या Samsung.

वर्शन

वर्शन तारीख नोट
1.0 1 जून, 2026 बुलेटिन पब्लिश किया गया
1.1 3 जून, 2026 समस्या सूची को अपडेट किया गया और AOSP लिंक जोड़े गए
1.2 25 अगस्त, 2026 समस्याओं की अपडेट की गई सूची
1.3 2 सितंबर, 2026 समस्याओं की अपडेट की गई सूची