نشرة أمان Android لشهر يونيو 2026

تاريخ النشر: 1 يونيو 2026

تتضمّن "نشرة أمان Android" هذه تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Android. تعمل مستويات رموز تصحيح الأمان بتاريخ 2026-06-05 أو الإصدارات الأحدث على حلّ جميع هذه المشاكل. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على مقالة التحقّق من إصدار Android وتحديثه.

سنصدر خلال 48 ساعة من النشر الأوّلي لهذه النشرة إصلاحات رمز المصدر ذات الصلة إلى مستودع مشروع مفتوح المصدر لنظام Android (AOSP). بعد ذلك، سنعدّل نشرة الأمان هذه لتتضمّن روابط AOSP.

وأخطر هذه المشاكل هي ثغرة أمنية خطيرة في مكوّن Framework يمكن أن تؤدي إلى تصعيد الامتيازات عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. يستند تقييم الخطورة إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف من المخاطر على مستوى النظام الأساسي والخدمة لأغراض التطوير أو في حال تم تجاوزها بنجاح.

لمزيد من التفاصيل حول وسائل الحماية التي توفّرها منصة أمان Android و"Google Play للحماية"، والتي تعمل على تحسين أمان نظام Android الأساسي، يُرجى الرجوع إلى قسم وسائل الحدّ من المخاطر في Android و"Google Play للحماية".

نُعلم شركاء Android بجميع المشاكل قبل شهر واحد على الأقل من نشر النشرة.

إجراءات التخفيف من المخاطر في Android وخدمات Google

في ما يلي ملخّص لعمليات الحدّ من المخاطر التي توفّرها منصة أمان Android وعمليات الحماية التي توفّرها الخدمات، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.

  • تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android الأساسي في الحد من استغلال العديد من المشاكل على Android. ننصح جميع المستخدمين بتثبيت أحدث إصدار من Android متى أمكن ذلك.
  • يراقب فريق أمان Android بشكل نشط أي إساءة استخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي يُحتمل أن تكون ضارة. يتم تفعيل خدمة "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2026-06-01

في الأقسام أدناه، نقدّم تفاصيل حول كل ثغرة أمنية تنطبق على مستوى تصحيح الأمان بتاريخ 2026-06-01. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ. قد تتلقّى الأجهزة التي تعمل بنظام التشغيل Android 10 والإصدارات الأحدث تحديثات الأمان بالإضافة إلى تحديثات نظام Google Play.

Framework

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2025-65018 A-463998243 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2025-64720 A-463995203 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2025-22424 A-350456241 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-22426 A-365086157 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48570 A-376048041 EoP مرتفع 14
CVE-2025-48595 A-430889718 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48615 A-433250316 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48649 A-339109116 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48652 A-452042097 EoP مرتفع ‫15 و16 و16-qpr2
CVE-2026-0009 A-329631990 EoP مرتفع 15, 16
CVE-2026-0046 A-443272513 EoP مرتفع ‫14 و15 و16
CVE-2026-0048 A-463364410 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0055 A-460779368 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0061 A-452010556 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0076 A-470115162 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0077 A-467082881 EoP مرتفع ‫16-qpr2
CVE-2026-0078 A-445418705 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0087 A-483142784 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0089 A-485397908 EoP مرتفع ‫16-qpr2
CVE-2026-0091 A-438742644 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0100 A-484973621 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28577 A-389950114 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28580 A-481967442 EoP مرتفع ‫16، 16-qpr2
CVE-2026-0016 A-460933604 رقم التعريف مرتفع ‫16، 16-qpr2
CVE-2026-0036 A-405392600 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0056 A-462431486 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28586 A-477935679 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-32348 A-406880479 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0018 A-449392803 DoS مرتفع ‫15 و16 و16-qpr2
CVE-2026-0069 A-480126173 DoS مرتفع 14
CVE-2026-0070 A-438186009 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28578 A-475228205 DoS مرتفع ‫14 و15 و16 و16-qpr2

النظام

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات المحلية بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2026-0043 A-453649377 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0097 A-446114623 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2026-21352 A-483693973 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2026-21353 A-483697751 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2025-64505 A-463980379 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0039 A-470966846 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0040 A-467994860 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0041 A-467994310 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0042 A-456471487 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0044 A-449728942 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0051 A-461790658 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0052 A-467352655 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0080 A-462431872 DoS مهم ‫14 و15 و16 و16-qpr2
CVE-2026-0059 A-447536200 RCE مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-26418 A-351830787 EoP مرتفع 14, 15
CVE-2025-48581 A-428945391 EoP مرتفع 16
CVE-2025-48612 A-429417453 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0045 A-380091558 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0075 A-465133716 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0086 A-476417007 EoP مرتفع ‫16-qpr2
CVE-2026-0088 A-471127462 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0093 A-473812391 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0094 A-471173239 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0095 A-484861632 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0096 A-473005624 EoP مرتفع ‫16، 16-qpr2
CVE-2026-0098 A-397217317 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0099 A-385917501 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28574 A-496735702 EoP مرتفع ‫16، 16-qpr2
CVE-2025-48600 A-435188844 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48616 A-438973280 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0050 A-290364858 رقم التعريف مرتفع ‫15 و16 و16-qpr2
CVE-2026-28581 A-479515555 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48648 A-396667508 DoS مرتفع ‫14 و15 و16
CVE-2026-0060 A-459639258 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0067 A-470967228 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0074 A-468061774 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0079 A-470966318 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0085 A-414389102 DoS مرتفع ‫14 و15 و16 و16-qpr2

تحديثات نظام Google Play

يتم تضمين المشاكل التالية في مكونات Project Mainline.

المكوّن الفرعي CVE
MediaProvider CVE-2026-0009
واجهة مستخدم "مستندات Google" CVE-2026-0098

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2026-06-05

في الأقسام أدناه، نقدّم تفاصيل حول كل الثغرات الأمنية التي تنطبق على مستوى رمز تصحيح الأمان بتاريخ 2026-06-05. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ.

Kernel

يمكن أن تؤدي الثغرة الأمنية في هذا القسم إلى تصعيد الامتيازات المحلية بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة المكوّن الفرعي
CVE-2025-40214 A-463258435
نواة المصدر [2]
EoP مرتفع شبكة

Imagination Technologies

تؤثر هذه الثغرات الأمنية في مكونات Imagination Technologies، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Imagination Technologies. تقدّم شركة Imagination Technologies تقييمًا لمدى خطورة هذه المشاكل.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-21736
A-382331631 * مرتفع PowerVR-GPU
CVE-2026-22163
A-477208444 * مرتفع PowerVR-GPU
CVE-2026-22167
A-492104691 * مرتفع PowerVR-GPU

مكوّنات MediaTek

تؤثر هذه الثغرات الأمنية في مكونات MediaTek، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من MediaTek. تقدّم شركة MediaTek تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-20432
A-480646333
M-MOLY01406170 *
مرتفع مودم
CVE-2026-20433
A-480745371
M-MOLY01088681 *
مرتفع مودم
CVE-2026-20447
A-488940382
M-ALPS10724073 *
مرتفع geniezone
CVE-2026-20448
A-488938763
M-ALPS10708513 *
مرتفع geniezone
CVE-2026-20453
A-500172039
M-ALPS10886526 *
مرتفع geniezone
CVE-2026-20454
A-500172040
M-ALPS10873936 *
مرتفع geniezone
CVE-2026-20455
A-500171842
M-ALPS10873936 *
مرتفع geniezone
CVE-2026-20435
A-493235107
M-ALPS10607099 *
مرتفع أداة التحميل المسبق
CVE-2026-20431
A-480745369
M-MOLY01106496 *
مرتفع مودم
CVE-2026-20449
A-488935936
M-MOLY01760138 *
مرتفع مودم
CVE-2026-20450
A-488946597
M-MOLY01753620 *
مرتفع مودم

مكوّنات Unisoc

تؤثّر هذه الثغرات الأمنية في مكونات Unisoc، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Unisoc. تقدّم شركة Unisoc تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-71251
A-488917580
U-3192149 *
مرتفع مودم
CVE-2025-71252
A-488896810
U-3192153 *
مرتفع مودم
CVE-2025-71253
A-488917582
U-3192156 *
مرتفع مودم
CVE-2025-71254
A-488926919
U-3192159 *
مرتفع مودم
CVE-2025-71255
A-488928601
U-3192164 *
مرتفع مودم
CVE-2025-71256
A-488928606
U-3217322 *
مرتفع مودم
CVE-2026-21538
A-497208290
U-3281701 *
مرتفع مودم
CVE-2026-21539
A-497585110
U-3281702 *
مرتفع مودم
CVE-2026-21540
A-497585112
U-3281704 *
مرتفع مودم
CVE-2026-21541
A-497208295
U-3281705 *
مرتفع مودم
CVE-2026-21542
A-497208296
U-3281706 *
مرتفع مودم
CVE-2026-21543
A-497585114
U-3281708 *
مرتفع مودم
CVE-2026-21544
A-497585116
U-3281709 *
مرتفع مودم
CVE-2026-21545
A-497208298
U-3281710 *
مرتفع مودم
CVE-2026-21546
A-497587545
U-3281712 *
مرتفع مودم
CVE-2026-21547
A-497587546
U-3281716 *
مرتفع مودم

مكوّنات Qualcomm

تؤثر هذه الثغرات الأمنية في مكوّنات Qualcomm، ويتم توضيحها بمزيد من التفاصيل في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-24085
A-489081387
QC-CR#4389100
مرتفع الشاشة
CVE-2026-24089
A-480963667
QC-CR#4409502
مرتفع الشاشة

مكوّنات Qualcomm المغلقة المصدر

تؤثر هذه الثغرات الأمنية في مكوّنات Qualcomm ذات المصدر المغلق، ويتم وصفها بمزيد من التفاصيل في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-47392
A-449732037 * مهم مكوّن مغلق المصدر
CVE-2026-25276
A-500022090 * مهم مكوّن مغلق المصدر
CVE-2026-25277
A-500022443 * مهم مكوّن مغلق المصدر
CVE-2025-47384
A-482066737 * مرتفع مكوّن مغلق المصدر
CVE-2025-47400
A-490088971 * مرتفع مكوّن مغلق المصدر
CVE-2025-47401
A-457748569 * مرتفع مكوّن مغلق المصدر
CVE-2025-47403
A-457748033 * مرتفع مكوّن مغلق المصدر
CVE-2025-59604
A-465463345 * مرتفع مكوّن مغلق المصدر
CVE-2025-59605
A-465462444 * مرتفع مكوّن مغلق المصدر
CVE-2025-59606
A-465461683 * مرتفع مكوّن مغلق المصدر
CVE-2026-21367
A-473524385 * مرتفع مكوّن مغلق المصدر
CVE-2026-21372
A-490089371 * مرتفع مكوّن مغلق المصدر
CVE-2026-21373
A-490089294 * مرتفع مكوّن مغلق المصدر
CVE-2026-21374
A-490088523 * مرتفع مكوّن مغلق المصدر
CVE-2026-21375
A-490088656 * مرتفع مكوّن مغلق المصدر
CVE-2026-21376
A-490089071 * مرتفع مكوّن مغلق المصدر
CVE-2026-21378
A-490088320 * مرتفع مكوّن مغلق المصدر
CVE-2026-21380
A-490088402 * مرتفع مكوّن مغلق المصدر
CVE-2026-21381
A-473524555 * مرتفع مكوّن مغلق المصدر

الأسئلة والأجوبة الشائعة

يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.

1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لحلّ هذه المشاكل؟

لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

  • تعالج مستويات رمز تصحيح الأمان بتاريخ 2026-06-01 أو بعده جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2026-06-01.
  • تعالج مستويات رمز تصحيح الأمان بتاريخ 2026-06-05 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2026-06-05 وجميع مستويات رموز التصحيح السابقة.

على الشركات المصنّعة للأجهزة التي تتضمّن هذه التحديثات ضبط مستوى سلسلة رمز التصحيح على:

  • [ro.build.version.security_patch]:[2026-06-01]
  • [ro.build.version.security_patch]:[2026-06-05]

على بعض الأجهزة التي تعمل بالإصدار 10 من نظام التشغيل Android أو الإصدارات الأحدث، سيتضمّن تحديث نظام Google Play سلسلة تاريخ تتطابق مع مستوى رمز تصحيح الأمان 2026-06-01. يُرجى الاطّلاع على هذه المقالة لمعرفة المزيد من التفاصيل حول كيفية تثبيت تحديثات الأمان.

2. لماذا تتضمّن هذه النشرة مستويَين لرمز تصحيح الأمان؟

تتضمّن هذه النشرة مستويَين لرموز تصحيح الأمان، ما يتيح لشركاء Android المرونة في إصلاح مجموعة فرعية من الثغرات الأمنية المتشابهة على جميع أجهزة Android بشكل أسرع. ننصح شركاء Android بحلّ جميع المشاكل الواردة في هذه النشرة واستخدام أحدث مستوى لرموز تصحيح الأمان.

  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رموز تصحيح الأمان 2026-06-01 جميع المشاكل المرتبطة بمستوى رموز تصحيح الأمان هذا، بالإضافة إلى حلول لجميع المشاكل التي تم الإبلاغ عنها في نشرات الأمان السابقة.
  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان 2026-06-05 أو الإصدارات الأحدث جميع رموز التصحيح السارية في نشرات الأمان هذه (والنشرات السابقة).

ننصح الشركاء بتجميع الإصلاحات لجميع المشاكل التي يعالجونها في تحديث واحد.

3. ما هي معاني الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز عن بعد
EoP تعلية الامتيازات
رقم التعريف الإفصاح عن المعلومات
DoS رفض الخدمة
لا ينطبق التصنيف غير متوفّر

4. ماذا تعني الإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدّد المؤسسة التي تنتمي إليها قيمة المرجع.

بادئة مراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- رقم مرجع MediaTek
N- الرقم المرجعي لشركة NVIDIA
B-‎ رقم Broadcom المرجعي
U- الرقم المرجعي لـ UNISOC

5. ماذا تعني علامة النجمة (*) بجانب رقم تعريف خطأ Android في عمود المراجع؟

تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب رقم التعريف المرجعي الخاص بها. يتضمّن آخر إصدار من برامج تشغيل الأجهزة الثنائية لأجهزة Pixel المتاح على موقع Google Developers الإلكتروني عادةً التحديث الخاص بهذه المشكلة.

6- لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ونشرات الأمان الخاصة بالأجهزة والشركاء، مثل نشرة Pixel؟

يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في نشرة الأمان هذه. لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في نشرات أمان الأجهزة أو الشركاء، لتحديد مستوى رمز تصحيح الأمان. قد تنشر الشركات المصنّعة لأجهزة Android وشرائح التعريف أيضًا تفاصيل حول الثغرات الأمنية الخاصة بمنتجاتها، مثل Google أو Huawei أو LGE أو Motorola أو Nokia أو Samsung.

الإصدارات

الإصدار التاريخ ملاحظات
1.0 ‫1 يونيو 2026 تم نشر النشرة