Android सुरक्षा बुलेटिन—सितंबर 2026

8 सितंबर, 2026 को पब्लिश किया गया

इस Android सुरक्षा बुलेटिन में, Android डिवाइसों पर असर डालने वाली सुरक्षा से जुड़े जोखिम की आशंकाओं के बारे में जानकारी दी गई है. इन सभी समस्याओं को 5 सितंबर, 2026 या इसके बाद के सुरक्षा पैच लेवल में ठीक किया गया है. किसी डिवाइस के सुरक्षा पैच का लेवल जांचने का तरीका जानने के लिए, अपने डिवाइस का Android वर्शन देखना और उसे अपडेट करना लेख पढ़ें.

इस बुलेटिन के शुरुआती पब्लिकेशन के 48 घंटों के अंदर, हम Android Open Source Project (AOSP) रिपॉज़िटरी के लिए, सोर्स कोड के पैच रिलीज़ करेंगे. इसके बाद, हम इस बुलेटिन में AOSP के लिंक जोड़कर इसे अपडेट करेंगे.

इन समस्याओं में सबसे गंभीर समस्या, सिस्टम कॉम्पोनेंट में मौजूद सुरक्षा से जुड़ी एक गंभीर जोखिम है. इसकी वजह से, रिमोट कोड प्रोग्राम चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने के अतिरिक्त अधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती. गंभीरता का आकलन इस आधार पर किया जाता है कि किसी कमज़ोरी का फ़ायदा उठाने से, प्रभावित डिवाइस पर क्या असर पड़ सकता है. इसमें यह माना जाता है कि डेवलपमेंट के मकसद से, प्लैटफ़ॉर्म और सेवा से जुड़ी सुरक्षा कम करने वाली सुविधाओं को बंद कर दिया गया है या उन्हें सफलतापूर्वक बायपास कर दिया गया है.

Android के सुरक्षा प्लैटफ़ॉर्म की सुरक्षा सुविधाओं और Google Play Protect के बारे में ज़्यादा जानने के लिए, Android और Google Play Protect की सुरक्षा से जुड़ी सुविधाएं सेक्शन देखें. ये सुविधाएं, Android प्लैटफ़ॉर्म की सुरक्षा को बेहतर बनाती हैं.

हम अपने Android पार्टनर को सभी समस्याओं के बारे में, बुलेटिन पब्लिश करने से कम से कम एक महीने पहले सूचना देते हैं.

Android और Google की सेवा से जुड़ी समस्याएं हल करने के तरीके

यह Android सुरक्षा प्लैटफ़ॉर्म और सेवा सुरक्षा से जुड़ी सुविधाओं की खास जानकारी है. जैसे, Google Play Protect. इन क्षमताओं की वजह से, Android पर सुरक्षा से जुड़ी कमज़ोरियों का फ़ायदा उठाए जाने की संभावना कम हो जाती है.

  • Android प्लैटफ़ॉर्म के नए वर्शन में किए गए सुधारों की वजह से, Android पर कई समस्याओं का फ़ायदा उठाना मुश्किल हो गया है. हम सभी उपयोगकर्ताओं को सलाह देते हैं कि वे Android के नए वर्शन पर अपडेट करें.
  • Android की सुरक्षा टीम, Google Play Protect की मदद से, ऐप्लिकेशन के गलत इस्तेमाल पर नज़र रखती है. साथ ही, उपयोगकर्ताओं को नुकसान पहुंचाने की संभावना वाले ऐप्लिकेशन के बारे में चेतावनी देती है. Google मोबाइल सेवाएं वाले डिवाइसों पर, Google Play Protect डिफ़ॉल्ट रूप से चालू होता है. यह उन लोगों के लिए खास तौर पर ज़रूरी है जो Google Play के अलावा किसी और प्लैटफ़ॉर्म से ऐप्लिकेशन इंस्टॉल करते हैं.

सुरक्षा पैच के 2026-09-01 वाले लेवल से जुड़ी जोखिम की आशंका की जानकारी

यहां दिए गए सेक्शन में, सुरक्षा से जुड़ी उन सभी कमियों के बारे में जानकारी दी गई है जो 2026-09-01 के पैच लेवल पर लागू होती हैं. जोखिम की आशंकाओं को उस कॉम्पोनेंट के हिसाब से ग्रुप किया जाता है जिस पर उनका असर पड़ता है. नीचे दी गई टेबल में समस्याओं के बारे में बताया गया है. इनमें CVE आईडी, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए एओएसपी वर्शन (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं. Android 10 और इसके बाद के वर्शन वाले डिवाइसों को सुरक्षा से जुड़े अपडेट के साथ-साथ, Google Play के सिस्टम अपडेट भी मिल सकते हैं.

Android रनटाइम

इस सेक्शन में मौजूद कमज़ोरी की वजह से, स्थानीय स्तर पर विशेषाधिकारों को बढ़ाया जा सकता है. इसके लिए, अतिरिक्त विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2026-28664 A-489675413 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17

Framework

इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, विशेषाधिकार को रिमोट तरीके से बढ़ाया जा सकता है. इसके लिए, अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2026-28666 A-501447778 ईओपी गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-55273 A-524767048 ईओपी गंभीर 16, 16-qpr2, 17
CVE-2026-49932 A-513581684 DoS गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-28609 A-485377744 आरसीई ज़्यादा 14, 15, 16, 16-qpr2
CVE-2025-48564 A-403565650 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2025-48566 A-397216638 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-0010 A-379695596 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0065 A-464526458 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28572 A-484844380 ईओपी ज़्यादा 16-qpr2
CVE-2026-28594 A-498720726 ईओपी ज़्यादा 16-qpr2, 17
CVE-2026-28599 A-487147249 ईओपी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28607 A-489225275 ईओपी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-28612 A-475542441 ईओपी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28614 A-486385459 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28620 A-477024345 ईओपी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28631 A-461500706 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28642 A-460778875 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28644 A-471797575 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28650 A-493714520 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28655 A-477278752 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28656 A-463364901 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28657 A-498916138 ईओपी ज़्यादा 16-qpr2, 17
CVE-2026-28658 A-507575871 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28663 A-492867206 ईओपी ज़्यादा 16, 16-qpr2, 17
CVE-2026-45518 A-393377017 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-45528 A-504573577 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-49887 A-480976221 ईओपी ज़्यादा 16-qpr2, 17
CVE-2026-58874 A-459460951 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-0054 A-467684755 आईडी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28602 A-466379087 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28660 A-498588487 आईडी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-45521 A-491748298 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-55290 A-499091487 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28584 A-472269954 DoS ज़्यादा 16-qpr2, 17
CVE-2026-28596 A-480975165 DoS ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28633 A-430284594 DoS ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-45527 A-503550257 DoS ज़्यादा 15, 16, 16-qpr2, 17

सिस्टम

इस सेक्शन में मौजूद सबसे गंभीर जोखिम की आशंका की वजह से, रिमोट कोड एक्ज़ीक्यूशन चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने की अतिरिक्त अनुमतियों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2026-28604 A-499053500 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-28618 A-492492028 आरसीई गंभीर 16, 16-qpr2, 17
CVE-2026-28639 A-508389703 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-28662 A-495652882 आरसीई गंभीर 16, 16-qpr2, 17
CVE-2026-49882 A-503553866 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49884 A-503557185 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49919 A-503556301 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49921 A-503554490 आरसीई गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-27280 A-491543354 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2026-28590 A-483126552 ईओपी गंभीर 14, 15, 16, 16-qpr2
CVE-2026-33636 A-496616027 ईओपी गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-45515 A-503554165 ईओपी गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-45531 A-508645975 ईओपी गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49879 A-503544522 ईओपी गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49918 A-511821731 ईओपी गंभीर 16-qpr2, 17
CVE-2026-49927 A-511640905 ईओपी गंभीर 16-qpr2, 17
CVE-2026-55277 A-524820424 ईओपी गंभीर 16-qpr2, 17
CVE-2026-55285 A-522374659 ईओपी गंभीर 16, 16-qpr2, 17
CVE-2026-58820 A-522366268 ईओपी गंभीर 16, 16-qpr2, 17
CVE-2026-58823 A-522376080 ईओपी गंभीर 17
CVE-2026-28653 A-508389055 DoS गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-49926 A-513832249 DoS गंभीर 16-qpr2, 17
CVE-2026-55256 A-513581389 DoS गंभीर 14, 15, 16, 16-qpr2, 17
CVE-2026-58822 A-506109174 आरसीई ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2025-48565 A-407763772 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-0008 A-433252423 ईओपी ज़्यादा 16, 16-qpr2
CVE-2026-0084 A-473814675 ईओपी ज़्यादा 16, 16-qpr2
CVE-2026-28583 A-486597445 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28600 A-490605007 ईओपी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-28603 A-491253353 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28606 A-495543559 ईओपी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-28611 A-497544808 ईओपी ज़्यादा 15, 16
CVE-2026-28624 A-494585668 ईओपी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28634 A-471796626 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28636 A-484148949 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28668 A-501541998 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-45520 A-490286986 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-45529 A-418776187 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-49881 A-501155244 ईओपी ज़्यादा 17
CVE-2026-49913 A-505452999 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-55294 A-505000651 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-58839 A-466091304 ईओपी ज़्यादा 14, 15, 16, 16-qpr2
CVE-2026-28581 A-479515555 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28582 A-487522353 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28622 A-484928416 आईडी ज़्यादा 17
CVE-2026-28623 A-494698714 आईडी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28627 A-455566331 आईडी ज़्यादा 16-qpr2, 17
CVE-2026-28630 A-488233632 आईडी ज़्यादा 17
CVE-2026-28638 A-470260357 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28652 A-492683684 आईडी ज़्यादा 16, 16-qpr2, 17
CVE-2026-28671 A-395640294 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-45517 A-471796999 आईडी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-45519 A-471797062 आईडी ज़्यादा 15, 16, 16-qpr2, 17
CVE-2026-45525 A-470265726 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-49895 A-503551046 आईडी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28617 A-498792914 DoS ज़्यादा 15, 16, 16-qpr2, 17

सेटअप विज़ार्ड

इस कमज़ोरी का असर Setup Wizard के कॉम्पोनेंट पर पड़ता है. इसके बारे में ज़्यादा जानकारी, Setup Wizard से सीधे तौर पर मिल सकती है. इस समस्या के बारे में ज़्यादा जानकारी, सेटअप विज़र्ड से मिलती है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-28616
A-483923525 * ज़्यादा SUW

Google Play के सिस्टम अपडेट

प्रोजेक्ट मेनलाइन के कॉम्पोनेंट में ये समस्याएं शामिल हैं.

सबकॉम्पोनेंट CVE
Android रनटाइम CVE-2026-28664
मीडिया फ़्रेमवर्क के कॉम्पोनेंट CVE-2026-28609, CVE-2026-45527
Documents का यूज़र इंटरफ़ेस (यूआई) CVE-2026-28636
मीडिया कोडेक CVE-2026-28618, CVE-2026-55294
MediaProvider CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
टेलीफ़ोनीकोर CVE-2026-28581, CVE-2026-49881
यूडब्ल्यूबी CVE-2026-28623, CVE-2026-28652
वाई-फ़ाई CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

5 सितंबर, 2026 के सुरक्षा पैच का लेवल से जुड़ी जोखिम की आशंका की जानकारी

यहां दिए गए सेक्शन में, सुरक्षा से जुड़ी उन सभी कमियों के बारे में जानकारी दी गई है जो 5 सितंबर, 2026 के पैच लेवल पर लागू होती हैं. जोखिम की आशंकाओं को उस कॉम्पोनेंट के हिसाब से ग्रुप किया जाता है जिस पर उनका असर पड़ता है. नीचे दी गई टेबल में समस्याओं के बारे में बताया गया है. इनमें CVE आईडी, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए एओएसपी वर्शन (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.

टीवी

इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, स्थानीय स्तर पर विशेषाधिकारों में बढ़ोतरी हो सकती है. इसके लिए, अतिरिक्त विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.

CVE संदर्भ प्रकार गंभीरता AOSP के अपडेट किए गए वर्शन
CVE-2026-28593 A-388272624 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28613 A-329233015 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17
CVE-2026-28626 A-332883816 ईओपी ज़्यादा 14, 15, 16, 16-qpr2, 17

कर्नेल

इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, विशेषाधिकार को रिमोट तरीके से बढ़ाया जा सकता है. इसके लिए, अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.

CVE संदर्भ प्रकार गंभीरता सबकॉम्पोनेंट
CVE-2026-31629 A-499350302
अपस्ट्रीम कर्नल [2]
ईओपी गंभीर NFC
CVE-2026-58846 A-508703529
अपस्ट्रीम कर्नल
ईओपी गंभीर Protected Kernel-Based Virtual Machine
CVE-2026-58848 A-508703395
अपस्ट्रीम कर्नेल
ईओपी गंभीर Protected Kernel-Based Virtual Machine
CVE-2026-58941 A-508703583
अपस्ट्रीम कर्नल [2]
ईओपी गंभीर Protected Kernel-Based Virtual Machine
CVE-2026-43049 A-482992246
अपस्ट्रीम कर्नल [2]
ईओपी ज़्यादा ह्यूमन इंटरफ़ेस डिवाइस

कर्नेल कॉम्पोनेंट

इस सेक्शन में मौजूद जोखिम की वजह से, रिमोट कोड प्रोग्राम चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने के अतिरिक्त अधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.

CVE संदर्भ प्रकार गंभीरता सबकॉम्पोनेंट
CVE-2026-52993 A-500022799
अपस्ट्रीम कर्नल [2]
आरसीई गंभीर पारदर्शी इंटर-प्रोसेस कम्यूनिकेशन

ग्रुप के कॉम्पोनेंट

इन कमज़ोरियों का असर Arm के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे तौर पर Arm से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Arm करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-0001
A-466377983 * ज़्यादा माली
CVE-2026-5729
A-527029873 * ज़्यादा माली
CVE-2026-7476
A-527043872 * ज़्यादा माली
CVE-2026-7477
A-525773732 * ज़्यादा माली
CVE-2026-12285
A-525777064 * ज़्यादा माली
CVE-2026-12387
A-525782063 * ज़्यादा माली

इमैजिनेशन टेक्नोलॉजीज़

इन कमियों का असर Imagination Technologies के कॉम्पोनेंट पर पड़ता है. इसके बारे में ज़्यादा जानकारी, सीधे Imagination Technologies से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Imagination Technologies करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-21732
A-468248021 * ज़्यादा PowerVR-GPU
CVE-2026-21733
A-483582720 * ज़्यादा PowerVR-GPU
CVE-2026-22164
A-489795775 * ज़्यादा PowerVR-GPU
CVE-2026-22166
A-492082695 * ज़्यादा PowerVR-GPU
CVE-2026-34192
A-491040696 * ज़्यादा PowerVR-GPU
CVE-2026-34193
A-496245370 * ज़्यादा PowerVR-GPU
CVE-2026-34194
A-489979337 * ज़्यादा PowerVR-GPU
CVE-2026-34195
A-499004592 * ज़्यादा PowerVR-GPU
CVE-2026-34196
A-508272002 * ज़्यादा PowerVR-GPU
CVE-2026-41156
A-491024375 * ज़्यादा PowerVR-GPU
CVE-2026-41157
A-496269893 * ज़्यादा PowerVR-GPU
CVE-2026-41158
A-499004598 * ज़्यादा PowerVR-GPU
CVE-2026-45195
A-505492453 * ज़्यादा PowerVR-GPU
CVE-2026-45196
A-505488204 * ज़्यादा PowerVR-GPU
CVE-2026-45197
A-505806500 * ज़्यादा PowerVR-GPU
CVE-2026-45198
A-505471091 * ज़्यादा PowerVR-GPU
CVE-2026-45200
A-505490204 * ज़्यादा PowerVR-GPU
CVE-2026-45202
A-524220121 * ज़्यादा PowerVR-GPU
CVE-2026-45203
A-515478004 * ज़्यादा PowerVR-GPU
CVE-2026-49743
A-505801324 * ज़्यादा PowerVR-GPU
CVE-2026-49744
A-518751604 * ज़्यादा PowerVR-GPU
CVE-2026-49745
A-518709886 * ज़्यादा PowerVR-GPU
CVE-2026-49746
A-505486464 * ज़्यादा PowerVR-GPU
CVE-2026-7639
A-505486043 * ज़्यादा PowerVR-GPU
CVE-2026-21734
A-473852583 * ज़्यादा PowerVR-GPU

MediaTek कॉम्पोनेंट

इन कमज़ोरियों का असर MediaTek के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे MediaTek से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर MediaTek करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-20458
A-509305912
M-MOLY01402160 *
ज़्यादा मोडेम
CVE-2026-20464
A-518566453
M-ALPS11104718 *
ज़्यादा hevc decoder
CVE-2026-20467
A-518564544
M-AUTO00837766 *
ज़्यादा apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
ज़्यादा apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
ज़्यादा trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
ज़्यादा डिसप्ले
CVE-2026-20474
A-518601920
M-ALPS11019183 *
ज़्यादा डिसप्ले
CVE-2026-20475
A-518601922
M-ALPS11004276 *
ज़्यादा डिसप्ले
CVE-2026-20477
A-518606098
M-ALPS11009963 *
ज़्यादा डिसप्ले
CVE-2026-20481
A-518601923
M-ALPS10965373 *
ज़्यादा geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
ज़्यादा geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
ज़्यादा vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
ज़्यादा vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
ज़्यादा मोडेम
CVE-2026-20457
A-509305911
M-MOLY01826924 *
ज़्यादा मोडेम
CVE-2026-20459
A-509319284
M-MOLY01816800 *
ज़्यादा मोडेम
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
ज़्यादा मोडेम
CVE-2026-20479
A-518610755
M-MOLY00741071 *
ज़्यादा मोडेम
CVE-2026-20500
A-528209857
M-MOLY01810811 *
ज़्यादा मोडेम
CVE-2026-20503
A-528211067
M-MOLY01371002 *
ज़्यादा मोडेम
CVE-2026-20504
A-528211070
M-MOLY00755024 *
ज़्यादा मोडेम

Tsingteng Micro

इस जोखिम से Tsingteng Micro के कॉम्पोनेंट पर असर पड़ता है. इसके बारे में ज़्यादा जानकारी, Tsingteng Micro से सीधे तौर पर मिल सकती है. इस समस्या की गंभीरता का आकलन, सीधे तौर पर Tsingteng Micro करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2025-48651
A-529876547 * ज़्यादा StrongBox

Unisoc के कॉम्पोनेंट

इन कमियों का असर Unisoc के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे तौर पर Unisoc से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Unisoc करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-4967
A-508074243
U-3304745 *
ज़्यादा मोडेम
CVE-2026-21548
A-517353300
U-3293610 *
ज़्यादा मोडेम
CVE-2026-21549
A-517316530
U-3379435 *
ज़्यादा मोडेम
CVE-2026-21550
A-517371323
U-3379437 *
ज़्यादा मोडेम
CVE-2026-21551
A-517360524
U-3379444 *
ज़्यादा मोडेम
CVE-2026-21552
A-517360525
U-3379448 *
ज़्यादा मोडेम
CVE-2026-21553
A-517371324
U-3379457 *
ज़्यादा मोडेम

Qualcomm कॉम्पोनेंट

इन जोखिम की आशंकाओं का असर Qualcomm के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी चेतावनी में दी गई है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Qualcomm करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-24087
A-510336694
QC-CR#4409501
ज़्यादा सुरक्षा
CVE-2026-24088
A-489081076
QC-CR#4409568
ज़्यादा सुरक्षा
CVE-2026-24090
A-489079986
QC-CR#4384595
ज़्यादा सुरक्षा
CVE-2026-24091
A-489079565
QC-CR#4416730
ज़्यादा सुरक्षा
CVE-2026-24092
A-489080465
QC-CR#4416731
ज़्यादा सुरक्षा

Qualcomm के क्लोज़्ड सोर्स कॉम्पोनेंट

इन जोखिमों का असर, Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी चेतावनी में दी गई है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Qualcomm करता है.

CVE संदर्भ गंभीरता सबकॉम्पोनेंट
CVE-2026-25289
A-509524204 * गंभीर क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-21383
A-473523681 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-24079
A-480963580 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-24080
A-480962566 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-24081
A-480963433 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-24084
A-480963781 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25259
A-509938095 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25260
A-509938408 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25275
A-500020897 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25288
A-509524287 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट
CVE-2026-25294
A-518779699 * ज़्यादा क्लोज़्ड-सोर्स कॉम्पोनेंट

आम तौर पर पूछे जाने वाले सवाल और उनके जवाब

इस सेक्शन में, इस बुलेटिन को पढ़ने के बाद आम तौर पर पूछे जाने वाले सवालों के जवाब दिए गए हैं.

1. मुझे कैसे पता चलेगा कि इन समस्याओं को ठीक करने के लिए मेरे डिवाइस को अपडेट किया गया है?

किसी डिवाइस के सुरक्षा पैच का लेवल जांचने का तरीका जानने के लिए, अपने डिवाइस का Android वर्शन देखना और उसे अपडेट करना लेख पढ़ें.

  • 1 सितंबर, 2026 या इसके बाद के सुरक्षा पैच लेवल में, इस तारीख के सुरक्षा पैच लेवल से जुड़ी सभी समस्याओं को ठीक किया गया है.

डिवाइस बनाने वाली कंपनियों को, इन अपडेट को शामिल करने के लिए पैच स्ट्रिंग लेवल को इस पर सेट करना चाहिए:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

Android 10 या इसके बाद के वर्शन वाले कुछ डिवाइसों के लिए, Google Play सिस्टम अपडेट में तारीख की ऐसी स्ट्रिंग होगी जो 1 सितंबर, 2026 के सुरक्षा पैच लेवल से मेल खाती हो. सुरक्षा से जुड़े अपडेट इंस्टॉल करने के बारे में ज़्यादा जानने के लिए, कृपया यह लेख पढ़ें.

2. इस बुलेटिन में सुरक्षा पैच के दो लेवल क्यों दिए गए हैं?

इस बुलेटिन में सुरक्षा पैच के दो लेवल दिए गए हैं, ताकि Android पार्टनर को उन जोखिम की आशंकाओं को ठीक करने में आसानी हो जो सभी Android डिवाइसों में एक जैसी हैं. Android पार्टनर को इस बुलेटिन में बताई गई सभी समस्याओं को ठीक करने और सुरक्षा पैच के नए लेवल का इस्तेमाल करने का सुझाव दिया जाता है.

  • 1 सितंबर, 2026 के सुरक्षा पैच लेवल का इस्तेमाल करने वाले डिवाइसों में, उस सुरक्षा पैच लेवल से जुड़ी सभी समस्याएं शामिल होनी चाहिए. साथ ही, पिछले सुरक्षा बुलेटिन में बताई गई सभी समस्याओं के समाधान भी शामिल होने चाहिए.
  • जिन डिवाइसों में 5 सितंबर, 2026 या इसके बाद का सुरक्षा पैच का लेवल इस्तेमाल किया जाता है उनमें इस (और पिछले) सुरक्षा बुलेटिन में बताए गए सभी ज़रूरी पैच शामिल होने चाहिए.

हमारा सुझाव है कि पार्टनर, एक ही अपडेट में उन सभी समस्याओं को ठीक करें जिन पर वे काम कर रहे हैं.

3. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की आशंका की जानकारी देने वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की आशंकाओं की कैटगरी का रेफ़रंस देती है.

छोटा रूप परिभाषा
आरसीई रिमोट कोड एक्ज़ीक्यूशन
ईओपी एलिवेशन ऑफ़ प्रिविलेज
आईडी जानकारी ज़ाहिर करना
DoS सेवा में रुकावट
लागू नहीं कैटगरी तय नहीं की गई है

4. संदर्भ कॉलम में मौजूद एंट्री का क्या मतलब है?

जोखिम की आशंका की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, ऐसा प्रीफ़िक्स हो सकता है जिससे यह पता चलता हो कि रेफ़रंस वैल्यू किस संगठन से जुड़ी है.

प्रीफ़िक्स रेफ़रंस
A- Android में गड़बड़ी का आईडी
QC- Qualcomm का रेफ़रंस नंबर
M- MediaTek का रेफ़रंस नंबर
N- NVIDIA का रेफ़रंस नंबर
B- Broadcom का रेफ़रंस नंबर
U- UNISOC का रेफ़रंस नंबर

5. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?

जिन समस्याओं की जानकारी सार्वजनिक तौर पर उपलब्ध नहीं है उनके रेफ़रंस आईडी के बगल में * का निशान होता है. इस समस्या से जुड़ा अपडेट, आम तौर पर Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में शामिल होता है. ये ड्राइवर, Google की डेवलपर साइट पर उपलब्ध होते हैं.

6. सुरक्षा से जुड़े जोखिम की आशंकाओं को इस बुलेटिन और डिवाइस / पार्टनर के सुरक्षा बुलेटिन के बीच क्यों बांटा गया है? जैसे, Pixel का बुलेटिन?

इस सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिम की आशंकाओं के लिए, Android डिवाइसों पर नया 'सुरक्षा पैच का लेवल' दिखाना ज़रूरी है. सुरक्षा पैच का लेवल एलान करने के लिए, सुरक्षा से जुड़े जोखिम की अन्य आशंकाओं के बारे में जानकारी देने की ज़रूरत नहीं है. जैसे कि डिवाइस / पार्टनर के सुरक्षा बुलेटिन में बताया गया है. Android डिवाइस और चिपसेट बनाने वाली कंपनियां भी, अपने प्रॉडक्ट से जुड़ी सुरक्षा की कमज़ोरियों की जानकारी पब्लिश कर सकती हैं. जैसे, Google, Huawei, LGE, Motorola, Nokia या Samsung.

वर्शन

वर्शन तारीख नोट
1.0 8 सितंबर, 2026 बुलेटिन पब्लिश किया गया