8 सितंबर, 2026 को पब्लिश किया गया
इस Android सुरक्षा बुलेटिन में, Android डिवाइसों पर असर डालने वाली सुरक्षा से जुड़े जोखिम की आशंकाओं के बारे में जानकारी दी गई है. इन सभी समस्याओं को 5 सितंबर, 2026 या इसके बाद के सुरक्षा पैच लेवल में ठीक किया गया है. किसी डिवाइस के सुरक्षा पैच का लेवल जांचने का तरीका जानने के लिए, अपने डिवाइस का Android वर्शन देखना और उसे अपडेट करना लेख पढ़ें.
इस बुलेटिन के शुरुआती पब्लिकेशन के 48 घंटों के अंदर, हम Android Open Source Project (AOSP) रिपॉज़िटरी के लिए, सोर्स कोड के पैच रिलीज़ करेंगे. इसके बाद, हम इस बुलेटिन में AOSP के लिंक जोड़कर इसे अपडेट करेंगे.
इन समस्याओं में सबसे गंभीर समस्या, सिस्टम कॉम्पोनेंट में मौजूद सुरक्षा से जुड़ी एक गंभीर जोखिम है. इसकी वजह से, रिमोट कोड प्रोग्राम चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने के अतिरिक्त अधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती. गंभीरता का आकलन इस आधार पर किया जाता है कि किसी कमज़ोरी का फ़ायदा उठाने से, प्रभावित डिवाइस पर क्या असर पड़ सकता है. इसमें यह माना जाता है कि डेवलपमेंट के मकसद से, प्लैटफ़ॉर्म और सेवा से जुड़ी सुरक्षा कम करने वाली सुविधाओं को बंद कर दिया गया है या उन्हें सफलतापूर्वक बायपास कर दिया गया है.
Android के सुरक्षा प्लैटफ़ॉर्म की सुरक्षा सुविधाओं और Google Play Protect के बारे में ज़्यादा जानने के लिए, Android और Google Play Protect की सुरक्षा से जुड़ी सुविधाएं सेक्शन देखें. ये सुविधाएं, Android प्लैटफ़ॉर्म की सुरक्षा को बेहतर बनाती हैं.
हम अपने Android पार्टनर को सभी समस्याओं के बारे में, बुलेटिन पब्लिश करने से कम से कम एक महीने पहले सूचना देते हैं.
Android और Google की सेवा से जुड़ी समस्याएं हल करने के तरीके
यह Android सुरक्षा प्लैटफ़ॉर्म और सेवा सुरक्षा से जुड़ी सुविधाओं की खास जानकारी है. जैसे, Google Play Protect. इन क्षमताओं की वजह से, Android पर सुरक्षा से जुड़ी कमज़ोरियों का फ़ायदा उठाए जाने की संभावना कम हो जाती है.
- Android प्लैटफ़ॉर्म के नए वर्शन में किए गए सुधारों की वजह से, Android पर कई समस्याओं का फ़ायदा उठाना मुश्किल हो गया है. हम सभी उपयोगकर्ताओं को सलाह देते हैं कि वे Android के नए वर्शन पर अपडेट करें.
- Android की सुरक्षा टीम, Google Play Protect की मदद से, ऐप्लिकेशन के गलत इस्तेमाल पर नज़र रखती है. साथ ही, उपयोगकर्ताओं को नुकसान पहुंचाने की संभावना वाले ऐप्लिकेशन के बारे में चेतावनी देती है. Google मोबाइल सेवाएं वाले डिवाइसों पर, Google Play Protect डिफ़ॉल्ट रूप से चालू होता है. यह उन लोगों के लिए खास तौर पर ज़रूरी है जो Google Play के अलावा किसी और प्लैटफ़ॉर्म से ऐप्लिकेशन इंस्टॉल करते हैं.
सुरक्षा पैच के 2026-09-01 वाले लेवल से जुड़ी जोखिम की आशंका की जानकारी
यहां दिए गए सेक्शन में, सुरक्षा से जुड़ी उन सभी कमियों के बारे में जानकारी दी गई है जो 2026-09-01 के पैच लेवल पर लागू होती हैं. जोखिम की आशंकाओं को उस कॉम्पोनेंट के हिसाब से ग्रुप किया जाता है जिस पर उनका असर पड़ता है. नीचे दी गई टेबल में समस्याओं के बारे में बताया गया है. इनमें CVE आईडी, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए एओएसपी वर्शन (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं. Android 10 और इसके बाद के वर्शन वाले डिवाइसों को सुरक्षा से जुड़े अपडेट के साथ-साथ, Google Play के सिस्टम अपडेट भी मिल सकते हैं.
Android रनटाइम
इस सेक्शन में मौजूद कमज़ोरी की वजह से, स्थानीय स्तर पर विशेषाधिकारों को बढ़ाया जा सकता है. इसके लिए, अतिरिक्त विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.| CVE | संदर्भ | प्रकार | गंभीरता | AOSP के अपडेट किए गए वर्शन |
|---|---|---|---|---|
| CVE-2026-28664 | A-489675413 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
Framework
इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, विशेषाधिकार को रिमोट तरीके से बढ़ाया जा सकता है. इसके लिए, अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.| CVE | संदर्भ | प्रकार | गंभीरता | AOSP के अपडेट किए गए वर्शन |
|---|---|---|---|---|
| CVE-2026-28666 | A-501447778 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55273 | A-524767048 | ईओपी | गंभीर | 16, 16-qpr2, 17 |
| CVE-2026-49932 | A-513581684 | DoS | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28609 | A-485377744 | आरसीई | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2025-48564 | A-403565650 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48566 | A-397216638 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0010 | A-379695596 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-0065 | A-464526458 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28572 | A-484844380 | ईओपी | ज़्यादा | 16-qpr2 |
| CVE-2026-28594 | A-498720726 | ईओपी | ज़्यादा | 16-qpr2, 17 |
| CVE-2026-28599 | A-487147249 | ईओपी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28607 | A-489225275 | ईओपी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-28612 | A-475542441 | ईओपी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28614 | A-486385459 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28620 | A-477024345 | ईओपी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28631 | A-461500706 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28642 | A-460778875 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28644 | A-471797575 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28650 | A-493714520 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28655 | A-477278752 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28656 | A-463364901 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28657 | A-498916138 | ईओपी | ज़्यादा | 16-qpr2, 17 |
| CVE-2026-28658 | A-507575871 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28663 | A-492867206 | ईओपी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-45518 | A-393377017 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45528 | A-504573577 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49887 | A-480976221 | ईओपी | ज़्यादा | 16-qpr2, 17 |
| CVE-2026-58874 | A-459460951 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-0054 | A-467684755 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28602 | A-466379087 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28660 | A-498588487 | आईडी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-45521 | A-491748298 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55290 | A-499091487 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28584 | A-472269954 | DoS | ज़्यादा | 16-qpr2, 17 |
| CVE-2026-28596 | A-480975165 | DoS | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28633 | A-430284594 | DoS | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45527 | A-503550257 | DoS | ज़्यादा | 15, 16, 16-qpr2, 17 |
सिस्टम
इस सेक्शन में मौजूद सबसे गंभीर जोखिम की आशंका की वजह से, रिमोट कोड एक्ज़ीक्यूशन चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने की अतिरिक्त अनुमतियों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.| CVE | संदर्भ | प्रकार | गंभीरता | AOSP के अपडेट किए गए वर्शन |
|---|---|---|---|---|
| CVE-2026-28604 | A-499053500 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28618 | A-492492028 | आरसीई | गंभीर | 16, 16-qpr2, 17 |
| CVE-2026-28639 | A-508389703 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28662 | A-495652882 | आरसीई | गंभीर | 16, 16-qpr2, 17 |
| CVE-2026-49882 | A-503553866 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49884 | A-503557185 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49919 | A-503556301 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49921 | A-503554490 | आरसीई | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-27280 | A-491543354 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2 |
| CVE-2026-28590 | A-483126552 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2 |
| CVE-2026-33636 | A-496616027 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45515 | A-503554165 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45531 | A-508645975 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49879 | A-503544522 | ईओपी | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49918 | A-511821731 | ईओपी | गंभीर | 16-qpr2, 17 |
| CVE-2026-49927 | A-511640905 | ईओपी | गंभीर | 16-qpr2, 17 |
| CVE-2026-55277 | A-524820424 | ईओपी | गंभीर | 16-qpr2, 17 |
| CVE-2026-55285 | A-522374659 | ईओपी | गंभीर | 16, 16-qpr2, 17 |
| CVE-2026-58820 | A-522366268 | ईओपी | गंभीर | 16, 16-qpr2, 17 |
| CVE-2026-58823 | A-522376080 | ईओपी | गंभीर | 17 |
| CVE-2026-28653 | A-508389055 | DoS | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49926 | A-513832249 | DoS | गंभीर | 16-qpr2, 17 |
| CVE-2026-55256 | A-513581389 | DoS | गंभीर | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58822 | A-506109174 | आरसीई | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48565 | A-407763772 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0008 | A-433252423 | ईओपी | ज़्यादा | 16, 16-qpr2 |
| CVE-2026-0084 | A-473814675 | ईओपी | ज़्यादा | 16, 16-qpr2 |
| CVE-2026-28583 | A-486597445 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28600 | A-490605007 | ईओपी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-28603 | A-491253353 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28606 | A-495543559 | ईओपी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-28611 | A-497544808 | ईओपी | ज़्यादा | 15, 16 |
| CVE-2026-28624 | A-494585668 | ईओपी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28634 | A-471796626 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28636 | A-484148949 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28668 | A-501541998 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45520 | A-490286986 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45529 | A-418776187 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49881 | A-501155244 | ईओपी | ज़्यादा | 17 |
| CVE-2026-49913 | A-505452999 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55294 | A-505000651 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58839 | A-466091304 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2 |
| CVE-2026-28581 | A-479515555 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28582 | A-487522353 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28622 | A-484928416 | आईडी | ज़्यादा | 17 |
| CVE-2026-28623 | A-494698714 | आईडी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28627 | A-455566331 | आईडी | ज़्यादा | 16-qpr2, 17 |
| CVE-2026-28630 | A-488233632 | आईडी | ज़्यादा | 17 |
| CVE-2026-28638 | A-470260357 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28652 | A-492683684 | आईडी | ज़्यादा | 16, 16-qpr2, 17 |
| CVE-2026-28671 | A-395640294 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45517 | A-471796999 | आईडी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-45519 | A-471797062 | आईडी | ज़्यादा | 15, 16, 16-qpr2, 17 |
| CVE-2026-45525 | A-470265726 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49895 | A-503551046 | आईडी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28617 | A-498792914 | DoS | ज़्यादा | 15, 16, 16-qpr2, 17 |
सेटअप विज़ार्ड
इस कमज़ोरी का असर Setup Wizard के कॉम्पोनेंट पर पड़ता है. इसके बारे में ज़्यादा जानकारी, Setup Wizard से सीधे तौर पर मिल सकती है. इस समस्या के बारे में ज़्यादा जानकारी, सेटअप विज़र्ड से मिलती है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट | |
|---|---|---|---|---|
| CVE-2026-28616 |
A-483923525 * | ज़्यादा | SUW |
Google Play के सिस्टम अपडेट
प्रोजेक्ट मेनलाइन के कॉम्पोनेंट में ये समस्याएं शामिल हैं.
| सबकॉम्पोनेंट | CVE |
|---|---|
| Android रनटाइम | CVE-2026-28664 |
| मीडिया फ़्रेमवर्क के कॉम्पोनेंट | CVE-2026-28609, CVE-2026-45527 |
| Documents का यूज़र इंटरफ़ेस (यूआई) | CVE-2026-28636 |
| मीडिया कोडेक | CVE-2026-28618, CVE-2026-55294 |
| MediaProvider | CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525 |
| टेलीफ़ोनीकोर | CVE-2026-28581, CVE-2026-49881 |
| यूडब्ल्यूबी | CVE-2026-28623, CVE-2026-28652 |
| वाई-फ़ाई | CVE-2026-28617, CVE-2026-28662, CVE-2026-49895 |
| adbd | CVE-2026-28604 |
5 सितंबर, 2026 के सुरक्षा पैच का लेवल से जुड़ी जोखिम की आशंका की जानकारी
यहां दिए गए सेक्शन में, सुरक्षा से जुड़ी उन सभी कमियों के बारे में जानकारी दी गई है जो 5 सितंबर, 2026 के पैच लेवल पर लागू होती हैं. जोखिम की आशंकाओं को उस कॉम्पोनेंट के हिसाब से ग्रुप किया जाता है जिस पर उनका असर पड़ता है. नीचे दी गई टेबल में समस्याओं के बारे में बताया गया है. इनमें CVE आईडी, उससे जुड़े रेफ़रंस, जोखिम की आशंका का टाइप, गंभीरता, और अपडेट किए गए एओएसपी वर्शन (जहां लागू हो) शामिल हैं. उपलब्ध होने पर, हम उस सार्वजनिक बदलाव को बग आईडी से लिंक करते हैं जिससे समस्या हल हुई हो. जैसे, एओएसपी की बदलाव सूची. जब किसी एक गड़बड़ी से कई बदलाव जुड़े होते हैं, तो गड़बड़ी के आईडी के बाद दिए गए नंबरों से अतिरिक्त रेफ़रंस लिंक किए जाते हैं.
टीवी
इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, स्थानीय स्तर पर विशेषाधिकारों में बढ़ोतरी हो सकती है. इसके लिए, अतिरिक्त विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
| CVE | संदर्भ | प्रकार | गंभीरता | AOSP के अपडेट किए गए वर्शन |
|---|---|---|---|---|
| CVE-2026-28593 | A-388272624 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28613 | A-329233015 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28626 | A-332883816 | ईओपी | ज़्यादा | 14, 15, 16, 16-qpr2, 17 |
कर्नेल
इस सेक्शन में मौजूद सबसे गंभीर कमज़ोरी की वजह से, विशेषाधिकार को रिमोट तरीके से बढ़ाया जा सकता है. इसके लिए, अतिरिक्त एक्ज़ीक्यूशन विशेषाधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
| CVE | संदर्भ | प्रकार | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|---|
| CVE-2026-31629 | A-499350302 अपस्ट्रीम कर्नल [2] |
ईओपी | गंभीर | NFC |
| CVE-2026-58846 | A-508703529 अपस्ट्रीम कर्नल |
ईओपी | गंभीर | Protected Kernel-Based Virtual Machine |
| CVE-2026-58848 | A-508703395 अपस्ट्रीम कर्नेल |
ईओपी | गंभीर | Protected Kernel-Based Virtual Machine |
| CVE-2026-58941 | A-508703583 अपस्ट्रीम कर्नल [2] |
ईओपी | गंभीर | Protected Kernel-Based Virtual Machine |
| CVE-2026-43049 | A-482992246 अपस्ट्रीम कर्नल [2] |
ईओपी | ज़्यादा | ह्यूमन इंटरफ़ेस डिवाइस |
कर्नेल कॉम्पोनेंट
इस सेक्शन में मौजूद जोखिम की वजह से, रिमोट कोड प्रोग्राम चलाया जा सकता है. इसके लिए, प्रोग्राम चलाने के अतिरिक्त अधिकारों की ज़रूरत नहीं होती. इसका गलत इस्तेमाल करने के लिए, उपयोगकर्ता के इंटरैक्शन की ज़रूरत नहीं होती.
| CVE | संदर्भ | प्रकार | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|---|
| CVE-2026-52993 | A-500022799 अपस्ट्रीम कर्नल [2] |
आरसीई | गंभीर | पारदर्शी इंटर-प्रोसेस कम्यूनिकेशन |
ग्रुप के कॉम्पोनेंट
इन कमज़ोरियों का असर Arm के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे तौर पर Arm से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Arm करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-0001 |
A-466377983 * | ज़्यादा | माली |
| CVE-2026-5729 |
A-527029873 * | ज़्यादा | माली |
| CVE-2026-7476 |
A-527043872 * | ज़्यादा | माली |
| CVE-2026-7477 |
A-525773732 * | ज़्यादा | माली |
| CVE-2026-12285 |
A-525777064 * | ज़्यादा | माली |
| CVE-2026-12387 |
A-525782063 * | ज़्यादा | माली |
इमैजिनेशन टेक्नोलॉजीज़
इन कमियों का असर Imagination Technologies के कॉम्पोनेंट पर पड़ता है. इसके बारे में ज़्यादा जानकारी, सीधे Imagination Technologies से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Imagination Technologies करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-21732 |
A-468248021 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-21733 |
A-483582720 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-22164 |
A-489795775 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-22166 |
A-492082695 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-34192 |
A-491040696 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-34193 |
A-496245370 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-34194 |
A-489979337 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-34195 |
A-499004592 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-34196 |
A-508272002 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-41156 |
A-491024375 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-41157 |
A-496269893 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-41158 |
A-499004598 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45195 |
A-505492453 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45196 |
A-505488204 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45197 |
A-505806500 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45198 |
A-505471091 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45200 |
A-505490204 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45202 |
A-524220121 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-45203 |
A-515478004 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-49743 |
A-505801324 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-49744 |
A-518751604 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-49745 |
A-518709886 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-49746 |
A-505486464 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-7639 |
A-505486043 * | ज़्यादा | PowerVR-GPU |
| CVE-2026-21734 |
A-473852583 * | ज़्यादा | PowerVR-GPU |
MediaTek कॉम्पोनेंट
इन कमज़ोरियों का असर MediaTek के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे MediaTek से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर MediaTek करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-20458 |
A-509305912 M-MOLY01402160 * |
ज़्यादा | मोडेम |
| CVE-2026-20464 |
A-518566453 M-ALPS11104718 * |
ज़्यादा | hevc decoder |
| CVE-2026-20467 |
A-518564544 M-AUTO00837766 * |
ज़्यादा | apusys |
| CVE-2026-20468 |
A-518595862 M-AUTO00833804 * |
ज़्यादा | apusys |
| CVE-2026-20469 |
A-518601919 M-AUTO00834868 * |
ज़्यादा | trusted_mem |
| CVE-2026-20473 |
A-518610752 M-ALPS11019722 * |
ज़्यादा | डिसप्ले |
| CVE-2026-20474 |
A-518601920 M-ALPS11019183 * |
ज़्यादा | डिसप्ले |
| CVE-2026-20475 |
A-518601922 M-ALPS11004276 * |
ज़्यादा | डिसप्ले |
| CVE-2026-20477 |
A-518606098 M-ALPS11009963 * |
ज़्यादा | डिसप्ले |
| CVE-2026-20481 |
A-518601923 M-ALPS10965373 * |
ज़्यादा | geniezone |
| CVE-2026-20497 |
A-527617087 M-ALPS10965550 * M-ALPS11393405 * |
ज़्यादा | geniezone |
| CVE-2026-20501 |
A-528211066 M-ALPS11262030 * |
ज़्यादा | vdec |
| CVE-2026-20502 |
A-528209858 M-ALPS11262030 * |
ज़्यादा | vdec |
| CVE-2026-20460 |
A-509305913 M-MOLY01811421 * |
ज़्यादा | मोडेम |
| CVE-2026-20457 |
A-509305911 M-MOLY01826924 * |
ज़्यादा | मोडेम |
| CVE-2026-20459 |
A-509319284 M-MOLY01816800 * |
ज़्यादा | मोडेम |
| CVE-2026-20461 |
A-509319286 M-MOLY01267281 * M-MOLY01318201 * |
ज़्यादा | मोडेम |
| CVE-2026-20479 |
A-518610755 M-MOLY00741071 * |
ज़्यादा | मोडेम |
| CVE-2026-20500 |
A-528209857 M-MOLY01810811 * |
ज़्यादा | मोडेम |
| CVE-2026-20503 |
A-528211067 M-MOLY01371002 * |
ज़्यादा | मोडेम |
| CVE-2026-20504 |
A-528211070 M-MOLY00755024 * |
ज़्यादा | मोडेम |
Tsingteng Micro
इस जोखिम से Tsingteng Micro के कॉम्पोनेंट पर असर पड़ता है. इसके बारे में ज़्यादा जानकारी, Tsingteng Micro से सीधे तौर पर मिल सकती है. इस समस्या की गंभीरता का आकलन, सीधे तौर पर Tsingteng Micro करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2025-48651 |
A-529876547 * | ज़्यादा | StrongBox |
Unisoc के कॉम्पोनेंट
इन कमियों का असर Unisoc के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, सीधे तौर पर Unisoc से मिल सकती है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Unisoc करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-4967 |
A-508074243 U-3304745 * |
ज़्यादा | मोडेम |
| CVE-2026-21548 |
A-517353300 U-3293610 * |
ज़्यादा | मोडेम |
| CVE-2026-21549 |
A-517316530 U-3379435 * |
ज़्यादा | मोडेम |
| CVE-2026-21550 |
A-517371323 U-3379437 * |
ज़्यादा | मोडेम |
| CVE-2026-21551 |
A-517360524 U-3379444 * |
ज़्यादा | मोडेम |
| CVE-2026-21552 |
A-517360525 U-3379448 * |
ज़्यादा | मोडेम |
| CVE-2026-21553 |
A-517371324 U-3379457 * |
ज़्यादा | मोडेम |
Qualcomm कॉम्पोनेंट
इन जोखिम की आशंकाओं का असर Qualcomm के कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी चेतावनी में दी गई है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Qualcomm करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-24087 |
A-510336694 QC-CR#4409501 |
ज़्यादा | सुरक्षा |
| CVE-2026-24088 |
A-489081076 QC-CR#4409568 |
ज़्यादा | सुरक्षा |
| CVE-2026-24090 |
A-489079986 QC-CR#4384595 |
ज़्यादा | सुरक्षा |
| CVE-2026-24091 |
A-489079565 QC-CR#4416730 |
ज़्यादा | सुरक्षा |
| CVE-2026-24092 |
A-489080465 QC-CR#4416731 |
ज़्यादा | सुरक्षा |
Qualcomm के क्लोज़्ड सोर्स कॉम्पोनेंट
इन जोखिमों का असर, Qualcomm के क्लोज़्ड-सोर्स कॉम्पोनेंट पर पड़ता है. इनके बारे में ज़्यादा जानकारी, Qualcomm के सुरक्षा बुलेटिन या सुरक्षा से जुड़ी चेतावनी में दी गई है. इन समस्याओं की गंभीरता का आकलन, सीधे तौर पर Qualcomm करता है.
| CVE | संदर्भ | गंभीरता | सबकॉम्पोनेंट |
|---|---|---|---|
| CVE-2026-25289 |
A-509524204 * | गंभीर | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-21383 |
A-473523681 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-24079 |
A-480963580 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-24080 |
A-480962566 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-24081 |
A-480963433 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-24084 |
A-480963781 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-25259 |
A-509938095 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-25260 |
A-509938408 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-25275 |
A-500020897 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-25288 |
A-509524287 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
| CVE-2026-25294 |
A-518779699 * | ज़्यादा | क्लोज़्ड-सोर्स कॉम्पोनेंट |
आम तौर पर पूछे जाने वाले सवाल और उनके जवाब
इस सेक्शन में, इस बुलेटिन को पढ़ने के बाद आम तौर पर पूछे जाने वाले सवालों के जवाब दिए गए हैं.
1. मुझे कैसे पता चलेगा कि इन समस्याओं को ठीक करने के लिए मेरे डिवाइस को अपडेट किया गया है?
किसी डिवाइस के सुरक्षा पैच का लेवल जांचने का तरीका जानने के लिए, अपने डिवाइस का Android वर्शन देखना और उसे अपडेट करना लेख पढ़ें.
- 1 सितंबर, 2026 या इसके बाद के सुरक्षा पैच लेवल में, इस तारीख के सुरक्षा पैच लेवल से जुड़ी सभी समस्याओं को ठीक किया गया है.
डिवाइस बनाने वाली कंपनियों को, इन अपडेट को शामिल करने के लिए पैच स्ट्रिंग लेवल को इस पर सेट करना चाहिए:
- [ro.build.version.security_patch]:[2026-09-01]
- [ro.build.version.security_patch]:[2026-09-05]
Android 10 या इसके बाद के वर्शन वाले कुछ डिवाइसों के लिए, Google Play सिस्टम अपडेट में तारीख की ऐसी स्ट्रिंग होगी जो 1 सितंबर, 2026 के सुरक्षा पैच लेवल से मेल खाती हो. सुरक्षा से जुड़े अपडेट इंस्टॉल करने के बारे में ज़्यादा जानने के लिए, कृपया यह लेख पढ़ें.
2. इस बुलेटिन में सुरक्षा पैच के दो लेवल क्यों दिए गए हैं?
इस बुलेटिन में सुरक्षा पैच के दो लेवल दिए गए हैं, ताकि Android पार्टनर को उन जोखिम की आशंकाओं को ठीक करने में आसानी हो जो सभी Android डिवाइसों में एक जैसी हैं. Android पार्टनर को इस बुलेटिन में बताई गई सभी समस्याओं को ठीक करने और सुरक्षा पैच के नए लेवल का इस्तेमाल करने का सुझाव दिया जाता है.
- 1 सितंबर, 2026 के सुरक्षा पैच लेवल का इस्तेमाल करने वाले डिवाइसों में, उस सुरक्षा पैच लेवल से जुड़ी सभी समस्याएं शामिल होनी चाहिए. साथ ही, पिछले सुरक्षा बुलेटिन में बताई गई सभी समस्याओं के समाधान भी शामिल होने चाहिए.
- जिन डिवाइसों में 5 सितंबर, 2026 या इसके बाद का सुरक्षा पैच का लेवल इस्तेमाल किया जाता है उनमें इस (और पिछले) सुरक्षा बुलेटिन में बताए गए सभी ज़रूरी पैच शामिल होने चाहिए.
हमारा सुझाव है कि पार्टनर, एक ही अपडेट में उन सभी समस्याओं को ठीक करें जिन पर वे काम कर रहे हैं.
3. टाइप कॉलम में मौजूद एंट्री का क्या मतलब है?
जोखिम की आशंका की जानकारी देने वाली टेबल के टाइप कॉलम में मौजूद एंट्री, सुरक्षा से जुड़े जोखिम की आशंकाओं की कैटगरी का रेफ़रंस देती है.
| छोटा रूप | परिभाषा |
|---|---|
| आरसीई | रिमोट कोड एक्ज़ीक्यूशन |
| ईओपी | एलिवेशन ऑफ़ प्रिविलेज |
| आईडी | जानकारी ज़ाहिर करना |
| DoS | सेवा में रुकावट |
| लागू नहीं | कैटगरी तय नहीं की गई है |
4. संदर्भ कॉलम में मौजूद एंट्री का क्या मतलब है?
जोखिम की आशंका की जानकारी वाली टेबल के रेफ़रंस कॉलम में मौजूद एंट्री में, ऐसा प्रीफ़िक्स हो सकता है जिससे यह पता चलता हो कि रेफ़रंस वैल्यू किस संगठन से जुड़ी है.
| प्रीफ़िक्स | रेफ़रंस |
|---|---|
| A- | Android में गड़बड़ी का आईडी |
| QC- | Qualcomm का रेफ़रंस नंबर |
| M- | MediaTek का रेफ़रंस नंबर |
| N- | NVIDIA का रेफ़रंस नंबर |
| B- | Broadcom का रेफ़रंस नंबर |
| U- | UNISOC का रेफ़रंस नंबर |
5. रेफ़रंस कॉलम में, Android बग आईडी के बगल में मौजूद * का क्या मतलब है?
जिन समस्याओं की जानकारी सार्वजनिक तौर पर उपलब्ध नहीं है उनके रेफ़रंस आईडी के बगल में * का निशान होता है. इस समस्या से जुड़ा अपडेट, आम तौर पर Pixel डिवाइसों के लिए उपलब्ध नए बाइनरी ड्राइवर में शामिल होता है. ये ड्राइवर, Google की डेवलपर साइट पर उपलब्ध होते हैं.
6. सुरक्षा से जुड़े जोखिम की आशंकाओं को इस बुलेटिन और डिवाइस / पार्टनर के सुरक्षा बुलेटिन के बीच क्यों बांटा गया है? जैसे, Pixel का बुलेटिन?
इस सुरक्षा बुलेटिन में बताई गई सुरक्षा से जुड़ी जोखिम की आशंकाओं के लिए, Android डिवाइसों पर नया 'सुरक्षा पैच का लेवल' दिखाना ज़रूरी है. सुरक्षा पैच का लेवल एलान करने के लिए, सुरक्षा से जुड़े जोखिम की अन्य आशंकाओं के बारे में जानकारी देने की ज़रूरत नहीं है. जैसे कि डिवाइस / पार्टनर के सुरक्षा बुलेटिन में बताया गया है. Android डिवाइस और चिपसेट बनाने वाली कंपनियां भी, अपने प्रॉडक्ट से जुड़ी सुरक्षा की कमज़ोरियों की जानकारी पब्लिश कर सकती हैं. जैसे, Google, Huawei, LGE, Motorola, Nokia या Samsung.
वर्शन
| वर्शन | तारीख | नोट |
|---|---|---|
| 1.0 | 8 सितंबर, 2026 | बुलेटिन पब्लिश किया गया |