Biuletyn bezpieczeństwa w Androidzie – wrzesień 2026 r.

Opublikowano 8 września 2026 r.

Ten Biuletyn bezpieczeństwa w Androidzie zawiera szczegółowe informacje o lukach w zabezpieczeniach, które mają wpływ na urządzenia z Androidem. Poziomy aktualizacji zabezpieczeń z 5 września 2026 r. lub nowsze rozwiązują wszystkie te problemy. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

W ciągu 48 godzin od pierwszej publikacji tego biuletynu udostępnimy odpowiednie poprawki kodu źródłowego w repozytorium Projektu Android Open Source (AOSP). Następnie zaktualizujemy ten biuletyn o linki do AOSP.

Najpoważniejszym z tych problemów jest krytyczna luka w zabezpieczeniach komponentu System, która może prowadzić do zdalnego wykonania kodu bez konieczności uzyskania dodatkowych uprawnień. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika. Ocena poziomu ważności opiera się na wpływie, jaki wykorzystanie luki w zabezpieczeniach mogłoby mieć na urządzenie, którego dotyczy problem, przy założeniu, że środki zaradcze platformy i usługi są wyłączone na potrzeby programowania lub zostały skutecznie ominięte.

Więcej informacji o zabezpieczeniach platformy Android i Google Play Protect, które zwiększają bezpieczeństwo platformy Android, znajdziesz w sekcji Środki zaradcze w Androidzie i Google Play Protect.

Powiadamiamy naszych partnerów korzystających z Androida o wszystkich problemach co najmniej miesiąc przed opublikowaniem biuletynu.

Środki zaradcze w Androidzie i usługach Google

To podsumowanie środków zaradczych zapewnianych przez platformę zabezpieczeń Androida i usługi chroniące, takie jak Google Play Protect. Te funkcje zmniejszają prawdopodobieństwo wykorzystania luk w zabezpieczeniach Androida.

  • Wykorzystanie wielu problemów na Androidzie jest utrudnione przez ulepszenia wprowadzone w nowszych wersjach platformy Android. Zachęcamy wszystkich użytkowników do zaktualizowania Androida do najnowszej wersji, jeśli jest to możliwe.
  • Zespół ds. bezpieczeństwa Androida aktywnie monitoruje nadużycia za pomocą Google Play Protect i ostrzega użytkowników przed potencjalnie szkodliwymi aplikacjami. Usługa Google Play Protect jest domyślnie włączona na urządzeniach z Usługami mobilnymi Google. Jest ona szczególnie ważna dla użytkowników, którzy instalują aplikacje spoza Google Play.

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 1 września 2026 r.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdej luce w zabezpieczeniach, która dotyczy poziomu poprawek z 1 września 2026 r. Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą. Problemy są opisane w tabelach poniżej i zawierają identyfikator CVE, powiązane numery referencyjne, typ luki w zabezpieczeniach, poziom ważności i zaktualizowane wersje AOSP (w stosownych przypadkach). W przypadku dostępności linkujemy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. listą zmian AOSP. Jeśli kilka zmian dotyczy jednego błędu, dodatkowe odwołania są powiązane z numerami następującymi po identyfikatorze błędu. Urządzenia z Androidem 10 i nowszym mogą otrzymywać aktualizacje zabezpieczeń oraz aktualizacje systemowe Google Play.

Środowisko wykonawcze Androida

Opisana w tej sekcji luka w zabezpieczeniach może prowadzić do lokalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.
CVE Numer referencyjny Typ Poziom ważności Zaktualizowane wersje AOSP
CVE-2026-28664 A-489675413 EoP Wysoki 14, 15, 16, 16-qpr2, 17

Platforma

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do zdalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.
CVE Numer referencyjny Typ Poziom ważności Zaktualizowane wersje AOSP
CVE-2026-28666 A-501447778 EoP Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-55273 A-524767048 EoP Krytyczny 16, 16-qpr2, 17
CVE-2026-49932 A-513581684 DoS Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-28609 A-485377744 RCE Wysoki 14, 15, 16, 16-qpr2
CVE-2025-48564 A-403565650 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2025-48566 A-397216638 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-0010 A-379695596 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-0065 A-464526458 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28572 A-484844380 EoP Wysoki 16-qpr2
CVE-2026-28594 A-498720726 EoP Wysoki 16-qpr2, 17
CVE-2026-28599 A-487147249 EoP Wysoki 16, 16-qpr2, 17
CVE-2026-28607 A-489225275 EoP Wysoki 15, 16, 16-qpr2, 17
CVE-2026-28612 A-475542441 EoP Wysoki 16, 16-qpr2, 17
CVE-2026-28614 A-486385459 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28620 A-477024345 EoP Wysoki 16, 16-qpr2, 17
CVE-2026-28631 A-461500706 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28642 A-460778875 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28644 A-471797575 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28650 A-493714520 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28655 A-477278752 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28656 A-463364901 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28657 A-498916138 EoP Wysoki 16-qpr2, 17
CVE-2026-28658 A-507575871 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28663 A-492867206 EoP Wysoki 16, 16-qpr2, 17
CVE-2026-45518 A-393377017 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-45528 A-504573577 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-49887 A-480976221 EoP Wysoki 16-qpr2, 17
CVE-2026-58874 A-459460951 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-0054 A-467684755 Identyfikator Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28602 A-466379087 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28660 A-498588487 Identyfikator Wysoki 15, 16, 16-qpr2, 17
CVE-2026-45521 A-491748298 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-55290 A-499091487 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28584 A-472269954 DoS Wysoki 16-qpr2, 17
CVE-2026-28596 A-480975165 DoS Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28633 A-430284594 DoS Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-45527 A-503550257 DoS Wysoki 15, 16, 16-qpr2, 17

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do zdalnego wykonania kodu bez konieczności uzyskania dodatkowych uprawnień do wykonania. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.
CVE Numer referencyjny Typ Poziom ważności Zaktualizowane wersje AOSP
CVE-2026-28604 A-499053500 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-28618 A-492492028 RCE Krytyczny 16, 16-qpr2, 17
CVE-2026-28639 A-508389703 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-28662 A-495652882 RCE Krytyczny 16, 16-qpr2, 17
CVE-2026-49882 A-503553866 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49884 A-503557185 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49919 A-503556301 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49921 A-503554490 RCE Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-27280 A-491543354 EoP Krytyczny 14, 15, 16, 16-qpr2
CVE-2026-28590 A-483126552 EoP Krytyczny 14, 15, 16, 16-qpr2
CVE-2026-33636 A-496616027 EoP Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-45515 A-503554165 EoP Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-45531 A-508645975 EoP Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49879 A-503544522 EoP Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49918 A-511821731 EoP Krytyczny 16-qpr2, 17
CVE-2026-49927 A-511640905 EoP Krytyczny 16-qpr2, 17
CVE-2026-55277 A-524820424 EoP Krytyczny 16-qpr2, 17
CVE-2026-55285 A-522374659 EoP Krytyczny 16, 16-qpr2, 17
CVE-2026-58820 A-522366268 EoP Krytyczny 16, 16-qpr2, 17
CVE-2026-58823 A-522376080 EoP Krytyczny 17
CVE-2026-28653 A-508389055 DoS Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-49926 A-513832249 DoS Krytyczny 16-qpr2, 17
CVE-2026-55256 A-513581389 DoS Krytyczny 14, 15, 16, 16-qpr2, 17
CVE-2026-58822 A-506109174 RCE Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2025-48565 A-407763772 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-0008 A-433252423 EoP Wysoki 16, 16-qpr2
CVE-2026-0084 A-473814675 EoP Wysoki 16, 16-qpr2
CVE-2026-28583 A-486597445 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28600 A-490605007 EoP Wysoki 15, 16, 16-qpr2, 17
CVE-2026-28603 A-491253353 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28606 A-495543559 EoP Wysoki 15, 16, 16-qpr2, 17
CVE-2026-28611 A-497544808 EoP Wysoki 15, 16
CVE-2026-28624 A-494585668 EoP Wysoki 16, 16-qpr2, 17
CVE-2026-28634 A-471796626 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28636 A-484148949 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28668 A-501541998 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-45520 A-490286986 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-45529 A-418776187 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-49881 A-501155244 EoP Wysoki 17
CVE-2026-49913 A-505452999 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-55294 A-505000651 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-58839 A-466091304 EoP Wysoki 14, 15, 16, 16-qpr2
CVE-2026-28581 A-479515555 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28582 A-487522353 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28622 A-484928416 Identyfikator Wysoki 17
CVE-2026-28623 A-494698714 Identyfikator Wysoki 16, 16-qpr2, 17
CVE-2026-28627 A-455566331 Identyfikator Wysoki 16-qpr2, 17
CVE-2026-28630 A-488233632 Identyfikator Wysoki 17
CVE-2026-28638 A-470260357 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28652 A-492683684 Identyfikator Wysoki 16, 16-qpr2, 17
CVE-2026-28671 A-395640294 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-45517 A-471796999 Identyfikator Wysoki 15, 16, 16-qpr2, 17
CVE-2026-45519 A-471797062 Identyfikator Wysoki 15, 16, 16-qpr2, 17
CVE-2026-45525 A-470265726 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-49895 A-503551046 Identyfikator Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28617 A-498792914 DoS Wysoki 15, 16, 16-qpr2, 17

Kreator konfiguracji

Ta luka w zabezpieczeniach dotyczy komponentów Kreatora konfiguracji, a więcej szczegółów znajdziesz bezpośrednio w Kreatorze konfiguracji. Ocenę ważności tego problemu podaje bezpośrednio Kreator konfiguracji.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-28616
A-483923525 * Wysoki SUW

Aktualizacje systemowe Google Play

Komponenty Project Mainline obejmują te problemy:

Składnik podrzędny CVE
ART CVE-2026-28664
Komponenty Media Framework CVE-2026-28609, CVE-2026-45527
Interfejs Dokumentów CVE-2026-28636
Kodeki multimediów CVE-2026-28618, CVE-2026-55294
MediaProvider CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
Telephonycore CVE-2026-28581, CVE-2026-49881
UWB CVE-2026-28623, CVE-2026-28652
Wi-Fi CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 5 września 2026 r.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdej luce w zabezpieczeniach, która dotyczy poziomu aktualizacji z 5 września 2026 r. Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą. Problemy są opisane w tabelach poniżej i zawierają identyfikator CVE, powiązane numery referencyjne, typ luki w zabezpieczeniach, poziom ważności i zaktualizowane wersje AOSP (w stosownych przypadkach). W przypadku dostępności linkujemy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. listą zmian AOSP. Jeśli kilka zmian dotyczy jednego błędu, dodatkowe odwołania są powiązane z numerami następującymi po identyfikatorze błędu.

Telewizja

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVE Numer referencyjny Typ Poziom ważności Zaktualizowane wersje AOSP
CVE-2026-28593 A-388272624 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28613 A-329233015 EoP Wysoki 14, 15, 16, 16-qpr2, 17
CVE-2026-28626 A-332883816 EoP Wysoki 14, 15, 16, 16-qpr2, 17

Bąbelki

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do zdalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVE Numer referencyjny Typ Poziom ważności Składnik podrzędny
CVE-2026-31629 A-499350302
Upstream kernel [2]
EoP Krytyczny NFC
CVE-2026-58846 A-508703529
Upstream kernel
EoP Krytyczny Chroniona maszyna wirtualna bazująca na jądrze (KVM)
CVE-2026-58848 A-508703395
Upstream kernel
EoP Krytyczny Chroniona maszyna wirtualna bazująca na jądrze (KVM)
CVE-2026-58941 A-508703583
Upstream kernel [2]
EoP Krytyczny Chroniona maszyna wirtualna bazująca na jądrze (KVM)
CVE-2026-43049 A-482992246
Upstream kernel [2]
EoP Wysoki Urządzenie interfejsu użytkownika

Komponenty jądra

Luka w zabezpieczeniach opisana w tej sekcji może prowadzić do zdalnego wykonania kodu bez konieczności uzyskania dodatkowych uprawnień do wykonania. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVE Numer referencyjny Typ Poziom ważności Składnik podrzędny
CVE-2026-52993 A-500022799
Upstream kernel [2]
RCE Krytyczny Przezroczysta komunikacja między procesami

Komponenty ramienia

Te luki w zabezpieczeniach dotyczą komponentów Arm, a więcej szczegółów można uzyskać bezpośrednio od firmy Arm. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Arm.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-0001
A-466377983 * Wysoki Mali
CVE-2026-5729
A-527029873 * Wysoki Mali
CVE-2026-7476
A-527043872 * Wysoki Mali
CVE-2026-7477
A-525773732 * Wysoki Mali
CVE-2026-12285
A-525777064 * Wysoki Mali
CVE-2026-12387
A-525782063 * Wysoki Mali

Imagination Technologies

Te luki w zabezpieczeniach dotyczą komponentów Imagination Technologies, a więcej szczegółów można uzyskać bezpośrednio od tej firmy. Ocenę ważności tych problemów podaje bezpośrednio firma Imagination Technologies.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-21732
A-468248021 * Wysoki PowerVR-GPU
CVE-2026-21733
A-483582720 * Wysoki PowerVR-GPU
CVE-2026-22164
A-489795775 * Wysoki PowerVR-GPU
CVE-2026-22166
A-492082695 * Wysoki PowerVR-GPU
CVE-2026-34192
A-491040696 * Wysoki PowerVR-GPU
CVE-2026-34193
A-496245370 * Wysoki PowerVR-GPU
CVE-2026-34194
A-489979337 * Wysoki PowerVR-GPU
CVE-2026-34195
A-499004592 * Wysoki PowerVR-GPU
CVE-2026-34196
A-508272002 * Wysoki PowerVR-GPU
CVE-2026-41156
A-491024375 * Wysoki PowerVR-GPU
CVE-2026-41157
A-496269893 * Wysoki PowerVR-GPU
CVE-2026-41158
A-499004598 * Wysoki PowerVR-GPU
CVE-2026-45195
A-505492453 * Wysoki PowerVR-GPU
CVE-2026-45196
A-505488204 * Wysoki PowerVR-GPU
CVE-2026-45197
A-505806500 * Wysoki PowerVR-GPU
CVE-2026-45198
A-505471091 * Wysoki PowerVR-GPU
CVE-2026-45200
A-505490204 * Wysoki PowerVR-GPU
CVE-2026-45202
A-524220121 * Wysoki PowerVR-GPU
CVE-2026-45203
A-515478004 * Wysoki PowerVR-GPU
CVE-2026-49743
A-505801324 * Wysoki PowerVR-GPU
CVE-2026-49744
A-518751604 * Wysoki PowerVR-GPU
CVE-2026-49745
A-518709886 * Wysoki PowerVR-GPU
CVE-2026-49746
A-505486464 * Wysoki PowerVR-GPU
CVE-2026-7639
A-505486043 * Wysoki PowerVR-GPU
CVE-2026-21734
A-473852583 * Wysoki PowerVR-GPU

Komponenty MediaTek

Te luki w zabezpieczeniach dotyczą komponentów MediaTek. Więcej informacji można uzyskać bezpośrednio od firmy MediaTek. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę MediaTek.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-20458
A-509305912
M-MOLY01402160 *
Wysoki Modem
CVE-2026-20464
A-518566453
M-ALPS11104718 *
Wysoki dekoder hevc
CVE-2026-20467
A-518564544
M-AUTO00837766 *
Wysoki apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
Wysoki apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
Wysoki trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
Wysoki wyświetl
CVE-2026-20474
A-518601920
M-ALPS11019183 *
Wysoki wyświetl
CVE-2026-20475
A-518601922
M-ALPS11004276 *
Wysoki wyświetl
CVE-2026-20477
A-518606098
M-ALPS11009963 *
Wysoki wyświetl
CVE-2026-20481
A-518601923
M-ALPS10965373 *
Wysoki geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
Wysoki geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
Wysoki vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
Wysoki vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
Wysoki Modem
CVE-2026-20457
A-509305911
M-MOLY01826924 *
Wysoki Modem
CVE-2026-20459
A-509319284
M-MOLY01816800 *
Wysoki Modem
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
Wysoki Modem
CVE-2026-20479
A-518610755
M-MOLY00741071 *
Wysoki Modem
CVE-2026-20500
A-528209857
M-MOLY01810811 *
Wysoki Modem
CVE-2026-20503
A-528211067
M-MOLY01371002 *
Wysoki Modem
CVE-2026-20504
A-528211070
M-MOLY00755024 *
Wysoki Modem

Tsingteng Micro

Ta luka w zabezpieczeniach dotyczy komponentów Tsingteng Micro. Więcej informacji można uzyskać bezpośrednio od firmy Tsingteng Micro. Ocena ważności tego problemu jest podawana bezpośrednio przez firmę Tsingteng Micro.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2025-48651
A-529876547 * Wysoki StrongBox

Komponenty Unisoc

Te luki w zabezpieczeniach dotyczą komponentów Unisoc, a więcej szczegółów można znaleźć bezpośrednio na stronie Unisoc. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Unisoc.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-4967
A-508074243
U-3304745 *
Wysoki Modem
CVE-2026-21548
A-517353300
U-3293610 *
Wysoki Modem
CVE-2026-21549
A-517316530
U-3379435 *
Wysoki Modem
CVE-2026-21550
A-517371323
U-3379437 *
Wysoki Modem
CVE-2026-21551
A-517360524
U-3379444 *
Wysoki Modem
CVE-2026-21552
A-517360525
U-3379448 *
Wysoki Modem
CVE-2026-21553
A-517371324
U-3379457 *
Wysoki Modem

Komponenty Qualcomm

Te luki w zabezpieczeniach dotyczą komponentów firmy Qualcomm i są szczegółowo opisane w odpowiednim biuletynie o zabezpieczeniach lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Qualcomm.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-24087
A-510336694
QC-CR#4409501
Wysoki Bezpieczeństwo
CVE-2026-24088
A-489081076
QC-CR#4409568
Wysoki Bezpieczeństwo
CVE-2026-24090
A-489079986
QC-CR#4384595
Wysoki Bezpieczeństwo
CVE-2026-24091
A-489079565
QC-CR#4416730
Wysoki Bezpieczeństwo
CVE-2026-24092
A-489080465
QC-CR#4416731
Wysoki Bezpieczeństwo

Komponenty Qualcomm o zamkniętym kodzie źródłowym

Te luki w zabezpieczeniach dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są szczegółowo opisane w odpowiednim biuletynie o zabezpieczeniach lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Qualcomm.

CVE Odniesienia Poziom ważności Składnik podrzędny
CVE-2026-25289
A-509524204 * Krytyczny Komponent o zamkniętym kodzie źródłowym
CVE-2026-21383
A-473523681 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-24079
A-480963580 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-24080
A-480962566 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-24081
A-480963433 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-24084
A-480963781 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-25259
A-509938095 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-25260
A-509938408 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-25275
A-500020897 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-25288
A-509524287 * Wysoki Komponent o zamkniętym kodzie źródłowym
CVE-2026-25294
A-518779699 * Wysoki Komponent o zamkniętym kodzie źródłowym

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą się pojawić po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie zostało zaktualizowane w celu rozwiązania tych problemów?

Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

  • Poziomy aktualizacji zabezpieczeń z 1 września 2026 r. lub nowsze rozwiązują wszystkie problemy związane z poziomem aktualizacji zabezpieczeń z 1 września 2026 r.

Producenci urządzeń, którzy uwzględniają te aktualizacje, powinni ustawić ciąg znaków aktualizacji na:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

W przypadku niektórych urządzeń z Androidem 10 lub nowszym aktualizacja systemowa Google Play będzie miała ciąg daty zgodny z poziomem aktualizacji zabezpieczeń z 1 września 2026 r. Więcej informacji o instalowaniu aktualizacji zabezpieczeń znajdziesz w tym artykule.

2. Dlaczego ten biuletyn zawiera 2 poziomy aktualizacji zabezpieczeń?

Ten biuletyn zawiera 2 poziomy aktualizacji zabezpieczeń, dzięki czemu partnerzy Androida mogą szybciej naprawiać podzbiór luk w zabezpieczeniach, które są podobne na wszystkich urządzeniach z Androidem. Zachęcamy partnerów Androida do rozwiązania wszystkich problemów opisanych w tym biuletynie i korzystania z najnowszego poziomu aktualizacji zabezpieczeń.

  • Urządzenia, które korzystają z poziomu aktualizacji zabezpieczeń z 1 września 2026 r., muszą zawierać wszystkie problemy związane z tym poziomem aktualizacji zabezpieczeń, a także poprawki wszystkich problemów zgłoszonych w poprzednich biuletynach bezpieczeństwa.
  • Urządzenia, które korzystają z poziomu aktualizacji zabezpieczeń z 5 września 2026 r. lub nowszego, muszą zawierać wszystkie odpowiednie poprawki z tego (i poprzednich) biuletynu bezpieczeństwa.

Zachęcamy partnerów do łączenia poprawek wszystkich problemów, którymi się zajmują, w jednej aktualizacji.

3. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów dotyczących luk w zabezpieczeniach odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie uprawnień
Identyfikator Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

4. Co oznaczają wpisy w kolumnie Numer referencyjny?

Wpisy w kolumnie Numer referencyjny w tabeli szczegółów dotyczących luk w zabezpieczeniach mogą zawierać prefiks identyfikujący organizację, do której należy numer referencyjny.

Prefiks Odniesienie
A- Identyfikator błędu Androida
QC- Numer referencyjny Qualcomm
M- Numer referencyjny MediaTek
N- Numer referencyjny NVIDIA
B- Numer referencyjny Broadcom
U- Numer referencyjny UNISOC

5. Co oznacza gwiazdka (*) obok identyfikatora błędu Androida w kolumnie Numer referencyjny?

Problemy, które nie są dostępne publicznie, mają gwiazdkę obok odpowiedniego identyfikatora referencyjnego. Aktualizacja rozwiązująca ten problem jest zwykle zawarta w najnowszych sterownikach binarnych dla urządzeń Pixel dostępnych na stronie Google Developers.

6. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a biuletyny o zabezpieczeniach urządzeń lub partnerów, takie jak biuletyn dotyczący Pixela?

Luki w zabezpieczeniach udokumentowane w tym biuletynie o zabezpieczeniach wymagają deklarowania najnowszego poziomu aktualizacji zabezpieczeń na urządzeniach z Androidem. Dodatkowe luki w zabezpieczeniach udokumentowane w biuletynach bezpieczeństwa urządzenia lub partnera nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń. Producenci urządzeń z Androidem i chipsetów mogą też publikować szczegóły dotyczące luk w zabezpieczeniach swoich produktów, np. Google, Huawei, LGE, Motorola, Nokia lub Samsung.

Wersje

Wersja Data Uwagi
1,0 8 września 2026 r. Biuletyn opublikowany