نشرة أمان Android لشهر سبتمبر 2026

تاريخ النشر: 8 سبتمبر 2026

تتضمّن "نشرة أمان Android" هذه تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Android. تعالج مستويات رمز تصحيح الأمان بتاريخ 2026-09-05 أو الإصدارات الأحدث جميع هذه المشاكل. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

في غضون 48 ساعة من النشر الأولي لهذه النشرة، سنطرح تصحيحات الرمز المصدر ذات الصلة في مستودع مشروع مفتوح المصدر لنظام Android (AOSP). بعد ذلك، سنعدّل هذا النشرة لتضمين روابط AOSP.

وأخطر هذه المشاكل هي ثغرة أمنية خطيرة في مكوّن النظام يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. يستند تقييم الخطورة إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف على مستوى النظام الأساسي والخدمة لأغراض التطوير أو في حال تم تجاوزها بنجاح.

لمزيد من التفاصيل حول وسائل الحماية التي توفّرها منصة أمان Android و"Google Play للحماية"، والتي تعمل على تحسين أمان نظام Android الأساسي، يُرجى الرجوع إلى قسم وسائل الحدّ من المخاطر في Android و"Google Play للحماية".

نُعلم شركاء Android بجميع المشاكل قبل شهر واحد على الأقل من نشر النشرة.

إجراءات الحدّ من التتبُّع الارتدادي في Android وخدمات Google

هذه هي ملخّص لإجراءات التخفيف التي يوفّرها نظام الأمان الأساسي في Android وإجراءات الحماية التي توفّرها الخدمات، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.

  • تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android الأساسي في الحدّ من استغلال العديد من المشاكل على Android. ننصح جميع المستخدمين بالتحديث إلى أحدث إصدار من Android متى أمكن ذلك.
  • يراقب فريق أمان Android بشكل نشط حالات إساءة الاستخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي يُحتمل أن تكون ضارة. يتم تفعيل خدمة "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2026-09-01

في الأقسام أدناه، نقدّم تفاصيل حول كل الثغرات الأمنية التي تنطبق على مستوى رمز تصحيح الأمان بتاريخ 2026-09-01. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ. قد تتلقّى الأجهزة التي تعمل بنظام التشغيل Android 10 والإصدارات الأحدث تحديثات الأمان بالإضافة إلى تحديثات نظام Google Play.

وقت تشغيل Android

يمكن أن تؤدي الثغرة الأمنية في هذا القسم إلى تصعيد الامتيازات المحلية بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2026-28664 A-489675413 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17

Framework

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2026-28666 A-501447778 EoP مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-55273 A-524767048 EoP مهم ‫16 و16-qpr2 و17
CVE-2026-49932 A-513581684 DoS مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28609 A-485377744 RCE مرتفع ‫14 و15 و16 و16-qpr2
CVE-2025-48564 A-403565650 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2025-48566 A-397216638 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-0010 A-379695596 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0065 A-464526458 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28572 A-484844380 EoP مرتفع ‫16-qpr2
CVE-2026-28594 A-498720726 EoP مرتفع ‫16-qpr2، 17
CVE-2026-28599 A-487147249 EoP مرتفع ‫16 و16-qpr2 و17
CVE-2026-28607 A-489225275 EoP مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-28612 A-475542441 EoP مرتفع ‫16 و16-qpr2 و17
CVE-2026-28614 A-486385459 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28620 A-477024345 EoP مرتفع ‫16 و16-qpr2 و17
CVE-2026-28631 A-461500706 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28642 A-460778875 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28644 A-471797575 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28650 A-493714520 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28655 A-477278752 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28656 A-463364901 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28657 A-498916138 EoP مرتفع ‫16-qpr2، 17
CVE-2026-28658 A-507575871 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28663 A-492867206 EoP مرتفع ‫16 و16-qpr2 و17
CVE-2026-45518 A-393377017 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45528 A-504573577 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49887 A-480976221 EoP مرتفع ‫16-qpr2، 17
CVE-2026-58874 A-459460951 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-0054 A-467684755 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28602 A-466379087 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28660 A-498588487 رقم التعريف مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-45521 A-491748298 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-55290 A-499091487 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28584 A-472269954 DoS مرتفع ‫16-qpr2، 17
CVE-2026-28596 A-480975165 DoS مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28633 A-430284594 DoS مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45527 A-503550257 DoS مرتفع ‫15 و16 و16-qpr2 و17

النظام

يمكن أن تؤدي الثغرة الأمنية الأكثر خطورة في هذا القسم إلى تنفيذ رموز برمجية عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2026-28604 A-499053500 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28618 A-492492028 RCE مهم ‫16 و16-qpr2 و17
CVE-2026-28639 A-508389703 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28662 A-495652882 RCE مهم ‫16 و16-qpr2 و17
CVE-2026-49882 A-503553866 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49884 A-503557185 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49919 A-503556301 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49921 A-503554490 RCE مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-27280 A-491543354 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2026-28590 A-483126552 EoP مهم ‫14 و15 و16 و16-qpr2
CVE-2026-33636 A-496616027 EoP مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45515 A-503554165 EoP مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45531 A-508645975 EoP مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49879 A-503544522 EoP مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49918 A-511821731 EoP مهم ‫16-qpr2، 17
CVE-2026-49927 A-511640905 EoP مهم ‫16-qpr2، 17
CVE-2026-55277 A-524820424 EoP مهم ‫16-qpr2، 17
CVE-2026-55285 A-522374659 EoP مهم ‫16 و16-qpr2 و17
CVE-2026-58820 A-522366268 EoP مهم ‫16 و16-qpr2 و17
CVE-2026-58823 A-522376080 EoP مهم 17
CVE-2026-28653 A-508389055 DoS مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49926 A-513832249 DoS مهم ‫16-qpr2، 17
CVE-2026-55256 A-513581389 DoS مهم ‫14 و15 و16 و16-qpr2 و17
CVE-2026-58822 A-506109174 RCE مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2025-48565 A-407763772 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-0008 A-433252423 EoP مرتفع ‫16، 16-qpr2
CVE-2026-0084 A-473814675 EoP مرتفع ‫16، 16-qpr2
CVE-2026-28583 A-486597445 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28600 A-490605007 EoP مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-28603 A-491253353 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28606 A-495543559 EoP مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-28611 A-497544808 EoP مرتفع 15, 16
CVE-2026-28624 A-494585668 EoP مرتفع ‫16 و16-qpr2 و17
CVE-2026-28634 A-471796626 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28636 A-484148949 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28668 A-501541998 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45520 A-490286986 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45529 A-418776187 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49881 A-501155244 EoP مرتفع 17
CVE-2026-49913 A-505452999 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-55294 A-505000651 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-58839 A-466091304 EoP مرتفع ‫14 و15 و16 و16-qpr2
CVE-2026-28581 A-479515555 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28582 A-487522353 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28622 A-484928416 رقم التعريف مرتفع 17
CVE-2026-28623 A-494698714 رقم التعريف مرتفع ‫16 و16-qpr2 و17
CVE-2026-28627 A-455566331 رقم التعريف مرتفع ‫16-qpr2، 17
CVE-2026-28630 A-488233632 رقم التعريف مرتفع 17
CVE-2026-28638 A-470260357 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28652 A-492683684 رقم التعريف مرتفع ‫16 و16-qpr2 و17
CVE-2026-28671 A-395640294 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-45517 A-471796999 رقم التعريف مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-45519 A-471797062 رقم التعريف مرتفع ‫15 و16 و16-qpr2 و17
CVE-2026-45525 A-470265726 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-49895 A-503551046 رقم التعريف مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28617 A-498792914 DoS مرتفع ‫15 و16 و16-qpr2 و17

معالج الإعداد

تؤثر هذه الثغرة الأمنية في مكونات "معالج الإعداد"، وتتوفّر المزيد من التفاصيل مباشرةً من "معالج الإعداد". يقدّم "معالج الإعداد" تقييمًا لخطورة هذه المشكلة مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-28616
A-483923525 * مرتفع SUW

تحديثات نظام Google Play

يتم تضمين المشاكل التالية في مكونات Project Mainline.

المكوّن الفرعي CVE
وقت تشغيل Android ‏(ART) CVE-2026-28664
مكوّنات Media Framework CVE-2026-28609 وCVE-2026-45527
واجهة مستخدم "مستندات Google" CVE-2026-28636
برامج ترميز الوسائط CVE-2026-28618 وCVE-2026-55294
MediaProvider CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
Telephonycore CVE-2026-28581 وCVE-2026-49881
النطاق الفائق العرض (UWB) CVE-2026-28623 وCVE-2026-28652
Wi-Fi CVE-2026-28617 وCVE-2026-28662 وCVE-2026-49895
adbd CVE-2026-28604

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2026-09-05

في الأقسام أدناه، نقدّم تفاصيل حول كل الثغرات الأمنية التي تنطبق على مستوى رمز تصحيح الأمان بتاريخ 2026-09-05. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ.

تلفزيون

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات المحلية بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2026-28593 A-388272624 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28613 A-329233015 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17
CVE-2026-28626 A-332883816 EoP مرتفع ‫14 و15 و16 و16-qpr2 و17

Kernel

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.

CVE المراجع النوع درجة الخطورة المكوّن الفرعي
CVE-2026-31629 A-499350302
Upstream kernel [2]
EoP مهم NFC
CVE-2026-58846 A-508703529
Upstream kernel
EoP مهم Protected Kernel-Based Virtual Machine
CVE-2026-58848 A-508703395
Upstream kernel
EoP مهم Protected Kernel-Based Virtual Machine
CVE-2026-58941 A-508703583
نواة المصدر [2]
EoP مهم Protected Kernel-Based Virtual Machine
CVE-2026-43049 A-482992246
Upstream kernel [2]
EoP مرتفع جهاز الواجهة البشرية

مكوّنات النواة

يمكن أن تؤدي الثغرة الأمنية في هذا القسم إلى تنفيذ الرمز البرمجي عن بُعد بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.

CVE المراجع النوع درجة الخطورة المكوّن الفرعي
CVE-2026-52993 A-500022799
نواة المصدر [2]
RCE مهم Transparent Inter-Process Communication

مكوّنات مجموعة التجربة

تؤثّر هذه الثغرات الأمنية في مكونات Arm، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Arm. تقدّم شركة Arm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-0001
A-466377983 * مرتفع مالي
CVE-2026-5729
A-527029873 * مرتفع مالي
CVE-2026-7476
A-527043872 * مرتفع مالي
CVE-2026-7477
A-525773732 * مرتفع مالي
CVE-2026-12285
A-525777064 * مرتفع مالي
CVE-2026-12387
A-525782063 * مرتفع مالي

Imagination Technologies

تؤثّر هذه الثغرات الأمنية في مكوّنات Imagination Technologies، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Imagination Technologies. تقدّم شركة Imagination Technologies تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-21732
A-468248021 * مرتفع PowerVR-GPU
CVE-2026-21733
A-483582720 * مرتفع PowerVR-GPU
CVE-2026-22164
A-489795775 * مرتفع PowerVR-GPU
CVE-2026-22166
A-492082695 * مرتفع PowerVR-GPU
CVE-2026-34192
A-491040696 * مرتفع PowerVR-GPU
CVE-2026-34193
A-496245370 * مرتفع PowerVR-GPU
CVE-2026-34194
A-489979337 * مرتفع PowerVR-GPU
CVE-2026-34195
A-499004592 * مرتفع PowerVR-GPU
CVE-2026-34196
A-508272002 * مرتفع PowerVR-GPU
CVE-2026-41156
A-491024375 * مرتفع PowerVR-GPU
CVE-2026-41157
A-496269893 * مرتفع PowerVR-GPU
CVE-2026-41158
A-499004598 * مرتفع PowerVR-GPU
CVE-2026-45195
A-505492453 * مرتفع PowerVR-GPU
CVE-2026-45196
A-505488204 * مرتفع PowerVR-GPU
CVE-2026-45197
A-505806500 * مرتفع PowerVR-GPU
CVE-2026-45198
A-505471091 * مرتفع PowerVR-GPU
CVE-2026-45200
A-505490204 * مرتفع PowerVR-GPU
CVE-2026-45202
A-524220121 * مرتفع PowerVR-GPU
CVE-2026-45203
A-515478004 * مرتفع PowerVR-GPU
CVE-2026-49743
A-505801324 * مرتفع PowerVR-GPU
CVE-2026-49744
A-518751604 * مرتفع PowerVR-GPU
CVE-2026-49745
A-518709886 * مرتفع PowerVR-GPU
CVE-2026-49746
A-505486464 * مرتفع PowerVR-GPU
CVE-2026-7639
A-505486043 * مرتفع PowerVR-GPU
CVE-2026-21734
A-473852583 * مرتفع PowerVR-GPU

مكوّنات MediaTek

تؤثّر هذه الثغرات الأمنية في مكونات MediaTek، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من MediaTek. تقدّم شركة MediaTek تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-20458
A-509305912
M-MOLY01402160 *
مرتفع مودم
‫CVE-2026-20464
‫A-518566453
M-ALPS11104718 *
مرتفع أداة فك ترميز HEVC
CVE-2026-20467
A-518564544
M-AUTO00837766 *
مرتفع apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
مرتفع apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
مرتفع trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
مرتفع عرض
‫CVE-2026-20474
A-518601920
M-ALPS11019183 *
مرتفع عرض
CVE-2026-20475
A-518601922
M-ALPS11004276 *
مرتفع عرض
CVE-2026-20477
A-518606098
M-ALPS11009963 *
مرتفع عرض
CVE-2026-20481
A-518601923
M-ALPS10965373 *
مرتفع geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
مرتفع geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
مرتفع vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
مرتفع vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
مرتفع مودم
CVE-2026-20457
A-509305911
M-MOLY01826924 *
مرتفع مودم
CVE-2026-20459
A-509319284
M-MOLY01816800 *
مرتفع مودم
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
مرتفع مودم
CVE-2026-20479
A-518610755
M-MOLY00741071 *
مرتفع مودم
CVE-2026-20500
A-528209857
M-MOLY01810811 *
مرتفع مودم
CVE-2026-20503
A-528211067
M-MOLY01371002 *
مرتفع مودم
CVE-2026-20504
A-528211070
M-MOLY00755024 *
مرتفع مودم

Tsingteng Micro

تؤثر هذه الثغرة الأمنية في مكونات Tsingteng Micro، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Tsingteng Micro. تقدّم شركة Tsingteng Micro تقييم خطورة هذه المشكلة مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-48651
A-529876547 * مرتفع StrongBox

مكوّنات Unisoc

تؤثّر هذه الثغرات الأمنية في مكونات Unisoc، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Unisoc. تقدّم شركة Unisoc تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-4967
A-508074243
U-3304745 *
مرتفع مودم
CVE-2026-21548
A-517353300
U-3293610 *
مرتفع مودم
CVE-2026-21549
A-517316530
U-3379435 *
مرتفع مودم
CVE-2026-21550
A-517371323
U-3379437 *
مرتفع مودم
CVE-2026-21551
A-517360524
U-3379444 *
مرتفع مودم
CVE-2026-21552
A-517360525
U-3379448 *
مرتفع مودم
CVE-2026-21553
A-517371324
U-3379457 *
مرتفع مودم

مكوّنات Qualcomm

تؤثر هذه الثغرات الأمنية في مكونات Qualcomm، ويتم توضيحها بتفصيل أكبر في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-24087
A-510336694
QC-CR#4409501
مرتفع الأمان
CVE-2026-24088
A-489081076
QC-CR#4409568
مرتفع الأمان
CVE-2026-24090
A-489079986
QC-CR#4384595
مرتفع الأمان
CVE-2026-24091
A-489079565
QC-CR#4416730
مرتفع الأمان
CVE-2026-24092
A-489080465
QC-CR#4416731
مرتفع الأمان

مكوّنات Qualcomm المغلقة المصدر

تؤثر هذه الثغرات الأمنية في مكونات Qualcomm ذات المصدر المغلق، ويتم توضيحها بتفصيل أكبر في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2026-25289
A-509524204 * مهم مكوّن مغلق المصدر
CVE-2026-21383
A-473523681 * مرتفع مكوّن مغلق المصدر
CVE-2026-24079
A-480963580 * مرتفع مكوّن مغلق المصدر
CVE-2026-24080
A-480962566 * مرتفع مكوّن مغلق المصدر
CVE-2026-24081
A-480963433 * مرتفع مكوّن مغلق المصدر
CVE-2026-24084
A-480963781 * مرتفع مكوّن مغلق المصدر
CVE-2026-25259
A-509938095 * مرتفع مكوّن مغلق المصدر
CVE-2026-25260
A-509938408 * مرتفع مكوّن مغلق المصدر
CVE-2026-25275
A-500020897 * مرتفع مكوّن مغلق المصدر
CVE-2026-25288
A-509524287 * مرتفع مكوّن مغلق المصدر
CVE-2026-25294
A-518779699 * مرتفع مكوّن مغلق المصدر

الأسئلة الشائعة والأجوبة

يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.

1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لمعالجة هذه المشاكل؟

لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

  • تعالج مستويات رمز تصحيح الأمان بتاريخ 2026-09-01 أو الإصدارات الأحدث جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2026-09-01.

على الشركات المصنّعة للأجهزة التي تتضمّن هذه التحديثات ضبط مستوى سلسلة التصحيح على:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

بالنسبة إلى بعض الأجهزة التي تعمل بالإصدار 10 أو الإصدارات الأحدث من نظام التشغيل Android، سيتضمّن تحديث نظام Google Play سلسلة تاريخ تتطابق مع مستوى رمز تصحيح الأمان 2026-09-01. يُرجى الاطّلاع على هذه المقالة لمعرفة المزيد من التفاصيل حول كيفية تثبيت تحديثات الأمان.

2. لماذا تتضمّن هذه النشرة مستويَين لرمز تصحيح الأمان؟

تتضمّن هذه النشرة مستويَين لرموز تصحيح الأمان، ما يتيح لشركاء Android المرونة اللازمة لإصلاح مجموعة فرعية من الثغرات الأمنية المتشابهة على جميع أجهزة Android بشكل أسرع. ننصح شركاء Android بإصلاح جميع المشاكل الواردة في هذه النشرة واستخدام أحدث مستوى لرموز تصحيح الأمان.

  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان 2026-09-01 جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان هذا، بالإضافة إلى حلول لجميع المشاكل التي تم الإبلاغ عنها في نشرات الأمان السابقة.
  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان 2026-09-05 أو أحدث جميع رموز التصحيح السارية في نشرات الأمان هذه (والنشرات السابقة).

ننصح الشركاء بتجميع إصلاحات جميع المشاكل التي يعالجونها في تحديث واحد.

3. ما هي معاني الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز عن بُعد
EoP تعلية الامتيازات
رقم التعريف الإفصاح عن المعلومات
DoS رفض الخدمة
لا ينطبق التصنيف غير متوفّر

4. ماذا تعني الإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي ينتمي إليها مرجع القيمة.

بادئة مراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- رقم مرجع MediaTek
N- الرقم المرجعي لشركة NVIDIA
B-‎ رقم Broadcom المرجعي
U- الرقم المرجعي لـ UNISOC

5. ماذا تعني علامة النجمة (*) بجانب رقم تعريف خطأ Android في عمود المراجع؟

تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب رقم التعريف المرجعي ذي الصلة. يتضمّن آخر إصدار من برامج تشغيل الأجهزة الثنائية لأجهزة Pixel المتاح على موقع "مطوّرو Google" الإلكتروني عادةً إصلاحًا لهذه المشكلة.

6- لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ونشرات الأمان الخاصة بالأجهزة أو الشركاء، مثل نشرة Pixel؟

يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في نشرة الأمان هذه. لا يلزم توفّر ثغرات أمنية إضافية موثّقة في نشرات أمان الأجهزة أو الشركاء لتحديد مستوى رمز تصحيح الأمان. قد تنشر الشركات المصنّعة لأجهزة Android وشرائح المعالجة أيضًا تفاصيل حول الثغرات الأمنية الخاصة بمنتجاتها، مثل Google أو Huawei أو LGE أو Motorola أو Nokia أو Samsung.

الإصدارات

الإصدار التاريخ ملاحظات
1.0 ‫8 سبتمبر 2026 تم نشر النشرة