৮ সেপ্টেম্বর, ২০২৬ তারিখে প্রকাশিত
এই অ্যান্ড্রয়েড সিকিউরিটি বুলেটিনে অ্যান্ড্রয়েড ডিভাইসগুলোকে প্রভাবিত করে এমন নিরাপত্তা দুর্বলতাগুলোর বিবরণ রয়েছে। ২০২৬-০৯-০৫ বা তার পরবর্তী সিকিউরিটি প্যাচ লেভেলগুলো এই সমস্ত সমস্যার সমাধান করে। কোনো ডিভাইসের সিকিউরিটি প্যাচ লেভেল কীভাবে পরীক্ষা করতে হয় তা জানতে, “আপনার অ্যান্ড্রয়েড সংস্করণ পরীক্ষা ও আপডেট করুন” দেখুন।
এই বুলেটিনটি প্রাথমিকভাবে প্রকাশের ৪৮ ঘণ্টার মধ্যে আমরা অ্যান্ড্রয়েড ওপেন সোর্স প্রজেক্ট (AOSP) রিপোজিটরিতে সংশ্লিষ্ট সোর্স কোড প্যাচগুলো প্রকাশ করব। এরপর আমরা AOSP লিঙ্কগুলো দিয়ে এই বুলেটিনটি সংশোধন করব।
এই সমস্যাগুলোর মধ্যে সবচেয়ে গুরুতর হলো সিস্টেম কম্পোনেন্টের একটি মারাত্মক নিরাপত্তা দুর্বলতা, যার ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এটি কাজে লাগানোর জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই। এর তীব্রতা নির্ধারণ করা হয় এই ভিত্তিতে যে, দুর্বলতাটি কাজে লাগানোর ফলে একটি প্রভাবিত ডিভাইসে কী ধরনের প্রভাব পড়তে পারে; এক্ষেত্রে ধরে নেওয়া হয় যে, ডেভেলপমেন্টের উদ্দেশ্যে প্ল্যাটফর্ম এবং সার্ভিসের প্রতিরোধমূলক ব্যবস্থাগুলো বন্ধ রাখা হয়েছে অথবা সফলভাবে বাইপাস করা হয়েছে।
অ্যান্ড্রয়েড প্ল্যাটফর্মের সুরক্ষা ব্যবস্থা এবং গুগল প্লে প্রোটেক্ট, যা অ্যান্ড্রয়েড প্ল্যাটফর্মের নিরাপত্তা উন্নত করে, সে সম্পর্কে আরও বিস্তারিত জানতে অ্যান্ড্রয়েড এবং গুগল প্লে প্রোটেক্ট প্রশমন বিভাগটি দেখুন।
বুলেটিন প্রকাশের অন্তত এক মাস আগে আমরা আমাদের অ্যান্ড্রয়েড অংশীদারদের সমস্ত সমস্যা সম্পর্কে অবহিত করি।
অ্যান্ড্রয়েড এবং গুগল পরিষেবা প্রশমন
এটি অ্যান্ড্রয়েড নিরাপত্তা প্ল্যাটফর্ম এবং গুগল প্লে প্রোটেক্ট- এর মতো পরিষেবা সুরক্ষা দ্বারা প্রদত্ত ঝুঁকি প্রশমনের একটি সারসংক্ষেপ। এই সক্ষমতাগুলো অ্যান্ড্রয়েডে নিরাপত্তা দুর্বলতা সফলভাবে কাজে লাগানোর সম্ভাবনা হ্রাস করে।
- অ্যান্ড্রয়েড প্ল্যাটফর্মের নতুন সংস্করণগুলিতে করা উন্নতির ফলে অ্যান্ড্রয়েডের অনেক সমস্যার অপব্যবহার করা আরও কঠিন হয়ে পড়েছে। আমরা সকল ব্যবহারকারীকে, যেখানে সম্ভব, অ্যান্ড্রয়েডের সর্বশেষ সংস্করণে আপডেট করার জন্য উৎসাহিত করি।
- অ্যান্ড্রয়েড নিরাপত্তা দল গুগল প্লে প্রোটেক্ট-এর মাধ্যমে অপব্যবহারের উপর সক্রিয়ভাবে নজর রাখে এবং সম্ভাব্য ক্ষতিকারক অ্যাপ্লিকেশন (Potentially Harmful Applications) সম্পর্কে ব্যবহারকারীদের সতর্ক করে। গুগল মোবাইল সার্ভিসেস (Google Mobile Services) থাকা ডিভাইসগুলিতে গুগল প্লে প্রোটেক্ট ডিফল্টরূপে সক্রিয় থাকে এবং যারা গুগল প্লে-এর বাইরে থেকে অ্যাপ ইনস্টল করেন, তাদের জন্য এটি বিশেষভাবে গুরুত্বপূর্ণ।
২০২৬-০৯-০১ নিরাপত্তা প্যাচ স্তরের দুর্বলতার বিবরণ
নিচের বিভাগগুলিতে, আমরা 2026-09-01 প্যাচ লেভেলের জন্য প্রযোজ্য প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করেছি। দুর্বলতাগুলিকে তাদের দ্বারা প্রভাবিত উপাদানের অধীনে গোষ্ঠীভুক্ত করা হয়েছে। সমস্যাগুলি নীচের সারণীগুলিতে বর্ণনা করা হয়েছে এবং এতে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরণ , তীব্রতা এবং আপডেট করা AOSP সংস্করণ (যেখানে প্রযোজ্য) অন্তর্ভুক্ত রয়েছে। যখন উপলব্ধ থাকে, আমরা AOSP পরিবর্তন তালিকার মতো বাগ আইডির সাথে সমস্যাটির সমাধানকারী পাবলিক পরিবর্তনটি লিঙ্ক করি। যখন একাধিক পরিবর্তন একটি একক বাগের সাথে সম্পর্কিত হয়, তখন অতিরিক্ত রেফারেন্সগুলি বাগ আইডির পরের সংখ্যাগুলির সাথে লিঙ্ক করা হয়। Android 10 এবং তার পরবর্তী সংস্করণযুক্ত ডিভাইসগুলি নিরাপত্তা আপডেটের পাশাপাশি Google Play সিস্টেম আপডেটও পেতে পারে।
অ্যান্ড্রয়েড রানটাইম
এই অংশের দুর্বলতার কারণে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই স্থানীয়ভাবে প্রিভিলেজ বৃদ্ধি করা সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো হস্তক্ষেপের প্রয়োজন নেই।| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | আপডেট করা AOSP সংস্করণ |
|---|---|---|---|---|
| CVE-2026-28664 | এ-৪৮৯৬৭৫৪১৩ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
কাঠামো
এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট প্রিভিলেজ এসক্যালেশন ঘটানো সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | আপডেট করা AOSP সংস্করণ |
|---|---|---|---|---|
| CVE-2026-28666 | এ-৫০১৪৪৭৭৭৮ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55273 | এ-৫২৪৭৬৭০৪৮ | EoP | সমালোচনামূলক | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49932 | এ-৫১৩৫৮১৬৮৪ | ডস | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28609 | এ-৪৮৫৩৭৭৭৪৪ | আরসিই | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2025-48564 | এ-৪০৩৫৬৫৬৫০ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2025-48566 | এ-৩৯৭২১৬৬৩৮ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-0010 | এ-৩৭৯৬৯৫৫৯৬ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-0065 | এ-৪৬৪৫২৬৪৫৮ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28572 | এ-৪৮৪৮৪৪৩৮০ | EoP | উচ্চ | ১৬-কিউপিআর২ |
| CVE-2026-28594 | এ-৪৯৮৭২০৭২৬ | EoP | উচ্চ | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28599 | এ-৪৮৭১৪৭২৪৯ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28607 | এ-৪৮৯২২৫২৭৫ | EoP | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28612 | এ-৪৭৫৫৪২৪৪১ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28614 | এ-৪৮৬৩৮৫৪৫৯ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28620 | এ-৪৭৭০২৪৩৪৫ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28631 | এ-৪৬১৫০০৭০৬ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28642 | এ-৪৬০৭৭৮৮৭৫ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28644 | এ-৪৭১৭৯৭৫৭৫ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28650 | এ-৪৯৩৭১৪৫২০ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28655 | এ-৪৭৭২৭৮৭৫২ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28656 | এ-৪৬৩৩৬৪৯০১ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28657 | এ-৪৯৮৯১৬১৩৮ | EoP | উচ্চ | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28658 | এ-৫০৭৫৭৫৮৭১ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28663 | এ-৪৯২৮৬৭২০৬ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45518 | এ-৩৯৩৩৭৭০১৭ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45528 | এ-৫০৪৫৭৩৫৭৭ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49887 | এ-৪৮০৯৭৬২২১ | EoP | উচ্চ | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-58874 | এ-৪৫৯৪৬০৯৫১ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-0054 | এ-৪৬৭৬৮৪৭৫৫ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28602 | এ-৪৬৬৩৭৯০৮৭ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28660 | এ-৪৯৮৫৮৮৪৮৭ | আইডি | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45521 | এ-৪৯১৭৪৮২৯৮ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55290 | এ-৪৯৯০৯১৪৮৭ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28584 | এ-৪৭২২৬৯৯৫৪ | ডস | উচ্চ | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28596 | এ-৪৮০৯৭৫১৬৫ | ডস | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28633 | এ-৪৩০২৮৪৫৯৪ | ডস | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45527 | এ-৫০৩৫৫০২৫৭ | ডস | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
সিস্টেম
এই অংশের সবচেয়ে গুরুতর দুর্বলতার ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | আপডেট করা AOSP সংস্করণ |
|---|---|---|---|---|
| CVE-2026-28604 | এ-৪৯৯০৫৩৫০০ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28618 | এ-৪৯২৪৯২০২৮ | আরসিই | সমালোচনামূলক | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28639 | এ-৫০৮৩৮৯৭০৩ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28662 | এ-৪৯৫৬৫২৮৮২ | আরসিই | সমালোচনামূলক | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49882 | এ-৫০৩৫৫৩৮৬৬ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49884 | এ-৫০৩৫৫৭১৮৫ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49919 | এ-৫০৩৫৫৬৩০১ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49921 | এ-৫০৩৫৫৪৪৯০ | আরসিই | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-27280 | এ-৪৯১৫৪৩৩৫৪ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28590 | এ-৪৮৩১২৬৫৫২ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-33636 | এ-৪৯৬৬১৬০২৭ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45515 | এ-৫০৩৫৫৪১৬৫ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45531 | এ-৫০৮৬৪৫৯৭৫ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49879 | এ-৫০৩৫৪৪৫২২ | EoP | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49918 | এ-৫১১৮২১৭৩ | EoP | সমালোচনামূলক | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49927 | এ-৫১১৬৪০৯০৫ | EoP | সমালোচনামূলক | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55277 | এ-৫২৪৮২০৪২৪ | EoP | সমালোচনামূলক | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55285 | এ-৫২২৩৭৪৬৫৯ | EoP | সমালোচনামূলক | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-58820 | এ-৫২২৩৬৬২৬৮ | EoP | সমালোচনামূলক | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-58823 | এ-৫২২৩৭৬০৮০ | EoP | সমালোচনামূলক | ১৭ |
| CVE-2026-28653 | এ-৫০৮৩৮৯০৫৫ | ডস | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49926 | এ-৫১৩৮৩২২৪৯ | ডস | সমালোচনামূলক | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55256 | এ-৫১৩৫৮১৩৮৯ | ডস | সমালোচনামূলক | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-58822 | এ-৫০৬১০৯১৭৪ | আরসিই | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2025-48565 | এ-৪০৭৭৬৩৭৭২ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-0008 | এ-৪৩৩২৫২৪২৩ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২ |
| CVE-2026-0084 | এ-৪৭৩৮১৪৬৭৫ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28583 | এ-৪৮৬৫৯৭৪৪৫ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28600 | এ-৪৯০৬০৫০৭ | EoP | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28603 | এ-৪৯১২৫৩৩৫৩ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28606 | এ-৪৯৫৫৪৩৫৫৯ | EoP | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28611 | এ-৪৯৭৫৪৪৮০৮ | EoP | উচ্চ | ১৫, ১৬ |
| CVE-2026-28624 | এ-৪৯৪৫৮৫৬৬৮ | EoP | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28634 | এ-৪৭১৭৯৬৬২৬ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28636 | এ-৪৮৪১৪৮৯৪৯ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28668 | এ-৫০১৫৪১৯৯৮ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45520 | এ-৪৯০২৮৬৯৮৬ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45529 | এ-৪১৮৭৭৬১৮৭ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49881 | এ-৫০১১৫৫২৪৪ | EoP | উচ্চ | ১৭ |
| CVE-2026-49913 | এ-৫০৫৪৫২৯৯৯ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-55294 | এ-৫০৫০০০০৬৫১ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-58839 | এ-৪৬৬০৯১৩০৪ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২ |
| CVE-2026-28581 | এ-৪৭৯৫১৫৫৫৫ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28582 | এ-৪৮৭৫২২৩৫৩ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28622 | এ-৪৮৪৯২৮৪১৬ | আইডি | উচ্চ | ১৭ |
| CVE-2026-28623 | এ-৪৯৪৬৯৮৭১৪ | আইডি | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28627 | এ-৪৫৫৫৬৬৩৩১ | আইডি | উচ্চ | ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28630 | এ-৪৮৮২৩৩৬৩২ | আইডি | উচ্চ | ১৭ |
| CVE-2026-28638 | এ-৪৭০২৬০৩৫৭ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28652 | এ-৪৯২৬৮৩৬৮৪ | আইডি | উচ্চ | ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28671 | এ-৩৯৫৬৪০২৯৪ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45517 | এ-৪৭১৭৯৬৯৯৯ | আইডি | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45519 | এ-৪৭১৭৯৭০৬২ | আইডি | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-45525 | এ-৪৭০২৬৫৭২৬ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-49895 | এ-৫০৩৫৫১০৪৬ | আইডি | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28617 | এ-৪৯৮৭৯২৯১৪ | ডস | উচ্চ | ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
সেটআপ উইজার্ড
এই দুর্বলতাটি সেটআপ উইজার্ডের উপাদানগুলোকে প্রভাবিত করে এবং এর আরও বিস্তারিত তথ্য সরাসরি সেটআপ উইজার্ড থেকে পাওয়া যাবে। এই সমস্যাটির তীব্রতার মূল্যায়ন সরাসরি সেটআপ উইজার্ড দ্বারা প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান | |
|---|---|---|---|---|
| CVE-2026-28616 | এ-৪৮৩৯২৩৫২৫ * | উচ্চ | SUW |
গুগল প্লে সিস্টেম আপডেট
প্রজেক্ট মেইনলাইন কম্পোনেন্টগুলোতে নিম্নলিখিত ইস্যুগুলো অন্তর্ভুক্ত রয়েছে।
| উপ-উপাদান | সিভিই |
|---|---|
| শিল্প | CVE-2026-28664 |
| মিডিয়া ফ্রেমওয়ার্ক উপাদান | CVE-2026-28609, CVE-2026-45527 |
| ডকুমেন্টস UI | CVE-2026-28636 |
| মিডিয়া কোডেকস | CVE-2026-28618, CVE-2026-55294 |
| মিডিয়াপ্রোভাইডার | CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525 |
| টেলিফোনিকোর | CVE-2026-28581, CVE-2026-49881 |
| ইউডব্লিউবি | CVE-2026-28623, CVE-2026-28652 |
| ওয়াইফাই | CVE-2026-28617, CVE-2026-28662, CVE-2026-49895 |
| adbd | CVE-2026-28604 |
২০২৬-০৯-০৫ নিরাপত্তা প্যাচ স্তরের দুর্বলতার বিবরণ
নিচের বিভাগগুলিতে, আমরা 2026-09-05 প্যাচ লেভেলের জন্য প্রযোজ্য প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করেছি। দুর্বলতাগুলিকে তাদের দ্বারা প্রভাবিত উপাদানের অধীনে গোষ্ঠীভুক্ত করা হয়েছে। সমস্যাগুলি নীচের সারণিতে বর্ণনা করা হয়েছে এবং এতে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরণ , তীব্রতা এবং আপডেট করা AOSP সংস্করণ (যেখানে প্রযোজ্য) অন্তর্ভুক্ত রয়েছে। যখন উপলব্ধ থাকে, আমরা AOSP পরিবর্তন তালিকার মতো বাগ আইডির সাথে সমস্যাটির সমাধানকারী পাবলিক পরিবর্তনটি লিঙ্ক করি। যখন একাধিক পরিবর্তন একটি একক বাগের সাথে সম্পর্কিত হয়, তখন অতিরিক্ত রেফারেন্সগুলি বাগ আইডির পরে থাকা সংখ্যাগুলির সাথে লিঙ্ক করা হয়।
টিভি
এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই স্থানীয়ভাবে প্রিভিলেজ বৃদ্ধি করা সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো হস্তক্ষেপের প্রয়োজন নেই।
| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | আপডেট করা AOSP সংস্করণ |
|---|---|---|---|---|
| CVE-2026-28593 | এ-৩৮৮২৭২৬২৪ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28613 | এ-৩২৯২৩৩০১৫ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
| CVE-2026-28626 | এ-৩৩২৮৮৩৮১৬ | EoP | উচ্চ | ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭ |
কার্নেল
এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট প্রিভিলেজ এসক্যালেশন ঘটানো সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।
| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | উপ-উপাদান |
|---|---|---|---|---|
| CVE-2026-31629 | এ-৪৯৯৩৫০০৩০২ আপস্ট্রিম কার্নেল [ 2 ] | EoP | সমালোচনামূলক | এনএফসি |
| CVE-2026-58846 | এ-৫০৮৭০৩৫২৯ আপস্ট্রিম কার্নেল | EoP | সমালোচনামূলক | সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন |
| CVE-2026-58848 | এ-৫০৮৭০৩৩৯৫ আপস্ট্রিম কার্নেল | EoP | সমালোচনামূলক | সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন |
| CVE-2026-58941 | এ-৫০৮৭০৩৫৮৩ আপস্ট্রিম কার্নেল [ 2 ] | EoP | সমালোচনামূলক | সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন |
| CVE-2026-43049 | এ-৪৮২৯৯২২৪৬ আপস্ট্রিম কার্নেল [ 2 ] | EoP | উচ্চ | মানব ইন্টারফেস ডিভাইস |
কার্নেল উপাদান
এই অংশের দুর্বলতার কারণে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।
| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | উপ-উপাদান |
|---|---|---|---|---|
| CVE-2026-52993 | এ-৫০০০০২২৭৯৯ আপস্ট্রিম কার্নেল [ 2 ] | আরসিই | সমালোচনামূলক | স্বচ্ছ আন্তঃ-প্রক্রিয়া যোগাযোগ |
বাহুর উপাদান
এই দুর্বলতাগুলো Arm-এর উপাদানগুলোকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি Arm-এর কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি Arm কর্তৃক প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-0001 | এ-৪৬৬৩৭৭৯৮৩ * | উচ্চ | মালি |
| CVE-2026-5729 | এ-৫২৭০২৯৮৭৩ * | উচ্চ | মালি |
| CVE-2026-7476 | এ-৫২৭০৪৩৮৭২ * | উচ্চ | মালি |
| CVE-2026-7477 | এ-৫২৫৭৭৩৭৩২ * | উচ্চ | মালি |
| CVE-2026-12285 | এ-৫২৫৭৭৭০৬৪ * | উচ্চ | মালি |
| CVE-2026-12387 | এ-৫২৫৭৮২০৬৩ * | উচ্চ | মালি |
কল্পনা প্রযুক্তি
এই দুর্বলতাগুলো ইমাজিনেশন টেকনোলজিস-এর কম্পোনেন্টগুলোকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি ইমাজিনেশন টেকনোলজিস-এর কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি ইমাজিনেশন টেকনোলজিস দ্বারা প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-21732 | এ-৪৬৮২৪৮০২১ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-21733 | এ-৪৮৩৫৮২৭২০ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-22164 | এ-৪৮৯৭৯৫৭৭৫ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-22166 | এ-৪৯২০৮২৬৯৫ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-34192 | এ-৪৯১০৪০৬৯৬ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-34193 | এ-৪৯৬২৪৫৩৭০ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-34194 | এ-৪৮৯৯৭৯৩৩৩৭ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-34195 | এ-৪৯৯০০৪৫৯২ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-34196 | এ-৫০৮২৭২০০২ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-41156 | এ-৪৯১০২৪৩৭৫ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-41157 | এ-৪৯৬২৬৯৮৯৩ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-41158 | এ-৪৯৯০০৪৫৯৮ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45195 | এ-৫০৫৪৯২৪৫৩ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45196 | এ-৫০৫৪৮৮২০৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45197 | এ-৫০৫৮০৬৫০০ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45198 | এ-৫০৫৪৭১০৯১ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45200 | এ-৫০৫৪৯০২০৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45202 | এ-৫২৪২২০১২১ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-45203 | এ-৫১৫৪৭৮০০৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-49743 | এ-৫০৫৮০১৩২৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-49744 | এ-৫১৮৭৫১৬০৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-49745 | এ-৫১৮৭০৯৮৮৬ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-49746 | এ-৫০৫৪৬৪৬৪ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-7639 | এ-৫০৫৪৮৬০৪৩ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-21734 | এ-৪৭৩৮৫২৫৮৩ * | উচ্চ | পাওয়ারভিআর-জিপিইউ |
মিডিয়াটেক উপাদান
এই দুর্বলতাগুলো মিডিয়াটেকের উপাদানসমূহকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি মিডিয়াটেক থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি মিডিয়াটেক কর্তৃক প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-20458 | এ-৫০৯৩০৫৯১২ এম-মলি০১৪০২১৬০ * | উচ্চ | মোডেম |
| CVE-2026-20464 | এ-৫১৮৫৬৬৪৫৩ এম-আলপস১১১০৪৭১৮ * | উচ্চ | HEVC ডিকোডার |
| CVE-2026-20467 | এ-৫১৮৫৬৪৫৪৪ এম-অটো০০৮৩৭৭৬৬ * | উচ্চ | অ্যাপুসিস |
| CVE-2026-20468 | এ-৫১৮৫৯৫৮৬২ এম-অটো০০৮৩৩৮০৪ * | উচ্চ | অ্যাপুসিস |
| CVE-2026-20469 | এ-৫১৮৬০১৯১৯ এম-অটো০০৮৩৪৮৬৮ * | উচ্চ | বিশ্বস্ত_মেম |
| CVE-2026-20473 | এ-৫১৮৬১০৭৫২ এম-আলপস১১০১৯৭২২ * | উচ্চ | প্রদর্শন |
| CVE-2026-20474 | এ-৫১৮৬০১৯২০ এম-আলপস১১০১৯১৮৩ * | উচ্চ | প্রদর্শন |
| CVE-2026-20475 | এ-৫১৮৬০১৯২২ এম-আলপস১১০০৪২৭৬ * | উচ্চ | প্রদর্শন |
| CVE-2026-20477 | এ-৫১৮৬০৬০৯৮ এম-আলপস১১০৯৯৬৩ * | উচ্চ | প্রদর্শন |
| CVE-2026-20481 | এ-৫১৮৬০১৯২৩ এম-আলপস১০৯৬৫৩৭৩ * | উচ্চ | জিনিজোন |
| CVE-2026-20497 | এ-৫২৭৬১৭০৮৭ এম-আলপস১০৯৬৫৫৫০ * এম-আলপস১১৩৯৩৪০৫ * | উচ্চ | জিনিজোন |
| CVE-2026-20501 | এ-৫২৮২১১০৬৬ এম-আলপস১১২৬২০৩০ * | উচ্চ | ভিডেক |
| CVE-2026-20502 | এ-৫২৮২০৯৮৫৮ এম-আলপস১১২৬২০৩০ * | উচ্চ | ভিডেক |
| CVE-2026-20460 | এ-৫০৯৩০৫৯১৩ এম-মলি০১৮১১৪২১ * | উচ্চ | মোডেম |
| CVE-2026-20457 | এ-৫০৯৩০৫৯১১ এম-মলি০১৮২৬৯২৪ * | উচ্চ | মোডেম |
| CVE-2026-20459 | এ-৫০৯৩১৯২৮৪ এম-মলি০১৮১৬৮০০ * | উচ্চ | মোডেম |
| CVE-2026-20461 | এ-৫০৯৩১৯২৮৬ এম-মলি০১২৬৭২৮১ * এম-মলি০১৩১৮২০১ * | উচ্চ | মোডেম |
| CVE-2026-20479 | এ-৫১৮৬১০৭৫৫ এম-মলি০০৭৪১০৭১ * | উচ্চ | মোডেম |
| CVE-2026-20500 | এ-৫২৮২০৯৮৫৭ এম-মলি০১৮১০৮১১ * | উচ্চ | মোডেম |
| CVE-2026-20503 | এ-৫২৮২১১০৬৭ এম-মলি০১৩৭১০০২ * | উচ্চ | মোডেম |
| CVE-2026-20504 | এ-৫২৮২১১০৭০ এম-মলি০০৭৫৫০২৪ * | উচ্চ | মোডেম |
সিংটেং মাইক্রো
এই দুর্বলতাটি সিংটেং মাইক্রো-এর উপাদানগুলিকে প্রভাবিত করে এবং আরও বিস্তারিত তথ্য সরাসরি সিংটেং মাইক্রো থেকে পাওয়া যাবে। এই সমস্যাটির তীব্রতার মূল্যায়ন সরাসরি সিংটেং মাইক্রো দ্বারা প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2025-48651 | এ-৫২৯৮৭৬৫৪৭ * | উচ্চ | স্ট্রংবক্স |
ইউনিসোক উপাদান
এই দুর্বলতাগুলো ইউনিসকের উপাদানসমূহকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি ইউনিসকের কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি ইউনিসক কর্তৃক প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-4967 | এ-৫০৮০৭৪২৪৩ ইউ-৩৩০৪৭৪৫ * | উচ্চ | মোডেম |
| CVE-2026-21548 | এ-৫১৭৩৫৩৩০০ ইউ-৩২৯৩৬১০ * | উচ্চ | মোডেম |
| CVE-2026-21549 | এ-৫১৭৩১৬৫৩০ ইউ-৩৩৭৯৪৩৫ * | উচ্চ | মোডেম |
| CVE-2026-21550 | এ-৫১৭৩৭১৩২৩ ইউ-৩৩৭৯৪৩৭ * | উচ্চ | মোডেম |
| CVE-2026-21551 | এ-৫১৭৩৬০৫২৪ ইউ-৩৩৭৯৪৪৪ * | উচ্চ | মোডেম |
| CVE-2026-21552 | এ-৫১৭৩৬০৫২৫ ইউ-৩৩৭৯৪৪৮ * | উচ্চ | মোডেম |
| CVE-2026-21553 | এ-৫১৭৩৭১৩২৪ ইউ-৩৩৭৯৪৫৭ * | উচ্চ | মোডেম |
কোয়ালকম উপাদান
এই দুর্বলতাগুলো কোয়ালকমের উপাদানসমূহকে প্রভাবিত করে এবং এগুলোর আরও বিশদ বিবরণ উপযুক্ত কোয়ালকম নিরাপত্তা বুলেটিন বা নিরাপত্তা সতর্কবার্তায় দেওয়া আছে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি কোয়ালকম কর্তৃক প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-24087 | এ-৫১০৩৩৬৬৯৪ QC-CR#4409501 | উচ্চ | নিরাপত্তা |
| CVE-2026-24088 | এ-৪৮৯০৮১০৭৬ QC-CR#4409568 | উচ্চ | নিরাপত্তা |
| CVE-2026-24090 | এ-৪৮৯০৭৯৯৮৬ QC-CR#4384595 | উচ্চ | নিরাপত্তা |
| CVE-2026-24091 | এ-৪৮৯০৭৯৫৬৫ QC-CR#4416730 | উচ্চ | নিরাপত্তা |
| CVE-2026-24092 | এ-৪৮৯০৮০৪৬৫ QC-CR#4416731 | উচ্চ | নিরাপত্তা |
কোয়ালকম ক্লোজড-সোর্স উপাদান
এই দুর্বলতাগুলো কোয়ালকমের ক্লোজড-সোর্স উপাদানগুলোকে প্রভাবিত করে এবং এগুলোর আরও বিশদ বিবরণ উপযুক্ত কোয়ালকম নিরাপত্তা বুলেটিন বা নিরাপত্তা সতর্কবার্তায় দেওয়া থাকে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি কোয়ালকম কর্তৃক প্রদান করা হয়।
| সিভিই | তথ্যসূত্র | তীব্রতা | উপ-উপাদান |
|---|---|---|---|
| CVE-2026-25289 | এ-৫০৯৫২৪২০৪ * | সমালোচনামূলক | ক্লোজড-সোর্স উপাদান |
| CVE-2026-21383 | এ-৪৭৩৫২৩৬৮১ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-24079 | এ-৪৮০৯৬৩৫৮০ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-24080 | এ-৪৮০৯৬২৫৬৬ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-24081 | এ-৪৮০৯৬৩৪৩৩ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-24084 | এ-৪৮০৯৬৩৭৮১ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-25259 | এ-৫০৯৯৩৮০৯৫ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-25260 | এ-৫০৯৯৩৮৪০৮ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-25275 | এ-৫০০০০২০৮৯৭ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-25288 | এ-৫০৯৫২৪২৮৭ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
| CVE-2026-25294 | এ-৫১৮৭৭৯৬৯৯ * | উচ্চ | ক্লোজড-সোর্স উপাদান |
সাধারণ প্রশ্ন ও উত্তর
এই বুলেটিনটি পড়ার পর মনে আসতে পারে এমন সাধারণ প্রশ্নগুলোর উত্তর এই বিভাগে দেওয়া হয়েছে।
১. এই সমস্যাগুলো সমাধানের জন্য আমার ডিভাইসটি আপডেট করা হয়েছে কিনা, তা আমি কীভাবে বুঝব?
ডিভাইসের সিকিউরিটি প্যাচ লেভেল কীভাবে চেক করতে হয় তা জানতে, ‘আপনার অ্যান্ড্রয়েড ভার্সন চেক ও আপডেট করুন’ দেখুন।
- ২০২৬-০৯-০১ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেলগুলো ২০২৬-০৯-০১ নিরাপত্তা প্যাচ লেভেলের সাথে সম্পর্কিত সমস্ত সমস্যার সমাধান করে।
যেসব ডিভাইস প্রস্তুতকারক এই আপডেটগুলি অন্তর্ভুক্ত করে, তাদের প্যাচ স্ট্রিং লেভেলটি নিম্নরূপে সেট করা উচিত:
- [ro.build.version.security_patch]:[2026-09-01]
- [ro.build.version.security_patch]:[2026-09-05]
অ্যান্ড্রয়েড ১০ বা তার পরবর্তী সংস্করণের কিছু ডিভাইসের ক্ষেত্রে, গুগল প্লে সিস্টেম আপডেটে একটি ডেট স্ট্রিং থাকবে যা ২০২৬-০৯-০১ সিকিউরিটি প্যাচ লেভেলের সাথে মিলে যায়। সিকিউরিটি আপডেট কীভাবে ইনস্টল করতে হয় সে সম্পর্কে আরও বিস্তারিত জানতে এই আর্টিকেলটি দেখুন।
২. এই বুলেটিনটিতে কেন দুটি নিরাপত্তা প্যাচ লেভেল রয়েছে?
এই বুলেটিনে দুটি নিরাপত্তা প্যাচ লেভেল রয়েছে, যাতে অ্যান্ড্রয়েড পার্টনাররা সমস্ত অ্যান্ড্রয়েড ডিভাইসে একই রকম কিছু দুর্বলতা আরও দ্রুত সমাধান করার সুবিধা পান। অ্যান্ড্রয়েড পার্টনারদের এই বুলেটিনের সমস্ত সমস্যা সমাধান করতে এবং সর্বশেষ নিরাপত্তা প্যাচ লেভেল ব্যবহার করতে উৎসাহিত করা হচ্ছে।
- যেসব ডিভাইস ২০২৬-০৯-০১ নিরাপত্তা প্যাচ লেভেল ব্যবহার করে, সেগুলোতে অবশ্যই সেই নিরাপত্তা প্যাচ লেভেলের সাথে সম্পর্কিত সমস্ত সমস্যার পাশাপাশি পূর্ববর্তী নিরাপত্তা বুলেটিনগুলোতে রিপোর্ট করা সমস্ত সমস্যার সমাধানও অন্তর্ভুক্ত থাকতে হবে।
- যেসব ডিভাইস ২০২৬-০৯-০৫ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেল ব্যবহার করে, সেগুলোতে এই (এবং পূর্ববর্তী) নিরাপত্তা বুলেটিনগুলোতে থাকা সমস্ত প্রযোজ্য প্যাচ অবশ্যই অন্তর্ভুক্ত করতে হবে।
অংশীদারদেরকে তাদের সমাধানাধীন সকল সমস্যার সমাধান একটিমাত্র আপডেটে অন্তর্ভুক্ত করতে উৎসাহিত করা হচ্ছে।
৩. 'Type' কলামের এন্ট্রিগুলোর অর্থ কী?
দুর্বলতার বিবরণ সারণির 'টাইপ' কলামের এন্ট্রিগুলো নিরাপত্তা দুর্বলতার শ্রেণিবিভাগকে নির্দেশ করে।
| সংক্ষিপ্ত রূপ | সংজ্ঞা |
|---|---|
| আরসিই | রিমোট কোড এক্সিকিউশন |
| EoP | বিশেষাধিকারের উন্নতি |
| আইডি | তথ্য প্রকাশ |
| ডস | পরিষেবা প্রদানে অস্বীকৃতি |
| প্রযোজ্য নয় | শ্রেণিবিন্যাস উপলব্ধ নয় |
৪. রেফারেন্স কলামের এন্ট্রিগুলোর অর্থ কী?
দুর্বলতার বিবরণ সারণীর 'রেফারেন্স' কলামের অন্তর্ভুক্ত এন্ট্রিগুলিতে একটি প্রিফিক্স থাকতে পারে, যা রেফারেন্স মানটি কোন সংস্থার অন্তর্গত তা শনাক্ত করে।
| উপসর্গ | রেফারেন্স |
|---|---|
| এ- | অ্যান্ড্রয়েড বাগ আইডি |
| কিউসি- | কোয়ালকম রেফারেন্স নম্বর |
| এম- | মিডিয়াটেক রেফারেন্স নম্বর |
| এন- | এনভিডিয়া রেফারেন্স নম্বর |
| বি- | ব্রডকম রেফারেন্স নম্বর |
| ইউ- | UNISOC রেফারেন্স নম্বর |
৫. রেফারেন্স কলামে অ্যান্ড্রয়েড বাগ আইডির পাশে থাকা * চিহ্নটির অর্থ কী?
যে সমস্যাগুলো সর্বজনীনভাবে উপলব্ধ নয়, সেগুলোর সংশ্লিষ্ট রেফারেন্স আইডির পাশে একটি * চিহ্ন থাকে। সেই সমস্যার আপডেটটি সাধারণত গুগল ডেভেলপার সাইট থেকে পাওয়া পিক্সেল ডিভাইসগুলোর জন্য সর্বশেষ বাইনারি ড্রাইভারের মধ্যে অন্তর্ভুক্ত থাকে।
৬. নিরাপত্তা দুর্বলতাগুলো কেন এই বুলেটিন এবং ডিভাইস / পার্টনার নিরাপত্তা বুলেটিন, যেমন পিক্সেল বুলেটিনের মধ্যে বিভক্ত করা হয়েছে?
এই নিরাপত্তা বুলেটিনে নথিভুক্ত নিরাপত্তা দুর্বলতাগুলোর জন্য অ্যান্ড্রয়েড ডিভাইসে সর্বশেষ নিরাপত্তা প্যাচ লেভেল ঘোষণা করা আবশ্যক। ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনে নথিভুক্ত অতিরিক্ত নিরাপত্তা দুর্বলতাগুলোর জন্য নিরাপত্তা প্যাচ লেভেল ঘোষণা করার প্রয়োজন নেই। অ্যান্ড্রয়েড ডিভাইস এবং চিপসেট প্রস্তুতকারক, যেমন গুগল , হুয়াওয়ে , এলজিই , মটোরোলা , নোকিয়া বা স্যামসাং , তাদের নিজস্ব পণ্যের জন্য নির্দিষ্ট নিরাপত্তা দুর্বলতার বিবরণও প্রকাশ করতে পারে।
সংস্করণ
| সংস্করণ | তারিখ | নোট |
|---|---|---|
| ১.০ | ৮ সেপ্টেম্বর, ২০২৬ | বুলেটিন প্রকাশিত |
এই পৃষ্ঠার কন্টেন্ট ও কোডের নমুনাগুলি Content License-এ বর্ণিত লাইসেন্সের অধীনস্থ। Java এবং OpenJDK হল Oracle এবং/অথবা তার অ্যাফিলিয়েট সংস্থার রেজিস্টার্ড ট্রেডমার্ক।
2026-09-10 UTC-তে শেষবার আপডেট করা হয়েছে।