অ্যান্ড্রয়েড নিরাপত্তা বুলেটিন—সেপ্টেম্বর ২০২৬

৮ সেপ্টেম্বর, ২০২৬ তারিখে প্রকাশিত

এই অ্যান্ড্রয়েড সিকিউরিটি বুলেটিনে অ্যান্ড্রয়েড ডিভাইসগুলোকে প্রভাবিত করে এমন নিরাপত্তা দুর্বলতাগুলোর বিবরণ রয়েছে। ২০২৬-০৯-০৫ বা তার পরবর্তী সিকিউরিটি প্যাচ লেভেলগুলো এই সমস্ত সমস্যার সমাধান করে। কোনো ডিভাইসের সিকিউরিটি প্যাচ লেভেল কীভাবে পরীক্ষা করতে হয় তা জানতে, “আপনার অ্যান্ড্রয়েড সংস্করণ পরীক্ষা ও আপডেট করুন” দেখুন।

এই বুলেটিনটি প্রাথমিকভাবে প্রকাশের ৪৮ ঘণ্টার মধ্যে আমরা অ্যান্ড্রয়েড ওপেন সোর্স প্রজেক্ট (AOSP) রিপোজিটরিতে সংশ্লিষ্ট সোর্স কোড প্যাচগুলো প্রকাশ করব। এরপর আমরা AOSP লিঙ্কগুলো দিয়ে এই বুলেটিনটি সংশোধন করব।

এই সমস্যাগুলোর মধ্যে সবচেয়ে গুরুতর হলো সিস্টেম কম্পোনেন্টের একটি মারাত্মক নিরাপত্তা দুর্বলতা, যার ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এটি কাজে লাগানোর জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই। এর তীব্রতা নির্ধারণ করা হয় এই ভিত্তিতে যে, দুর্বলতাটি কাজে লাগানোর ফলে একটি প্রভাবিত ডিভাইসে কী ধরনের প্রভাব পড়তে পারে; এক্ষেত্রে ধরে নেওয়া হয় যে, ডেভেলপমেন্টের উদ্দেশ্যে প্ল্যাটফর্ম এবং সার্ভিসের প্রতিরোধমূলক ব্যবস্থাগুলো বন্ধ রাখা হয়েছে অথবা সফলভাবে বাইপাস করা হয়েছে।

অ্যান্ড্রয়েড প্ল্যাটফর্মের সুরক্ষা ব্যবস্থা এবং গুগল প্লে প্রোটেক্ট, যা অ্যান্ড্রয়েড প্ল্যাটফর্মের নিরাপত্তা উন্নত করে, সে সম্পর্কে আরও বিস্তারিত জানতে অ্যান্ড্রয়েড এবং গুগল প্লে প্রোটেক্ট প্রশমন বিভাগটি দেখুন।

বুলেটিন প্রকাশের অন্তত এক মাস আগে আমরা আমাদের অ্যান্ড্রয়েড অংশীদারদের সমস্ত সমস্যা সম্পর্কে অবহিত করি।

অ্যান্ড্রয়েড এবং গুগল পরিষেবা প্রশমন

এটি অ্যান্ড্রয়েড নিরাপত্তা প্ল্যাটফর্ম এবং গুগল প্লে প্রোটেক্ট- এর মতো পরিষেবা সুরক্ষা দ্বারা প্রদত্ত ঝুঁকি প্রশমনের একটি সারসংক্ষেপ। এই সক্ষমতাগুলো অ্যান্ড্রয়েডে নিরাপত্তা দুর্বলতা সফলভাবে কাজে লাগানোর সম্ভাবনা হ্রাস করে।

  • অ্যান্ড্রয়েড প্ল্যাটফর্মের নতুন সংস্করণগুলিতে করা উন্নতির ফলে অ্যান্ড্রয়েডের অনেক সমস্যার অপব্যবহার করা আরও কঠিন হয়ে পড়েছে। আমরা সকল ব্যবহারকারীকে, যেখানে সম্ভব, অ্যান্ড্রয়েডের সর্বশেষ সংস্করণে আপডেট করার জন্য উৎসাহিত করি।
  • অ্যান্ড্রয়েড নিরাপত্তা দল গুগল প্লে প্রোটেক্ট-এর মাধ্যমে অপব্যবহারের উপর সক্রিয়ভাবে নজর রাখে এবং সম্ভাব্য ক্ষতিকারক অ্যাপ্লিকেশন (Potentially Harmful Applications) সম্পর্কে ব্যবহারকারীদের সতর্ক করে। গুগল মোবাইল সার্ভিসেস (Google Mobile Services) থাকা ডিভাইসগুলিতে গুগল প্লে প্রোটেক্ট ডিফল্টরূপে সক্রিয় থাকে এবং যারা গুগল প্লে-এর বাইরে থেকে অ্যাপ ইনস্টল করেন, তাদের জন্য এটি বিশেষভাবে গুরুত্বপূর্ণ।

২০২৬-০৯-০১ নিরাপত্তা প্যাচ স্তরের দুর্বলতার বিবরণ

নিচের বিভাগগুলিতে, আমরা 2026-09-01 প্যাচ লেভেলের জন্য প্রযোজ্য প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করেছি। দুর্বলতাগুলিকে তাদের দ্বারা প্রভাবিত উপাদানের অধীনে গোষ্ঠীভুক্ত করা হয়েছে। সমস্যাগুলি নীচের সারণীগুলিতে বর্ণনা করা হয়েছে এবং এতে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরণ , তীব্রতা এবং আপডেট করা AOSP সংস্করণ (যেখানে প্রযোজ্য) অন্তর্ভুক্ত রয়েছে। যখন উপলব্ধ থাকে, আমরা AOSP পরিবর্তন তালিকার মতো বাগ আইডির সাথে সমস্যাটির সমাধানকারী পাবলিক পরিবর্তনটি লিঙ্ক করি। যখন একাধিক পরিবর্তন একটি একক বাগের সাথে সম্পর্কিত হয়, তখন অতিরিক্ত রেফারেন্সগুলি বাগ আইডির পরের সংখ্যাগুলির সাথে লিঙ্ক করা হয়। Android 10 এবং তার পরবর্তী সংস্করণযুক্ত ডিভাইসগুলি নিরাপত্তা আপডেটের পাশাপাশি Google Play সিস্টেম আপডেটও পেতে পারে।

অ্যান্ড্রয়েড রানটাইম

এই অংশের দুর্বলতার কারণে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই স্থানীয়ভাবে প্রিভিলেজ বৃদ্ধি করা সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো হস্তক্ষেপের প্রয়োজন নেই।
সিভিই তথ্যসূত্র প্রকার তীব্রতা আপডেট করা AOSP সংস্করণ
CVE-2026-28664 এ-৪৮৯৬৭৫৪১৩ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭

কাঠামো

এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট প্রিভিলেজ এসক্যালেশন ঘটানো সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।
সিভিই তথ্যসূত্র প্রকার তীব্রতা আপডেট করা AOSP সংস্করণ
CVE-2026-28666 এ-৫০১৪৪৭৭৭৮ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-55273 এ-৫২৪৭৬৭০৪৮ EoP সমালোচনামূলক ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49932 এ-৫১৩৫৮১৬৮৪ ডস সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28609 এ-৪৮৫৩৭৭৭৪৪ আরসিই উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2025-48564 এ-৪০৩৫৬৫৬৫০ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2025-48566 এ-৩৯৭২১৬৬৩৮ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-0010 এ-৩৭৯৬৯৫৫৯৬ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-0065 এ-৪৬৪৫২৬৪৫৮ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28572 এ-৪৮৪৮৪৪৩৮০ EoP উচ্চ ১৬-কিউপিআর২
CVE-2026-28594 এ-৪৯৮৭২০৭২৬ EoP উচ্চ ১৬-কিউপিআর২, ১৭
CVE-2026-28599 এ-৪৮৭১৪৭২৪৯ EoP উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28607 এ-৪৮৯২২৫২৭৫ EoP উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28612 এ-৪৭৫৫৪২৪৪১ EoP উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28614 এ-৪৮৬৩৮৫৪৫৯ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28620 এ-৪৭৭০২৪৩৪৫ EoP উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28631 এ-৪৬১৫০০৭০৬ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28642 এ-৪৬০৭৭৮৮৭৫ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28644 এ-৪৭১৭৯৭৫৭৫ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28650 এ-৪৯৩৭১৪৫২০ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28655 এ-৪৭৭২৭৮৭৫২ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28656 এ-৪৬৩৩৬৪৯০১ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28657 এ-৪৯৮৯১৬১৩৮ EoP উচ্চ ১৬-কিউপিআর২, ১৭
CVE-2026-28658 এ-৫০৭৫৭৫৮৭১ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28663 এ-৪৯২৮৬৭২০৬ EoP উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45518 এ-৩৯৩৩৭৭০১৭ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45528 এ-৫০৪৫৭৩৫৭৭ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49887 এ-৪৮০৯৭৬২২১ EoP উচ্চ ১৬-কিউপিআর২, ১৭
CVE-2026-58874 এ-৪৫৯৪৬০৯৫১ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-0054 এ-৪৬৭৬৮৪৭৫৫ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28602 এ-৪৬৬৩৭৯০৮৭ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28660 এ-৪৯৮৫৮৮৪৮৭ আইডি উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45521 এ-৪৯১৭৪৮২৯৮ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-55290 এ-৪৯৯০৯১৪৮৭ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28584 এ-৪৭২২৬৯৯৫৪ ডস উচ্চ ১৬-কিউপিআর২, ১৭
CVE-2026-28596 এ-৪৮০৯৭৫১৬৫ ডস উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28633 এ-৪৩০২৮৪৫৯৪ ডস উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45527 এ-৫০৩৫৫০২৫৭ ডস উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭

সিস্টেম

এই অংশের সবচেয়ে গুরুতর দুর্বলতার ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।
সিভিই তথ্যসূত্র প্রকার তীব্রতা আপডেট করা AOSP সংস্করণ
CVE-2026-28604 এ-৪৯৯০৫৩৫০০ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28618 এ-৪৯২৪৯২০২৮ আরসিই সমালোচনামূলক ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28639 এ-৫০৮৩৮৯৭০৩ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28662 এ-৪৯৫৬৫২৮৮২ আরসিই সমালোচনামূলক ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49882 এ-৫০৩৫৫৩৮৬৬ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49884 এ-৫০৩৫৫৭১৮৫ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49919 এ-৫০৩৫৫৬৩০১ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49921 এ-৫০৩৫৫৪৪৯০ আরসিই সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-27280 এ-৪৯১৫৪৩৩৫৪ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28590 এ-৪৮৩১২৬৫৫২ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-33636 এ-৪৯৬৬১৬০২৭ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45515 এ-৫০৩৫৫৪১৬৫ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45531 এ-৫০৮৬৪৫৯৭৫ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49879 এ-৫০৩৫৪৪৫২২ EoP সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49918 এ-৫১১৮২১৭৩ EoP সমালোচনামূলক ১৬-কিউপিআর২, ১৭
CVE-2026-49927 এ-৫১১৬৪০৯০৫ EoP সমালোচনামূলক ১৬-কিউপিআর২, ১৭
CVE-2026-55277 এ-৫২৪৮২০৪২৪ EoP সমালোচনামূলক ১৬-কিউপিআর২, ১৭
CVE-2026-55285 এ-৫২২৩৭৪৬৫৯ EoP সমালোচনামূলক ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-58820 এ-৫২২৩৬৬২৬৮ EoP সমালোচনামূলক ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-58823 এ-৫২২৩৭৬০৮০ EoP সমালোচনামূলক ১৭
CVE-2026-28653 এ-৫০৮৩৮৯০৫৫ ডস সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49926 এ-৫১৩৮৩২২৪৯ ডস সমালোচনামূলক ১৬-কিউপিআর২, ১৭
CVE-2026-55256 এ-৫১৩৫৮১৩৮৯ ডস সমালোচনামূলক ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-58822 এ-৫০৬১০৯১৭৪ আরসিই উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2025-48565 এ-৪০৭৭৬৩৭৭২ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-0008 এ-৪৩৩২৫২৪২৩ EoP উচ্চ ১৬, ১৬-কিউপিআর২
CVE-2026-0084 এ-৪৭৩৮১৪৬৭৫ EoP উচ্চ ১৬, ১৬-কিউপিআর২
CVE-2026-28583 এ-৪৮৬৫৯৭৪৪৫ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28600 এ-৪৯০৬০৫০৭ EoP উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28603 এ-৪৯১২৫৩৩৫৩ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28606 এ-৪৯৫৫৪৩৫৫৯ EoP উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28611 এ-৪৯৭৫৪৪৮০৮ EoP উচ্চ ১৫, ১৬
CVE-2026-28624 এ-৪৯৪৫৮৫৬৬৮ EoP উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28634 এ-৪৭১৭৯৬৬২৬ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28636 এ-৪৮৪১৪৮৯৪৯ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28668 এ-৫০১৫৪১৯৯৮ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45520 এ-৪৯০২৮৬৯৮৬ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45529 এ-৪১৮৭৭৬১৮৭ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49881 এ-৫০১১৫৫২৪৪ EoP উচ্চ ১৭
CVE-2026-49913 এ-৫০৫৪৫২৯৯৯ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-55294 এ-৫০৫০০০০৬৫১ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-58839 এ-৪৬৬০৯১৩০৪ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২
CVE-2026-28581 এ-৪৭৯৫১৫৫৫৫ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28582 এ-৪৮৭৫২২৩৫৩ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28622 এ-৪৮৪৯২৮৪১৬ আইডি উচ্চ ১৭
CVE-2026-28623 এ-৪৯৪৬৯৮৭১৪ আইডি উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28627 এ-৪৫৫৫৬৬৩৩১ আইডি উচ্চ ১৬-কিউপিআর২, ১৭
CVE-2026-28630 এ-৪৮৮২৩৩৬৩২ আইডি উচ্চ ১৭
CVE-2026-28638 এ-৪৭০২৬০৩৫৭ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28652 এ-৪৯২৬৮৩৬৮৪ আইডি উচ্চ ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28671 এ-৩৯৫৬৪০২৯৪ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45517 এ-৪৭১৭৯৬৯৯৯ আইডি উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45519 এ-৪৭১৭৯৭০৬২ আইডি উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-45525 এ-৪৭০২৬৫৭২৬ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-49895 এ-৫০৩৫৫১০৪৬ আইডি উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28617 এ-৪৯৮৭৯২৯১৪ ডস উচ্চ ১৫, ১৬, ১৬-কিউপিআর২, ১৭

সেটআপ উইজার্ড

এই দুর্বলতাটি সেটআপ উইজার্ডের উপাদানগুলোকে প্রভাবিত করে এবং এর আরও বিস্তারিত তথ্য সরাসরি সেটআপ উইজার্ড থেকে পাওয়া যাবে। এই সমস্যাটির তীব্রতার মূল্যায়ন সরাসরি সেটআপ উইজার্ড দ্বারা প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-28616
এ-৪৮৩৯২৩৫২৫ * উচ্চ SUW

গুগল প্লে সিস্টেম আপডেট

প্রজেক্ট মেইনলাইন কম্পোনেন্টগুলোতে নিম্নলিখিত ইস্যুগুলো অন্তর্ভুক্ত রয়েছে।

উপ-উপাদান সিভিই
শিল্প CVE-2026-28664
মিডিয়া ফ্রেমওয়ার্ক উপাদান CVE-2026-28609, CVE-2026-45527
ডকুমেন্টস UI CVE-2026-28636
মিডিয়া কোডেকস CVE-2026-28618, CVE-2026-55294
মিডিয়াপ্রোভাইডার CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
টেলিফোনিকোর CVE-2026-28581, CVE-2026-49881
ইউডব্লিউবি CVE-2026-28623, CVE-2026-28652
ওয়াইফাই CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

২০২৬-০৯-০৫ নিরাপত্তা প্যাচ স্তরের দুর্বলতার বিবরণ

নিচের বিভাগগুলিতে, আমরা 2026-09-05 প্যাচ লেভেলের জন্য প্রযোজ্য প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করেছি। দুর্বলতাগুলিকে তাদের দ্বারা প্রভাবিত উপাদানের অধীনে গোষ্ঠীভুক্ত করা হয়েছে। সমস্যাগুলি নীচের সারণিতে বর্ণনা করা হয়েছে এবং এতে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরণ , তীব্রতা এবং আপডেট করা AOSP সংস্করণ (যেখানে প্রযোজ্য) অন্তর্ভুক্ত রয়েছে। যখন উপলব্ধ থাকে, আমরা AOSP পরিবর্তন তালিকার মতো বাগ আইডির সাথে সমস্যাটির সমাধানকারী পাবলিক পরিবর্তনটি লিঙ্ক করি। যখন একাধিক পরিবর্তন একটি একক বাগের সাথে সম্পর্কিত হয়, তখন অতিরিক্ত রেফারেন্সগুলি বাগ আইডির পরে থাকা সংখ্যাগুলির সাথে লিঙ্ক করা হয়।

টিভি

এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই স্থানীয়ভাবে প্রিভিলেজ বৃদ্ধি করা সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো হস্তক্ষেপের প্রয়োজন নেই।

সিভিই তথ্যসূত্র প্রকার তীব্রতা আপডেট করা AOSP সংস্করণ
CVE-2026-28593 এ-৩৮৮২৭২৬২৪ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28613 এ-৩২৯২৩৩০১৫ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭
CVE-2026-28626 এ-৩৩২৮৮৩৮১৬ EoP উচ্চ ১৪, ১৫, ১৬, ১৬-কিউপিআর২, ১৭

কার্নেল

এই অংশের সবচেয়ে গুরুতর দুর্বলতাটির ফলে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট প্রিভিলেজ এসক্যালেশন ঘটানো সম্ভব। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।

সিভিই তথ্যসূত্র প্রকার তীব্রতা উপ-উপাদান
CVE-2026-31629 এ-৪৯৯৩৫০০৩০২
আপস্ট্রিম কার্নেল [ 2 ]
EoP সমালোচনামূলক এনএফসি
CVE-2026-58846 এ-৫০৮৭০৩৫২৯
আপস্ট্রিম কার্নেল
EoP সমালোচনামূলক সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন
CVE-2026-58848 এ-৫০৮৭০৩৩৯৫
আপস্ট্রিম কার্নেল
EoP সমালোচনামূলক সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন
CVE-2026-58941 এ-৫০৮৭০৩৫৮৩
আপস্ট্রিম কার্নেল [ 2 ]
EoP সমালোচনামূলক সুরক্ষিত কার্নেল-ভিত্তিক ভার্চুয়াল মেশিন
CVE-2026-43049 এ-৪৮২৯৯২২৪৬
আপস্ট্রিম কার্নেল [ 2 ]
EoP উচ্চ মানব ইন্টারফেস ডিভাইস

কার্নেল উপাদান

এই অংশের দুর্বলতার কারণে কোনো অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই রিমোট কোড এক্সিকিউশন হতে পারে। এর অপব্যবহারের জন্য ব্যবহারকারীর কোনো ইন্টারঅ্যাকশনের প্রয়োজন নেই।

সিভিই তথ্যসূত্র প্রকার তীব্রতা উপ-উপাদান
CVE-2026-52993 এ-৫০০০০২২৭৯৯
আপস্ট্রিম কার্নেল [ 2 ]
আরসিই সমালোচনামূলক স্বচ্ছ আন্তঃ-প্রক্রিয়া যোগাযোগ

বাহুর উপাদান

এই দুর্বলতাগুলো Arm-এর উপাদানগুলোকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি Arm-এর কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি Arm কর্তৃক প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-0001
এ-৪৬৬৩৭৭৯৮৩ * উচ্চ মালি
CVE-2026-5729
এ-৫২৭০২৯৮৭৩ * উচ্চ মালি
CVE-2026-7476
এ-৫২৭০৪৩৮৭২ * উচ্চ মালি
CVE-2026-7477
এ-৫২৫৭৭৩৭৩২ * উচ্চ মালি
CVE-2026-12285
এ-৫২৫৭৭৭০৬৪ * উচ্চ মালি
CVE-2026-12387
এ-৫২৫৭৮২০৬৩ * উচ্চ মালি

কল্পনা প্রযুক্তি

এই দুর্বলতাগুলো ইমাজিনেশন টেকনোলজিস-এর কম্পোনেন্টগুলোকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি ইমাজিনেশন টেকনোলজিস-এর কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি ইমাজিনেশন টেকনোলজিস দ্বারা প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-21732
এ-৪৬৮২৪৮০২১ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-21733
এ-৪৮৩৫৮২৭২০ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-22164
এ-৪৮৯৭৯৫৭৭৫ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-22166
এ-৪৯২০৮২৬৯৫ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-34192
এ-৪৯১০৪০৬৯৬ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-34193
এ-৪৯৬২৪৫৩৭০ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-34194
এ-৪৮৯৯৭৯৩৩৩৭ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-34195
এ-৪৯৯০০৪৫৯২ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-34196
এ-৫০৮২৭২০০২ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-41156
এ-৪৯১০২৪৩৭৫ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-41157
এ-৪৯৬২৬৯৮৯৩ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-41158
এ-৪৯৯০০৪৫৯৮ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45195
এ-৫০৫৪৯২৪৫৩ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45196
এ-৫০৫৪৮৮২০৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45197
এ-৫০৫৮০৬৫০০ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45198
এ-৫০৫৪৭১০৯১ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45200
এ-৫০৫৪৯০২০৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45202
এ-৫২৪২২০১২১ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-45203
এ-৫১৫৪৭৮০০৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-49743
এ-৫০৫৮০১৩২৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-49744
এ-৫১৮৭৫১৬০৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-49745
এ-৫১৮৭০৯৮৮৬ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-49746
এ-৫০৫৪৬৪৬৪ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-7639
এ-৫০৫৪৮৬০৪৩ * উচ্চ পাওয়ারভিআর-জিপিইউ
CVE-2026-21734
এ-৪৭৩৮৫২৫৮৩ * উচ্চ পাওয়ারভিআর-জিপিইউ

মিডিয়াটেক উপাদান

এই দুর্বলতাগুলো মিডিয়াটেকের উপাদানসমূহকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি মিডিয়াটেক থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি মিডিয়াটেক কর্তৃক প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-20458
এ-৫০৯৩০৫৯১২
এম-মলি০১৪০২১৬০ *
উচ্চ মোডেম
CVE-2026-20464
এ-৫১৮৫৬৬৪৫৩
এম-আলপস১১১০৪৭১৮ *
উচ্চ HEVC ডিকোডার
CVE-2026-20467
এ-৫১৮৫৬৪৫৪৪
এম-অটো০০৮৩৭৭৬৬ *
উচ্চ অ্যাপুসিস
CVE-2026-20468
এ-৫১৮৫৯৫৮৬২
এম-অটো০০৮৩৩৮০৪ *
উচ্চ অ্যাপুসিস
CVE-2026-20469
এ-৫১৮৬০১৯১৯
এম-অটো০০৮৩৪৮৬৮ *
উচ্চ বিশ্বস্ত_মেম
CVE-2026-20473
এ-৫১৮৬১০৭৫২
এম-আলপস১১০১৯৭২২ *
উচ্চ প্রদর্শন
CVE-2026-20474
এ-৫১৮৬০১৯২০
এম-আলপস১১০১৯১৮৩ *
উচ্চ প্রদর্শন
CVE-2026-20475
এ-৫১৮৬০১৯২২
এম-আলপস১১০০৪২৭৬ *
উচ্চ প্রদর্শন
CVE-2026-20477
এ-৫১৮৬০৬০৯৮
এম-আলপস১১০৯৯৬৩ *
উচ্চ প্রদর্শন
CVE-2026-20481
এ-৫১৮৬০১৯২৩
এম-আলপস১০৯৬৫৩৭৩ *
উচ্চ জিনিজোন
CVE-2026-20497
এ-৫২৭৬১৭০৮৭
এম-আলপস১০৯৬৫৫৫০ *
এম-আলপস১১৩৯৩৪০৫ *
উচ্চ জিনিজোন
CVE-2026-20501
এ-৫২৮২১১০৬৬
এম-আলপস১১২৬২০৩০ *
উচ্চ ভিডেক
CVE-2026-20502
এ-৫২৮২০৯৮৫৮
এম-আলপস১১২৬২০৩০ *
উচ্চ ভিডেক
CVE-2026-20460
এ-৫০৯৩০৫৯১৩
এম-মলি০১৮১১৪২১ *
উচ্চ মোডেম
CVE-2026-20457
এ-৫০৯৩০৫৯১১
এম-মলি০১৮২৬৯২৪ *
উচ্চ মোডেম
CVE-2026-20459
এ-৫০৯৩১৯২৮৪
এম-মলি০১৮১৬৮০০ *
উচ্চ মোডেম
CVE-2026-20461
এ-৫০৯৩১৯২৮৬
এম-মলি০১২৬৭২৮১ *
এম-মলি০১৩১৮২০১ *
উচ্চ মোডেম
CVE-2026-20479
এ-৫১৮৬১০৭৫৫
এম-মলি০০৭৪১০৭১ *
উচ্চ মোডেম
CVE-2026-20500
এ-৫২৮২০৯৮৫৭
এম-মলি০১৮১০৮১১ *
উচ্চ মোডেম
CVE-2026-20503
এ-৫২৮২১১০৬৭
এম-মলি০১৩৭১০০২ *
উচ্চ মোডেম
CVE-2026-20504
এ-৫২৮২১১০৭০
এম-মলি০০৭৫৫০২৪ *
উচ্চ মোডেম

সিংটেং মাইক্রো

এই দুর্বলতাটি সিংটেং মাইক্রো-এর উপাদানগুলিকে প্রভাবিত করে এবং আরও বিস্তারিত তথ্য সরাসরি সিংটেং মাইক্রো থেকে পাওয়া যাবে। এই সমস্যাটির তীব্রতার মূল্যায়ন সরাসরি সিংটেং মাইক্রো দ্বারা প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2025-48651
এ-৫২৯৮৭৬৫৪৭ * উচ্চ স্ট্রংবক্স

ইউনিসোক উপাদান

এই দুর্বলতাগুলো ইউনিসকের উপাদানসমূহকে প্রভাবিত করে এবং এ বিষয়ে আরও বিস্তারিত তথ্য সরাসরি ইউনিসকের কাছ থেকে পাওয়া যাবে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি ইউনিসক কর্তৃক প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-4967
এ-৫০৮০৭৪২৪৩
ইউ-৩৩০৪৭৪৫ *
উচ্চ মোডেম
CVE-2026-21548
এ-৫১৭৩৫৩৩০০
ইউ-৩২৯৩৬১০ *
উচ্চ মোডেম
CVE-2026-21549
এ-৫১৭৩১৬৫৩০
ইউ-৩৩৭৯৪৩৫ *
উচ্চ মোডেম
CVE-2026-21550
এ-৫১৭৩৭১৩২৩
ইউ-৩৩৭৯৪৩৭ *
উচ্চ মোডেম
CVE-2026-21551
এ-৫১৭৩৬০৫২৪
ইউ-৩৩৭৯৪৪৪ *
উচ্চ মোডেম
CVE-2026-21552
এ-৫১৭৩৬০৫২৫
ইউ-৩৩৭৯৪৪৮ ​​*
উচ্চ মোডেম
CVE-2026-21553
এ-৫১৭৩৭১৩২৪
ইউ-৩৩৭৯৪৫৭ *
উচ্চ মোডেম

কোয়ালকম উপাদান

এই দুর্বলতাগুলো কোয়ালকমের উপাদানসমূহকে প্রভাবিত করে এবং এগুলোর আরও বিশদ বিবরণ উপযুক্ত কোয়ালকম নিরাপত্তা বুলেটিন বা নিরাপত্তা সতর্কবার্তায় দেওয়া আছে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি কোয়ালকম কর্তৃক প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-24087
এ-৫১০৩৩৬৬৯৪
QC-CR#4409501
উচ্চ নিরাপত্তা
CVE-2026-24088
এ-৪৮৯০৮১০৭৬
QC-CR#4409568
উচ্চ নিরাপত্তা
CVE-2026-24090
এ-৪৮৯০৭৯৯৮৬
QC-CR#4384595
উচ্চ নিরাপত্তা
CVE-2026-24091
এ-৪৮৯০৭৯৫৬৫
QC-CR#4416730
উচ্চ নিরাপত্তা
CVE-2026-24092
এ-৪৮৯০৮০৪৬৫
QC-CR#4416731
উচ্চ নিরাপত্তা

কোয়ালকম ক্লোজড-সোর্স উপাদান

এই দুর্বলতাগুলো কোয়ালকমের ক্লোজড-সোর্স উপাদানগুলোকে প্রভাবিত করে এবং এগুলোর আরও বিশদ বিবরণ উপযুক্ত কোয়ালকম নিরাপত্তা বুলেটিন বা নিরাপত্তা সতর্কবার্তায় দেওয়া থাকে। এই সমস্যাগুলোর তীব্রতার মূল্যায়ন সরাসরি কোয়ালকম কর্তৃক প্রদান করা হয়।

সিভিই তথ্যসূত্র তীব্রতা উপ-উপাদান
CVE-2026-25289
এ-৫০৯৫২৪২০৪ * সমালোচনামূলক ক্লোজড-সোর্স উপাদান
CVE-2026-21383
এ-৪৭৩৫২৩৬৮১ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-24079
এ-৪৮০৯৬৩৫৮০ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-24080
এ-৪৮০৯৬২৫৬৬ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-24081
এ-৪৮০৯৬৩৪৩৩ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-24084
এ-৪৮০৯৬৩৭৮১ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-25259
এ-৫০৯৯৩৮০৯৫ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-25260
এ-৫০৯৯৩৮৪০৮ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-25275
এ-৫০০০০২০৮৯৭ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-25288
এ-৫০৯৫২৪২৮৭ * উচ্চ ক্লোজড-সোর্স উপাদান
CVE-2026-25294
এ-৫১৮৭৭৯৬৯৯ * উচ্চ ক্লোজড-সোর্স উপাদান

সাধারণ প্রশ্ন ও উত্তর

এই বুলেটিনটি পড়ার পর মনে আসতে পারে এমন সাধারণ প্রশ্নগুলোর উত্তর এই বিভাগে দেওয়া হয়েছে।

১. এই সমস্যাগুলো সমাধানের জন্য আমার ডিভাইসটি আপডেট করা হয়েছে কিনা, তা আমি কীভাবে বুঝব?

ডিভাইসের সিকিউরিটি প্যাচ লেভেল কীভাবে চেক করতে হয় তা জানতে, ‘আপনার অ্যান্ড্রয়েড ভার্সন চেক ও আপডেট করুন’ দেখুন।

  • ২০২৬-০৯-০১ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেলগুলো ২০২৬-০৯-০১ নিরাপত্তা প্যাচ লেভেলের সাথে সম্পর্কিত সমস্ত সমস্যার সমাধান করে।

যেসব ডিভাইস প্রস্তুতকারক এই আপডেটগুলি অন্তর্ভুক্ত করে, তাদের প্যাচ স্ট্রিং লেভেলটি নিম্নরূপে সেট করা উচিত:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

অ্যান্ড্রয়েড ১০ বা তার পরবর্তী সংস্করণের কিছু ডিভাইসের ক্ষেত্রে, গুগল প্লে সিস্টেম আপডেটে একটি ডেট স্ট্রিং থাকবে যা ২০২৬-০৯-০১ সিকিউরিটি প্যাচ লেভেলের সাথে মিলে যায়। সিকিউরিটি আপডেট কীভাবে ইনস্টল করতে হয় সে সম্পর্কে আরও বিস্তারিত জানতে এই আর্টিকেলটি দেখুন।

২. এই বুলেটিনটিতে কেন দুটি নিরাপত্তা প্যাচ লেভেল রয়েছে?

এই বুলেটিনে দুটি নিরাপত্তা প্যাচ লেভেল রয়েছে, যাতে অ্যান্ড্রয়েড পার্টনাররা সমস্ত অ্যান্ড্রয়েড ডিভাইসে একই রকম কিছু দুর্বলতা আরও দ্রুত সমাধান করার সুবিধা পান। অ্যান্ড্রয়েড পার্টনারদের এই বুলেটিনের সমস্ত সমস্যা সমাধান করতে এবং সর্বশেষ নিরাপত্তা প্যাচ লেভেল ব্যবহার করতে উৎসাহিত করা হচ্ছে।

  • যেসব ডিভাইস ২০২৬-০৯-০১ নিরাপত্তা প্যাচ লেভেল ব্যবহার করে, সেগুলোতে অবশ্যই সেই নিরাপত্তা প্যাচ লেভেলের সাথে সম্পর্কিত সমস্ত সমস্যার পাশাপাশি পূর্ববর্তী নিরাপত্তা বুলেটিনগুলোতে রিপোর্ট করা সমস্ত সমস্যার সমাধানও অন্তর্ভুক্ত থাকতে হবে।
  • যেসব ডিভাইস ২০২৬-০৯-০৫ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেল ব্যবহার করে, সেগুলোতে এই (এবং পূর্ববর্তী) নিরাপত্তা বুলেটিনগুলোতে থাকা সমস্ত প্রযোজ্য প্যাচ অবশ্যই অন্তর্ভুক্ত করতে হবে।

অংশীদারদেরকে তাদের সমাধানাধীন সকল সমস্যার সমাধান একটিমাত্র আপডেটে অন্তর্ভুক্ত করতে উৎসাহিত করা হচ্ছে।

৩. 'Type' কলামের এন্ট্রিগুলোর অর্থ কী?

দুর্বলতার বিবরণ সারণির 'টাইপ' কলামের এন্ট্রিগুলো নিরাপত্তা দুর্বলতার শ্রেণিবিভাগকে নির্দেশ করে।

সংক্ষিপ্ত রূপ সংজ্ঞা
আরসিই রিমোট কোড এক্সিকিউশন
EoP বিশেষাধিকারের উন্নতি
আইডি তথ্য প্রকাশ
ডস পরিষেবা প্রদানে অস্বীকৃতি
প্রযোজ্য নয় শ্রেণিবিন্যাস উপলব্ধ নয়

৪. রেফারেন্স কলামের এন্ট্রিগুলোর অর্থ কী?

দুর্বলতার বিবরণ সারণীর 'রেফারেন্স' কলামের অন্তর্ভুক্ত এন্ট্রিগুলিতে একটি প্রিফিক্স থাকতে পারে, যা রেফারেন্স মানটি কোন সংস্থার অন্তর্গত তা শনাক্ত করে।

উপসর্গ রেফারেন্স
এ- অ্যান্ড্রয়েড বাগ আইডি
কিউসি- কোয়ালকম রেফারেন্স নম্বর
এম- মিডিয়াটেক রেফারেন্স নম্বর
এন- এনভিডিয়া রেফারেন্স নম্বর
বি- ব্রডকম রেফারেন্স নম্বর
ইউ- UNISOC রেফারেন্স নম্বর

৫. রেফারেন্স কলামে অ্যান্ড্রয়েড বাগ আইডির পাশে থাকা * চিহ্নটির অর্থ কী?

যে সমস্যাগুলো সর্বজনীনভাবে উপলব্ধ নয়, সেগুলোর সংশ্লিষ্ট রেফারেন্স আইডির পাশে একটি * চিহ্ন থাকে। সেই সমস্যার আপডেটটি সাধারণত গুগল ডেভেলপার সাইট থেকে পাওয়া পিক্সেল ডিভাইসগুলোর জন্য সর্বশেষ বাইনারি ড্রাইভারের মধ্যে অন্তর্ভুক্ত থাকে।

৬. নিরাপত্তা দুর্বলতাগুলো কেন এই বুলেটিন এবং ডিভাইস / পার্টনার নিরাপত্তা বুলেটিন, যেমন পিক্সেল বুলেটিনের মধ্যে বিভক্ত করা হয়েছে?

এই নিরাপত্তা বুলেটিনে নথিভুক্ত নিরাপত্তা দুর্বলতাগুলোর জন্য অ্যান্ড্রয়েড ডিভাইসে সর্বশেষ নিরাপত্তা প্যাচ লেভেল ঘোষণা করা আবশ্যক। ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনে নথিভুক্ত অতিরিক্ত নিরাপত্তা দুর্বলতাগুলোর জন্য নিরাপত্তা প্যাচ লেভেল ঘোষণা করার প্রয়োজন নেই। অ্যান্ড্রয়েড ডিভাইস এবং চিপসেট প্রস্তুতকারক, যেমন গুগল , হুয়াওয়ে , এলজিই , মটোরোলা , নোকিয়া বা স্যামসাং , তাদের নিজস্ব পণ্যের জন্য নির্দিষ্ট নিরাপত্তা দুর্বলতার বিবরণও প্রকাশ করতে পারে।

সংস্করণ

সংস্করণ তারিখ নোট
১.০ ৮ সেপ্টেম্বর, ২০২৬ বুলেটিন প্রকাশিত