חדשות האבטחה של Android – ספטמבר 2026

פורסם ב-8 בספטמבר 2026

חדשות האבטחה של Android מכילות פרטים על נקודות חולשה שמשפיעות על מכשירי Android. תיקוני אבטחה מרמה 2026-09-05 ואילך פותרים את כל הבעיות האלה. במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.

תוך 48 שעות אחרי הפרסום הראשוני של העלון הזה, נפרסם את תיקוני קוד המקור התואמים במאגר של פרויקט הקוד הפתוח של Android ‏ (AOSP). לאחר מכן נעדכן את העלון הזה עם הקישורים ל-AOSP.

הבעיה החמורה ביותר היא פרצת אבטחה קריטית ברכיב המערכת, שעלולה להוביל להרצת קוד מרחוק ללא צורך בהרשאות ביצוע נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות. הערכת חומרת הפגיעות מבוססת על ההשפעה האפשרית של ניצול הפגיעות על מכשיר מושפע, בהנחה שהפלטפורמה והשירותים להפחתת הסיכון מושבתים למטרות פיתוח או אם נעקפו בהצלחה.

פרטים נוספים על אמצעי ההגנה של פלטפורמת האבטחה של Android ועל Google Play Protect, שמשפרים את האבטחה של פלטפורמת Android, מופיעים בקטע אמצעי ההגנה של Android ו-Google Play Protect.

אנחנו מודיעים לשותפים שלנו ב-Android על כל הבעיות לפחות חודש לפני פרסום העלון.

אמצעי הגנה בשירותי Google וב-Android

זהו סיכום של אמצעי ההגנה שמסופקים על ידי פלטפורמת האבטחה של Android והגנות השירות, כמו Google Play Protect. היכולות האלה מפחיתות את הסיכוי שנקודות חולשה באבטחה ינוצלו לרעה ב-Android.

  • השיפורים בגרסאות חדשות יותר של פלטפורמת Android מקשים על ניצול של הרבה בעיות ב-Android. מומלץ לכל המשתמשים לעדכן לגרסה האחרונה של Android, אם אפשר.
  • צוות האבטחה של Android עוקב באופן פעיל אחרי התנהלות פוגעת באמצעות Google Play Protect ומזהיר משתמשים מפני אפליקציות שעלולות להזיק. ‫Google Play Protect מופעל כברירת מחדל במכשירים עם שירותי Google לנייד, והוא חשוב במיוחד למשתמשים שמתקינים אפליקציות ממקורות אחרים ולא מחנות Google Play.

פרטים על נקודת החולשה ברמת תיקוני האבטחה – 01.09.2026

בקטעים הבאים מפורטות כל נקודות החולשה באבטחה שרלוונטיות לרמת התיקון 01.09.2026. נקודות החולשה מקובצות לפי הרכיב שהן משפיעות עליו. בטבלאות הבאות מפורטות הבעיות, כולל מזהה CVE, הפניות למקורות חיצוניים, סוג נקודת החולשה, חומרת הבעיה ומספרי הגרסה המעודכנים של AOSP (אם רלוונטי). כשאפשר אנחנו מקשרים את התיקון שפורסם ופותר את הבעיה למזהה של הבאג, כמו ברשימת השינויים ב-AOSP. אם כמה עדכונים קשורים לאותו באג, אנחנו מקשרים מקורות נוספים למספרים שמופיעים אחרי המזהה של הבאג. יכול להיות שמכשירים עם Android מגרסה 10 ואילך יקבלו עדכוני אבטחה וגם עדכוני מערכת של Google Play.

סביבת זמן ריצה ל-Android‏ (ART)

נקודת החולשה שמתוארת בקטע הזה עלולה להוביל להעלאת רמת ההרשאות באופן מקומי, בלי שיידרשו הרשאות הפעלה נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.
CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2026-28664 A-489675413 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17

Framework

נקודת החולשה החמורה ביותר בקטע הזה עלולה להוביל להסלמת הרשאות מרחוק ללא צורך בהרשאות ביצוע נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.
CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2026-28666 A-501447778 EoP קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-55273 A-524767048 EoP קריטית ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-49932 A-513581684 מניעת שירות (DoS) קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28609 A-485377744 RCE גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2025-48564 A-403565650 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2025-48566 A-397216638 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-0010 A-379695596 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-0065 A-464526458 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28572 A-484844380 EoP גבוהה 16-qpr2
CVE-2026-28594 A-498720726 EoP גבוהה ‫16-qpr2, ‏ 17
CVE-2026-28599 A-487147249 EoP גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28607 A-489225275 EoP גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28612 A-475542441 EoP גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28614 A-486385459 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28620 A-477024345 EoP גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28631 A-461500706 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28642 A-460778875 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28644 A-471797575 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28650 A-493714520 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28655 A-477278752 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28656 A-463364901 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28657 A-498916138 EoP גבוהה ‫16-qpr2, ‏ 17
CVE-2026-28658 A-507575871 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28663 A-492867206 EoP גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-45518 A-393377017 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45528 A-504573577 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49887 A-480976221 EoP גבוהה ‫16-qpr2, ‏ 17
CVE-2026-58874 A-459460951 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-0054 A-467684755 מזהה גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28602 A-466379087 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28660 A-498588487 מזהה גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45521 A-491748298 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-55290 A-499091487 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28584 A-472269954 מניעת שירות (DoS) גבוהה ‫16-qpr2, ‏ 17
CVE-2026-28596 A-480975165 מניעת שירות (DoS) גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28633 A-430284594 מניעת שירות (DoS) גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45527 A-503550257 מניעת שירות (DoS) גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17

מערכת

הפגיעות החמורה ביותר בקטע הזה עלולה להוביל להרצת קוד מרחוק ללא צורך בהרשאות הרצה נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.
CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2026-28604 A-499053500 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28618 A-492492028 RCE קריטית ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28639 A-508389703 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28662 A-495652882 RCE קריטית ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-49882 A-503553866 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49884 A-503557185 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49919 A-503556301 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49921 A-503554490 RCE קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-27280 A-491543354 EoP קריטית ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28590 A-483126552 EoP קריטית ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-33636 A-496616027 EoP קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45515 A-503554165 EoP קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45531 A-508645975 EoP קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49879 A-503544522 EoP קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49918 A-511821731 EoP קריטית ‫16-qpr2, ‏ 17
CVE-2026-49927 A-511640905 EoP קריטית ‫16-qpr2, ‏ 17
CVE-2026-55277 A-524820424 EoP קריטית ‫16-qpr2, ‏ 17
CVE-2026-55285 A-522374659 EoP קריטית ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-58820 A-522366268 EoP קריטית ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-58823 A-522376080 EoP קריטית 17
CVE-2026-28653 A-508389055 מניעת שירות (DoS) קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49926 A-513832249 מניעת שירות (DoS) קריטית ‫16-qpr2, ‏ 17
CVE-2026-55256 A-513581389 מניעת שירות (DoS) קריטית ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-58822 A-506109174 RCE גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2025-48565 A-407763772 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-0008 A-433252423 EoP גבוהה ‫16, ‏ 16-qpr2
CVE-2026-0084 A-473814675 EoP גבוהה ‫16, ‏ 16-qpr2
CVE-2026-28583 A-486597445 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28600 A-490605007 EoP גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28603 A-491253353 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28606 A-495543559 EoP גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28611 A-497544808 EoP גבוהה ‫15, 16
CVE-2026-28624 A-494585668 EoP גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28634 A-471796626 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28636 A-484148949 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28668 A-501541998 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45520 A-490286986 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45529 A-418776187 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49881 A-501155244 EoP גבוהה 17
CVE-2026-49913 A-505452999 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-55294 A-505000651 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-58839 A-466091304 EoP גבוהה ‫14, ‏ 15, ‏ 16, ‏ 16-qpr2
CVE-2026-28581 A-479515555 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28582 A-487522353 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28622 A-484928416 מזהה גבוהה 17
CVE-2026-28623 A-494698714 מזהה גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28627 A-455566331 מזהה גבוהה ‫16-qpr2, ‏ 17
CVE-2026-28630 A-488233632 מזהה גבוהה 17
CVE-2026-28638 A-470260357 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28652 A-492683684 מזהה גבוהה ‫16, ‏ 16-qpr2, ‏ 17
CVE-2026-28671 A-395640294 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45517 A-471796999 מזהה גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45519 A-471797062 מזהה גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-45525 A-470265726 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-49895 A-503551046 מזהה גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28617 A-498792914 מניעת שירות (DoS) גבוהה ‫15, 16, ‏ 16-qpr2, ‏ 17

אשף ההגדרה

נקודת החולשה באבטחה משפיעה על רכיבים של אשף ההגדרה, ופרטים נוספים זמינים ישירות מאשף ההגדרה. הערכת חומרת הבעיה הזו מסופקת ישירות על ידי אשף ההגדרה.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-28616
A-483923525 * גבוהה SUW

עדכוני מערכת של Google Play

הבעיות הבאות כלולות ברכיבי Project Mainline.

רכיב משנה CVE
ART CVE-2026-28664
רכיבים של Media Framework CVE-2026-28609, CVE-2026-45527
ממשק המשתמש של Documents CVE-2026-28636
קודקים של מדיה CVE-2026-28618, CVE-2026-55294
MediaProvider ‫CVE-2026-28622, ‏ CVE-2026-28638, ‏ CVE-2026-28671, ‏ CVE-2026-45517, ‏ CVE-2026-45519, ‏ CVE-2026-45525
Telephonycore CVE-2026-28581, CVE-2026-49881
UWB CVE-2026-28623, CVE-2026-28652
Wi-Fi CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

פרטים על נקודת החולשה ברמת תיקוני האבטחה – 05.09.2026

בקטעים הבאים מפורטות כל נקודות החולשה באבטחה שרלוונטיות לרמת התיקון 05.09.2026. נקודות החולשה מקובצות לפי הרכיב שהן משפיעות עליו. בטבלאות הבאות מפורטות הבעיות, כולל מזהה CVE, הפניות למקורות חיצוניים, סוג נקודת החולשה, חומרת הבעיה ומספרי הגרסה המעודכנים של AOSP (אם רלוונטי). כשאפשר אנחנו מקשרים את התיקון שפורסם ופותר את הבעיה למזהה של הבאג, כמו ברשימת השינויים ב-AOSP. אם כמה עדכונים קשורים לאותו באג, אנחנו מקשרים מקורות נוספים למספרים שמופיעים אחרי המזהה של הבאג.

טלוויזיה

נקודת החולשה החמורה ביותר בקטע הזה עלולה להוביל להסלמת הרשאות מקומית, ללא צורך בהרשאות ביצוע נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.

CVE קובצי עזר סוג מידת החומרה גרסאות AOSP מעודכנות
CVE-2026-28593 A-388272624 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28613 A-329233015 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17
CVE-2026-28626 A-332883816 EoP גבוהה ‫14, 15, 16, ‏ 16-qpr2, ‏ 17

ליבה

נקודת החולשה החמורה ביותר בקטע הזה עלולה להוביל להסלמת הרשאות מרחוק, בלי צורך בהרשאות ביצוע נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.

CVE קובצי עזר סוג מידת החומרה רכיב משנה
CVE-2026-31629 A-499350302
Upstream kernel [2]
EoP קריטית NFC
CVE-2026-58846 A-508703529
Upstream kernel
EoP קריטית מכונה וירטואלית מוגנת מבוססת-ליבה (KVM)
CVE-2026-58848 A-508703395
Upstream kernel
EoP קריטית מכונה וירטואלית מוגנת מבוססת-ליבה (KVM)
CVE-2026-58941 A-508703583
Upstream kernel [2]
EoP קריטית מכונה וירטואלית מוגנת מבוססת-ליבה (KVM)
CVE-2026-43049 ‫A-482992246
Upstream kernel [2]
EoP גבוהה מכשיר ממשק אנושי

רכיבי ליבה (kernel)

נקודת התורפה שמתוארת בקטע הזה עלולה להוביל להרצת קוד מרחוק ללא צורך בהרשאות הרצה נוספות. לא נדרשת אינטראקציה של המשתמש כדי לנצל את הפגיעות.

CVE קובצי עזר סוג מידת החומרה רכיב משנה
CVE-2026-52993 A-500022799
Upstream kernel [2]
RCE קריטית תקשורת שקופה בין תהליכים

רכיבים של קבוצות

נקודות החולשה האלה משפיעות על רכיבי Arm, ופרטים נוספים זמינים ישירות מ-Arm. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי Arm.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-0001
A-466377983 * גבוהה מאלי
CVE-2026-5729
A-527029873 * גבוהה מאלי
CVE-2026-7476
A-527043872 * גבוהה מאלי
CVE-2026-7477
A-525773732 * גבוהה מאלי
CVE-2026-12285
A-525777064 * גבוהה מאלי
CVE-2026-12387
A-525782063 * גבוהה מאלי

Imagination Technologies

הפגיעויות האלה משפיעות על רכיבים של Imagination Technologies, ופרטים נוספים זמינים ישירות מ-Imagination Technologies. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי Imagination Technologies.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-21732
A-468248021 * גבוהה PowerVR-GPU
CVE-2026-21733
A-483582720 * גבוהה PowerVR-GPU
CVE-2026-22164
A-489795775 * גבוהה PowerVR-GPU
CVE-2026-22166
A-492082695 * גבוהה PowerVR-GPU
CVE-2026-34192
A-491040696 * גבוהה PowerVR-GPU
CVE-2026-34193
A-496245370 * גבוהה PowerVR-GPU
CVE-2026-34194
A-489979337 * גבוהה PowerVR-GPU
CVE-2026-34195
A-499004592 * גבוהה PowerVR-GPU
CVE-2026-34196
A-508272002 * גבוהה PowerVR-GPU
CVE-2026-41156
A-491024375 * גבוהה PowerVR-GPU
CVE-2026-41157
A-496269893 * גבוהה PowerVR-GPU
CVE-2026-41158
A-499004598 * גבוהה PowerVR-GPU
CVE-2026-45195
A-505492453 * גבוהה PowerVR-GPU
CVE-2026-45196
A-505488204 * גבוהה PowerVR-GPU
CVE-2026-45197
A-505806500 * גבוהה PowerVR-GPU
CVE-2026-45198
A-505471091 * גבוהה PowerVR-GPU
CVE-2026-45200
A-505490204 * גבוהה PowerVR-GPU
CVE-2026-45202
A-524220121 * גבוהה PowerVR-GPU
CVE-2026-45203
A-515478004 * גבוהה PowerVR-GPU
CVE-2026-49743
A-505801324 * גבוהה PowerVR-GPU
CVE-2026-49744
A-518751604 * גבוהה PowerVR-GPU
CVE-2026-49745
A-518709886 * גבוהה PowerVR-GPU
CVE-2026-49746
A-505486464 * גבוהה PowerVR-GPU
CVE-2026-7639
A-505486043 * גבוהה PowerVR-GPU
CVE-2026-21734
A-473852583 * גבוהה PowerVR-GPU

רכיבים של MediaTek

נקודות החולשה האלה משפיעות על רכיבי MediaTek, ופרטים נוספים זמינים ישירות מ-MediaTek. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי MediaTek.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-20458
A-509305912
M-MOLY01402160 *
גבוהה מודם
CVE-2026-20464
A-518566453
M-ALPS11104718 *
גבוהה מפענח HEVC
CVE-2026-20467
A-518564544
M-AUTO00837766 *
גבוהה apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
גבוהה apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
גבוהה trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
גבוהה תצוגה
CVE-2026-20474
A-518601920
M-ALPS11019183 *
גבוהה תצוגה
CVE-2026-20475
A-518601922
M-ALPS11004276 *
גבוהה תצוגה
CVE-2026-20477
A-518606098
M-ALPS11009963 *
גבוהה תצוגה
CVE-2026-20481
A-518601923
M-ALPS10965373 *
גבוהה geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
גבוהה geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
גבוהה vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
גבוהה vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
גבוהה מודם
CVE-2026-20457
A-509305911
M-MOLY01826924 *
גבוהה מודם
CVE-2026-20459
A-509319284
M-MOLY01816800 *
גבוהה מודם
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
גבוהה מודם
CVE-2026-20479
A-518610755
M-MOLY00741071 *
גבוהה מודם
CVE-2026-20500
A-528209857
M-MOLY01810811 *
גבוהה מודם
CVE-2026-20503
A-528211067
M-MOLY01371002 *
גבוהה מודם
CVE-2026-20504
A-528211070
M-MOLY00755024 *
גבוהה מודם

Tsingteng Micro

נקודת החולשה באבטחה משפיעה על רכיבי Tsingteng Micro, ופרטים נוספים זמינים ישירות מ-Tsingteng Micro. הערכת חומרת הבעיה הזו מסופקת ישירות על ידי Tsingteng Micro.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2025-48651
A-529876547 * גבוהה StrongBox

רכיבי Unisoc

נקודות החולשה האלה משפיעות על רכיבי Unisoc, ופרטים נוספים זמינים ישירות מ-Unisoc. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי Unisoc.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-4967
A-508074243
U-3304745 *
גבוהה מודם
CVE-2026-21548
A-517353300
U-3293610 *
גבוהה מודם
CVE-2026-21549
A-517316530
U-3379435 *
גבוהה מודם
CVE-2026-21550
A-517371323
U-3379437 *
גבוהה מודם
CVE-2026-21551
A-517360524
U-3379444 *
גבוהה מודם
CVE-2026-21552
A-517360525
U-3379448 *
גבוהה מודם
CVE-2026-21553
A-517371324
U-3379457 *
גבוהה מודם

רכיבים של Qualcomm

נקודות החולשה האלה משפיעות על רכיבי Qualcomm, והן מתוארות בפירוט נוסף בעדכון האבטחה הדחוף או בהתראת האבטחה המתאימים של Qualcomm. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי Qualcomm.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-24087
A-510336694
QC-CR#4409501
גבוהה אבטחה
CVE-2026-24088
A-489081076
QC-CR#4409568
גבוהה אבטחה
CVE-2026-24090
A-489079986
QC-CR#4384595
גבוהה אבטחה
CVE-2026-24091
A-489079565
QC-CR#4416730
גבוהה אבטחה
CVE-2026-24092
A-489080465
QC-CR#4416731
גבוהה אבטחה

רכיבים של Qualcomm שהקוד שלהם סגור

נקודות החולשה האלה משפיעות על רכיבים של Qualcomm שהקוד שלהם סגור, והן מתוארות בפירוט נוסף בפרסום או באזהרת האבטחה הרלוונטיים של Qualcomm. הערכת חומרת הבעיות האלה מסופקת ישירות על ידי Qualcomm.

CVE הפניות למקור חיצוני מידת החומרה רכיב משנה
CVE-2026-25289
A-509524204 * קריטית רכיב שהקוד שלו סגור
CVE-2026-21383
A-473523681 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-24079
A-480963580 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-24080
A-480962566 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-24081
A-480963433 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-24084
A-480963781 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-25259
A-509938095 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-25260
A-509938408 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-25275
A-500020897 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-25288
A-509524287 * גבוהה רכיב שהקוד שלו סגור
CVE-2026-25294
A-518779699 * גבוהה רכיב שהקוד שלו סגור

תשובות לשאלות נפוצות

בקטע הזה תמצאו תשובות לשאלות נפוצות שיכולות לעלות אחרי שתקראו את פרטי העדכון הזה.

1. איך אפשר לבדוק אם המכשיר שלי קיבל את העדכון שפותר את הבעיות האלה?

במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.

  • תיקוני אבטחה מרמה 2026-09-01 ואילך פותרים את כל הבעיות שמשויכות להם.

יצרני מכשירים שכוללים את העדכונים האלה צריכים להגדיר את הרמה של מחרוזת התיקון לערך הבא:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

במכשירים מסוימים עם Android מגרסה 10 ואילך, לעדכון מערכת של Google Play יהיה מחרוזת תאריך שתואמת לרמת תיקוני האבטחה 2026-09-01. במאמר הזה מוסבר איך להתקין עדכוני אבטחה.

2. למה בחדשות האבטחה האלה יש שתי רמות של תיקוני אבטחה?

בחדשות האבטחה האלה יש שתי רמות של תיקוני אבטחה, כדי ששותפי Android יוכלו לתקן במהירות רבה יותר קבוצת משנה של נקודות חולשה שדומות בכל מכשירי Android. אנחנו ממליצים לשותפי Android לפתור את כל הבעיות שמפורטות בתיקון הזה ולהשתמש ברמת תיקוני האבטחה העדכנית ביותר.

  • במכשירים שמשתמשים בתיקוני אבטחה ברמה 2026-09-01, צריך לכלול את כל הבעיות שמשויכות לרמת תיקוני האבטחה הזו, וגם תיקונים לכל הבעיות שדווחו בחדשות אבטחה קודמות.
  • מכשירים שמשתמשים בתיקוני אבטחה ברמה 2026-09-05 ואילך חייבים לכלול את כל התיקונים הרלוונטיים בעדכון האבטחה הזה (ובעדכוני אבטחה קודמים).

אנחנו ממליצים לשותפים לאגד את התיקונים לכל הבעיות שהם מטפלים בהן בעדכון אחד.

3. מה המשמעות של הערכים בעמודה סוג?

הערכים בעמודה סוג בטבלת הפרטים של נקודות החולשה מתייחסים לסיווג שלהן.

קיצור ההגדרה
RCE הרצת קוד מרחוק
EoP רמת הרשאה גבוהה יותר
ID חשיפת מידע
מניעת שירות (DoS) התקפת מניעת שירות
N/A אין סיווג

4. מה המשמעות של הערכים בעמודה הפניות למקורות חיצוניים?

מידע על הערכים בעמודה הפניות למקורות חיצוניים בטבלה של פרטי נקודות החולשה: יש מקרים שבהם לערך יש תחילית שמציינת לאיזה ארגון משויך מקור המידע החיצוני.

תחילית מקור המידע החיצוני
A-‎ מזהה הבאג ב-Android
QC- מספר הסימוכין של Qualcomm
M- מספר סימוכין של MediaTek
N- מספר סימוכין של NVIDIA
B-‎ מספר הסימוכין של Broadcom
U- מספר סימוכין של UNISOC

5. מה המשמעות של הכוכבית (*) לצד מזהה הבאג ב-Android בעמודה הפניות למקור חיצוני?

אם הנתונים על הבעיה לא פורסמו לציבור הרחב, יש סימן * לצד מזהה ההפניה המתאים. העדכון לבעיה הזו בדרך כלל כלול במנהלי ההתקנים הבינאריים העדכניים ביותר למכשירי Pixel שזמינים באתר המפתחים של Google.

6. למה חלק מנקודות החולשה מפורטות כאן וחלק בחדשות האבטחה של מכשירים או שותפים, כמו החדשות של Pixel?

נקודות חולשה באבטחה שמתועדות בעדכון אבטחה דחוף זה נדרשות כדי להצהיר על רמת תיקוני האבטחה העדכנית ביותר במכשירי Android. אין צורך לתעד נקודות חולשה נוספות שמתועדות בעדכוני אבטחה דחופים של מכשירים / שותפים בשביל הצהרה על רמת תיקוני האבטחה. יצרנים של מכשירי Android וערכות שבבים עשויים לפרסם גם פרטים על פגיעויות אבטחה שספציפיות למוצרים שלהם, כמו Google,‏ Huawei,‏ LGE,‏ Motorola,‏ Nokia או Samsung.

גרסאות

הגרסה תאריך הערות
1.0 ‫8 בספטמבר 2026 תאריך פרסום העדכון