Опубликовано 8 сентября 2026 г.
В этом бюллетене безопасности Android содержится подробная информация об уязвимостях безопасности, затрагивающих устройства Android. Уровни исправлений безопасности от 05.09.2026 или более поздние устраняют все эти проблемы. Чтобы узнать, как проверить уровень исправлений безопасности устройства, см. раздел «Проверка и обновление версии Android» .
В течение 48 часов после первоначальной публикации этого бюллетеня мы выпустим соответствующие исправления исходного кода в репозиторий Android Open Source Project (AOSP). Затем мы обновим этот бюллетень, добавив ссылки на AOSP.
Наиболее серьезной из этих проблем является критическая уязвимость безопасности в компоненте «Система», которая может привести к удаленному выполнению кода без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем. Оценка серьезности основана на возможном влиянии эксплуатации уязвимости на затронутое устройство, при условии, что средства защиты платформы и сервиса отключены в целях разработки или успешно обойдены.
Более подробную информацию о мерах защиты платформы Android и Google Play Protect, повышающих безопасность платформы Android, см. в разделе «Меры противодействия Android и Google Play Protect» .
Мы уведомляем наших партнеров по Android обо всех проблемах как минимум за месяц до публикации бюллетеня.
Меры по смягчению последствий сбоев в работе сервисов Android и Google.
Это краткое описание мер защиты, предоставляемых платформой безопасности Android и сервисами, такими как Google Play Protect . Эти возможности снижают вероятность успешной эксплуатации уязвимостей безопасности на Android.
- Использование уязвимостей во многих приложениях Android затрудняется благодаря улучшениям, внесенным в более новые версии платформы. Мы рекомендуем всем пользователям по возможности обновлять Android до последней версии.
- Команда безопасности Android активно отслеживает случаи злоупотреблений с помощью Google Play Protect и предупреждает пользователей о потенциально вредоносных приложениях . Google Play Protect включен по умолчанию на устройствах с Google Mobile Services и особенно важен для пользователей, устанавливающих приложения не из Google Play.
01.09.2026 подробная информация об уязвимости уровня исправления безопасности
В разделах ниже мы приводим подробную информацию о каждой из уязвимостей безопасности, относящихся к уровню исправления от 01.09.2026. Уязвимости сгруппированы по компоненту, на который они влияют. Проблемы описаны в таблицах ниже и включают идентификатор CVE, соответствующие ссылки, тип уязвимости , серьезность и обновленные версии AOSP (где применимо). Если доступно, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся с номерами, следующими за идентификатором ошибки. Устройства с Android 10 и более поздними версиями могут получать обновления безопасности, а также системные обновления Google Play .
среда выполнения Android
Уязвимость в этом разделе может привести к локальному повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.| CVE | Ссылки | Тип | Степень тяжести | Обновленные версии AOSP |
|---|---|---|---|---|
| CVE-2026-28664 | А-489675413 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
Рамки
Наиболее серьёзная уязвимость в этом разделе может привести к удалённому повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.| CVE | Ссылки | Тип | Степень тяжести | Обновленные версии AOSP |
|---|---|---|---|---|
| CVE-2026-28666 | А-501447778 | EoP | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55273 | А-524767048 | EoP | Критический | 16, 16-qpr2, 17 |
| CVE-2026-49932 | А-513581684 | DoS | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28609 | А-485377744 | РСЕ | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2025-48564 | А-403565650 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48566 | А-397216638 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0010 | А-379695596 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-0065 | А-464526458 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28572 | А-484844380 | EoP | Высокий | 16-qpr2 |
| CVE-2026-28594 | А-498720726 | EoP | Высокий | 16-qpr2, 17 |
| CVE-2026-28599 | А-487147249 | EoP | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28607 | А-489225275 | EoP | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-28612 | А-475542441 | EoP | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28614 | А-486385459 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28620 | А-477024345 | EoP | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28631 | А-461500706 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28642 | А-460778875 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28644 | А-471797575 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28650 | А-493714520 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28655 | А-477278752 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28656 | А-463364901 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28657 | А-498916138 | EoP | Высокий | 16-qpr2, 17 |
| CVE-2026-28658 | А-507575871 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28663 | А-492867206 | EoP | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-45518 | А-393377017 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45528 | А-504573577 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49887 | А-480976221 | EoP | Высокий | 16-qpr2, 17 |
| CVE-2026-58874 | А-459460951 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-0054 | А-467684755 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28602 | А-466379087 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28660 | А-498588487 | ИДЕНТИФИКАТОР | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-45521 | А-491748298 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55290 | А-499091487 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28584 | А-472269954 | DoS | Высокий | 16-qpr2, 17 |
| CVE-2026-28596 | А-480975165 | DoS | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28633 | А-430284594 | DoS | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45527 | А-503550257 | DoS | Высокий | 15, 16, 16-qpr2, 17 |
Система
Наиболее серьёзная уязвимость в этом разделе может привести к удалённому выполнению кода без необходимости дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.| CVE | Ссылки | Тип | Степень тяжести | Обновленные версии AOSP |
|---|---|---|---|---|
| CVE-2026-28604 | А-499053500 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28618 | А-492492028 | РСЕ | Критический | 16, 16-qpr2, 17 |
| CVE-2026-28639 | А-508389703 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28662 | А-495652882 | РСЕ | Критический | 16, 16-qpr2, 17 |
| CVE-2026-49882 | А-503553866 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49884 | А-503557185 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49919 | А-503556301 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49921 | А-503554490 | РСЕ | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-27280 | А-491543354 | EoP | Критический | 14, 15, 16, 16-qpr2 |
| CVE-2026-28590 | А-483126552 | EoP | Критический | 14, 15, 16, 16-qpr2 |
| CVE-2026-33636 | А-496616027 | EoP | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45515 | А-503554165 | EoP | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45531 | А-508645975 | EoP | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49879 | А-503544522 | EoP | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49918 | А-511821731 | EoP | Критический | 16-qpr2, 17 |
| CVE-2026-49927 | А-511640905 | EoP | Критический | 16-qpr2, 17 |
| CVE-2026-55277 | А-524820424 | EoP | Критический | 16-qpr2, 17 |
| CVE-2026-55285 | А-522374659 | EoP | Критический | 16, 16-qpr2, 17 |
| CVE-2026-58820 | А-522366268 | EoP | Критический | 16, 16-qpr2, 17 |
| CVE-2026-58823 | А-522376080 | EoP | Критический | 17 |
| CVE-2026-28653 | А-508389055 | DoS | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49926 | А-513832249 | DoS | Критический | 16-qpr2, 17 |
| CVE-2026-55256 | А-513581389 | DoS | Критический | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58822 | А-506109174 | РСЕ | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48565 | А-407763772 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0008 | А-433252423 | EoP | Высокий | 16, 16-qpr2 |
| CVE-2026-0084 | А-473814675 | EoP | Высокий | 16, 16-qpr2 |
| CVE-2026-28583 | А-486597445 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28600 | А-490605007 | EoP | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-28603 | А-491253353 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28606 | А-495543559 | EoP | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-28611 | А-497544808 | EoP | Высокий | 15, 16 |
| CVE-2026-28624 | А-494585668 | EoP | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28634 | А-471796626 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28636 | А-484148949 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28668 | А-501541998 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45520 | А-490286986 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45529 | А-418776187 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49881 | А-501155244 | EoP | Высокий | 17 |
| CVE-2026-49913 | А-505452999 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55294 | А-505000651 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58839 | А-466091304 | EoP | Высокий | 14, 15, 16, 16-qpr2 |
| CVE-2026-28581 | А-479515555 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28582 | А-487522353 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28622 | А-484928416 | ИДЕНТИФИКАТОР | Высокий | 17 |
| CVE-2026-28623 | А-494698714 | ИДЕНТИФИКАТОР | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28627 | А-455566331 | ИДЕНТИФИКАТОР | Высокий | 16-qpr2, 17 |
| CVE-2026-28630 | А-488233632 | ИДЕНТИФИКАТОР | Высокий | 17 |
| CVE-2026-28638 | А-470260357 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28652 | А-492683684 | ИДЕНТИФИКАТОР | Высокий | 16, 16-qpr2, 17 |
| CVE-2026-28671 | А-395640294 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45517 | А-471796999 | ИДЕНТИФИКАТОР | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-45519 | А-471797062 | ИДЕНТИФИКАТОР | Высокий | 15, 16, 16-qpr2, 17 |
| CVE-2026-45525 | А-470265726 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49895 | А-503551046 | ИДЕНТИФИКАТОР | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28617 | А-498792914 | DoS | Высокий | 15, 16, 16-qpr2, 17 |
Мастер установки
Данная уязвимость затрагивает компоненты мастера установки, более подробная информация доступна непосредственно в мастере установки. Оценка серьезности этой проблемы предоставляется непосредственно мастером установки.
| CVE | Ссылки | Степень тяжести | Субкомпонент | |
|---|---|---|---|---|
| CVE-2026-28616 | A-483923525 * | Высокий | СУВ |
Обновления системы Google Play
В состав компонентов проекта Mainline входят следующие вопросы.
| Субкомпонент | CVE |
|---|---|
| ИСКУССТВО | CVE-2026-28664 |
| Компоненты медиафреймворка | CVE-2026-28609, CVE-2026-45527 |
| Интерфейс пользователя документов | CVE-2026-28636 |
| Медиакодеки | CVE-2026-28618, CVE-2026-55294 |
| Медиапровайдер | CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525 |
| Telephonycore | CVE-2026-28581, CVE-2026-49881 |
| UWB | CVE-2026-28623, CVE-2026-28652 |
| Wi-Fi | CVE-2026-28617, CVE-2026-28662, CVE-2026-49895 |
| адбд | CVE-2026-28604 |
05.09.2026 Подробная информация об уязвимости, связанной с уровнем исправления безопасности
В разделах ниже мы приводим подробную информацию о каждой из уязвимостей безопасности, относящихся к уровню исправления от 05.09.2026. Уязвимости сгруппированы по компонентам, которые они затрагивают. Проблемы описаны в таблицах ниже и включают идентификатор CVE, соответствующие ссылки, тип уязвимости , степень серьезности и обновленные версии AOSP (где применимо). Если доступно, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся по номерам, следующим за идентификатором ошибки.
ТВ
Наиболее серьёзная уязвимость в этом разделе может привести к локальному повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
| CVE | Ссылки | Тип | Степень тяжести | Обновленные версии AOSP |
|---|---|---|---|---|
| CVE-2026-28593 | А-388272624 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28613 | А-329233015 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28626 | А-332883816 | EoP | Высокий | 14, 15, 16, 16-qpr2, 17 |
Ядро
Наиболее серьёзная уязвимость в этом разделе может привести к удалённому повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
| CVE | Ссылки | Тип | Степень тяжести | Субкомпонент |
|---|---|---|---|---|
| CVE-2026-31629 | А-499350302 Ядро Upstream [ 2 ] | EoP | Критический | НФК |
| CVE-2026-58846 | А-508703529 ядро из исходного кода | EoP | Критический | Защищенная виртуальная машина на основе ядра |
| CVE-2026-58848 | А-508703395 ядро из исходного кода | EoP | Критический | Защищенная виртуальная машина на основе ядра |
| CVE-2026-58941 | А-508703583 Ядро Upstream [ 2 ] | EoP | Критический | Защищенная виртуальная машина на основе ядра |
| CVE-2026-43049 | А-482992246 Ядро Upstream [ 2 ] | EoP | Высокий | Устройство человеческого интерфейса |
Компоненты ядра
Уязвимость в этом разделе может привести к удаленному выполнению кода без необходимости дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
| CVE | Ссылки | Тип | Степень тяжести | Субкомпонент |
|---|---|---|---|---|
| CVE-2026-52993 | А-500022799 Ядро Upstream [ 2 ] | РСЕ | Критический | Прозрачная межпроцессная коммуникация |
Компоненты руки
Эти уязвимости затрагивают компоненты Arm, и более подробная информация доступна непосредственно от Arm. Оценка серьезности этих проблем предоставляется непосредственно компанией Arm.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-0001 | A-466377983 * | Высокий | Мали |
| CVE-2026-5729 | A-527029873 * | Высокий | Мали |
| CVE-2026-7476 | A-527043872 * | Высокий | Мали |
| CVE-2026-7477 | A-525773732 * | Высокий | Мали |
| CVE-2026-12285 | A-525777064 * | Высокий | Мали |
| CVE-2026-12387 | A-525782063 * | Высокий | Мали |
Технологии воображения
Эти уязвимости затрагивают компоненты Imagination Technologies, и более подробная информация доступна непосредственно от Imagination Technologies. Оценка серьезности этих проблем предоставляется непосредственно компанией Imagination Technologies.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-21732 | A-468248021 * | Высокий | PowerVR-GPU |
| CVE-2026-21733 | A-483582720 * | Высокий | PowerVR-GPU |
| CVE-2026-22164 | A-489795775 * | Высокий | PowerVR-GPU |
| CVE-2026-22166 | A-492082695 * | Высокий | PowerVR-GPU |
| CVE-2026-34192 | A-491040696 * | Высокий | PowerVR-GPU |
| CVE-2026-34193 | A-496245370 * | Высокий | PowerVR-GPU |
| CVE-2026-34194 | A-489979337 * | Высокий | PowerVR-GPU |
| CVE-2026-34195 | A-499004592 * | Высокий | PowerVR-GPU |
| CVE-2026-34196 | A-508272002 * | Высокий | PowerVR-GPU |
| CVE-2026-41156 | A-491024375 * | Высокий | PowerVR-GPU |
| CVE-2026-41157 | A-496269893 * | Высокий | PowerVR-GPU |
| CVE-2026-41158 | A-499004598 * | Высокий | PowerVR-GPU |
| CVE-2026-45195 | A-505492453 * | Высокий | PowerVR-GPU |
| CVE-2026-45196 | A-505488204 * | Высокий | PowerVR-GPU |
| CVE-2026-45197 | A-505806500 * | Высокий | PowerVR-GPU |
| CVE-2026-45198 | A-505471091 * | Высокий | PowerVR-GPU |
| CVE-2026-45200 | A-505490204 * | Высокий | PowerVR-GPU |
| CVE-2026-45202 | A-524220121 * | Высокий | PowerVR-GPU |
| CVE-2026-45203 | A-515478004 * | Высокий | PowerVR-GPU |
| CVE-2026-49743 | A-505801324 * | Высокий | PowerVR-GPU |
| CVE-2026-49744 | A-518751604 * | Высокий | PowerVR-GPU |
| CVE-2026-49745 | A-518709886 * | Высокий | PowerVR-GPU |
| CVE-2026-49746 | A-505486464 * | Высокий | PowerVR-GPU |
| CVE-2026-7639 | A-505486043 * | Высокий | PowerVR-GPU |
| CVE-2026-21734 | A-473852583 * | Высокий | PowerVR-GPU |
компоненты MediaTek
Эти уязвимости затрагивают компоненты MediaTek, и более подробная информация доступна непосредственно от MediaTek. Оценка серьезности этих проблем предоставляется непосредственно компанией MediaTek.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-20458 | А-509305912 M-MOLY01402160 * | Высокий | Модем |
| CVE-2026-20464 | А-518566453 M-ALPS11104718 * | Высокий | декодер HEVC |
| CVE-2026-20467 | А-518564544 M-AUTO00837766 * | Высокий | апусис |
| CVE-2026-20468 | А-518595862 M-AUTO00833804 * | Высокий | апусис |
| CVE-2026-20469 | А-518601919 M-AUTO00834868 * | Высокий | доверенный_мем |
| CVE-2026-20473 | А-518610752 M-ALPS11019722 * | Высокий | отображать |
| CVE-2026-20474 | А-518601920 M-ALPS11019183 * | Высокий | отображать |
| CVE-2026-20475 | А-518601922 M-ALPS11004276 * | Высокий | отображать |
| CVE-2026-20477 | А-518606098 M-ALPS11009963 * | Высокий | отображать |
| CVE-2026-20481 | А-518601923 M-ALPS10965373 * | Высокий | geniezone |
| CVE-2026-20497 | А-527617087 M-ALPS10965550 * M-ALPS11393405 * | Высокий | geniezone |
| CVE-2026-20501 | А-528211066 M-ALPS11262030 * | Высокий | ВДец |
| CVE-2026-20502 | А-528209858 M-ALPS11262030 * | Высокий | ВДец |
| CVE-2026-20460 | А-509305913 M-MOLY01811421 * | Высокий | Модем |
| CVE-2026-20457 | А-509305911 M-MOLY01826924 * | Высокий | Модем |
| CVE-2026-20459 | А-509319284 M-MOLY01816800 * | Высокий | Модем |
| CVE-2026-20461 | А-509319286 M-MOLY01267281 * M-MOLY01318201 * | Высокий | Модем |
| CVE-2026-20479 | А-518610755 M-MOLY00741071 * | Высокий | Модем |
| CVE-2026-20500 | А-528209857 M-MOLY01810811 * | Высокий | Модем |
| CVE-2026-20503 | А-528211067 M-MOLY01371002 * | Высокий | Модем |
| CVE-2026-20504 | А-528211070 M-MOLY00755024 * | Высокий | Модем |
Tsingteng Micro
Данная уязвимость затрагивает компоненты Tsingteng Micro, более подробная информация доступна непосредственно у Tsingteng Micro. Оценка серьезности этой проблемы предоставляется непосредственно компанией Tsingteng Micro.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2025-48651 | A-529876547 * | Высокий | Сейф |
Компоненты Unisoc
Эти уязвимости затрагивают компоненты Unisoc, и более подробная информация доступна непосредственно от Unisoc. Оценка серьезности этих проблем предоставляется непосредственно Unisoc.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-4967 | А-508074243 U-3304745 * | Высокий | Модем |
| CVE-2026-21548 | А-517353300 U-3293610 * | Высокий | Модем |
| CVE-2026-21549 | А-517316530 U-3379435 * | Высокий | Модем |
| CVE-2026-21550 | А-517371323 U-3379437 * | Высокий | Модем |
| CVE-2026-21551 | А-517360524 U-3379444 * | Высокий | Модем |
| CVE-2026-21552 | А-517360525 U-3379448 * | Высокий | Модем |
| CVE-2026-21553 | А-517371324 U-3379457 * | Высокий | Модем |
компоненты Quancomm
Эти уязвимости затрагивают компоненты Qualcomm и более подробно описаны в соответствующем бюллетене безопасности или предупреждении о безопасности Qualcomm. Оценка серьезности этих проблем предоставляется непосредственно компанией Qualcomm.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-24087 | А-510336694 QC-CR#4409501 | Высокий | Безопасность |
| CVE-2026-24088 | А-489081076 QC-CR#4409568 | Высокий | Безопасность |
| CVE-2026-24090 | А-489079986 QC-CR#4384595 | Высокий | Безопасность |
| CVE-2026-24091 | А-489079565 QC-CR#4416730 | Высокий | Безопасность |
| CVE-2026-24092 | А-489080465 QC-CR#4416731 | Высокий | Безопасность |
Компоненты с закрытым исходным кодом от Qualcomm
Эти уязвимости затрагивают компоненты с закрытым исходным кодом Qualcomm и более подробно описаны в соответствующем бюллетене безопасности или предупреждении безопасности Qualcomm. Оценка серьезности этих проблем предоставляется непосредственно компанией Qualcomm.
| CVE | Ссылки | Степень тяжести | Субкомпонент |
|---|---|---|---|
| CVE-2026-25289 | A-509524204 * | Критический | Компонент с закрытым исходным кодом |
| CVE-2026-21383 | A-473523681 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-24079 | A-480963580 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-24080 | A-480962566 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-24081 | A-480963433 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-24084 | A-480963781 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-25259 | A-509938095 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-25260 | A-509938408 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-25275 | A-500020897 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-25288 | A-509524287 * | Высокий | Компонент с закрытым исходным кодом |
| CVE-2026-25294 | A-518779699 * | Высокий | Компонент с закрытым исходным кодом |
Часто задаваемые вопросы и ответы
В этом разделе даны ответы на часто задаваемые вопросы, которые могут возникнуть после прочтения данного бюллетеня.
1. Как определить, обновлено ли мое устройство для устранения этих проблем?
Чтобы узнать, как проверить уровень обновлений безопасности устройства, см. раздел «Проверка и обновление версии Android» .
- В обновлениях безопасности от 01.09.2026 или более поздних версиях устранены все проблемы, связанные с обновлениями безопасности от 01.09.2026.
Производителям устройств, включающим эти обновления, следует установить уровень строки исправления следующим образом:
- [ro.build.version.security_patch]:[2026-09-01]
- [ro.build.version.security_patch]:[2026-09-05]
Для некоторых устройств под управлением Android 10 или более поздних версий системное обновление Google Play будет содержать строку даты, соответствующую уровню исправления безопасности от 01.09.2026. Более подробную информацию об установке обновлений безопасности см. в этой статье .
2. Почему в этом бюллетене указаны два уровня исправлений безопасности?
Данный бюллетень содержит два уровня исправлений безопасности, что позволяет партнерам Android быстрее устранять часть уязвимостей, схожих на всех устройствах Android. Партнерам Android рекомендуется устранить все проблемы, указанные в этом бюллетене, и использовать последний уровень исправлений безопасности.
- Устройства, использующие обновление безопасности от 01.09.2026, должны включать все проблемы, связанные с этим уровнем обновления безопасности, а также исправления для всех проблем, о которых сообщалось в предыдущих бюллетенях безопасности.
- Устройства, использующие обновления безопасности уровня 2026-09-05 или более поздние, должны включать все применимые обновления из этого (и предыдущих) бюллетеней безопасности.
Партнерам рекомендуется объединять исправления для всех устраняемых проблем в одно обновление.
3. Что означают записи в столбце «Тип» ?
В столбце «Тип» таблицы с подробными сведениями об уязвимости указывается классификация уязвимости безопасности.
| Сокращение | Определение |
|---|---|
| РСЕ | Удаленное выполнение кода |
| EoP | Повышение уровня привилегий |
| ИДЕНТИФИКАТОР | Раскрытие информации |
| DoS | Отказ в обслуживании |
| Н/Д | Классификация недоступна |
4. Что означают записи в столбце «Ссылки» ?
В столбце «Ссылки» таблицы с подробными сведениями об уязвимости могут содержаться префиксы, указывающие на организацию, к которой относится ссылочное значение.
| Префикс | Ссылка |
|---|---|
| А- | Идентификатор ошибки Android |
| Контроль качества | номер ссылки Qualcomm |
| М- | номер ссылки MediaTek |
| Н- | справочный номер NVIDIA |
| Б- | справочный номер Broadcom |
| У- | справочный номер UNISOC |
5. Что означает звездочка (*) рядом с идентификатором ошибки Android в столбце «Ссылки» ?
Проблемы, которые не доступны публично, отмечены звездочкой (*) рядом с соответствующим идентификатором. Обновление для этой проблемы, как правило, содержится в последних бинарных драйверах для устройств Pixel, доступных на сайте разработчиков Google .
6. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями по безопасности устройств/партнеров, такими как бюллетень Pixel?
Для объявления уровня исправления безопасности на устройствах Android необходимы уязвимости безопасности, описанные в данном бюллетене безопасности. Дополнительные уязвимости безопасности, описанные в бюллетенях безопасности устройств/партнеров, не требуются для объявления уровня исправления безопасности. Производители устройств и чипсетов Android также могут публиковать подробную информацию об уязвимостях безопасности, специфичных для их продукции, например, Google , Huawei , LGE , Motorola , Nokia или Samsung .
Версии
| Версия | Дата | Примечания |
|---|---|---|
| 1.0 | 8 сентября 2026 г. | Опубликован бюллетень |
Контент и образцы кода на этой странице предоставлены по лицензиям. Java и OpenJDK – это зарегистрированные товарные знаки корпорации Oracle и ее аффилированных лиц.
Последнее обновление: 2026-09-10 UTC.