Бюллетень безопасности Android — сентябрь 2026 г.

Опубликовано 8 сентября 2026 г.

В этом бюллетене безопасности Android содержится подробная информация об уязвимостях безопасности, затрагивающих устройства Android. Уровни исправлений безопасности от 05.09.2026 или более поздние устраняют все эти проблемы. Чтобы узнать, как проверить уровень исправлений безопасности устройства, см. раздел «Проверка и обновление версии Android» .

В течение 48 часов после первоначальной публикации этого бюллетеня мы выпустим соответствующие исправления исходного кода в репозиторий Android Open Source Project (AOSP). Затем мы обновим этот бюллетень, добавив ссылки на AOSP.

Наиболее серьезной из этих проблем является критическая уязвимость безопасности в компоненте «Система», которая может привести к удаленному выполнению кода без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем. Оценка серьезности основана на возможном влиянии эксплуатации уязвимости на затронутое устройство, при условии, что средства защиты платформы и сервиса отключены в целях разработки или успешно обойдены.

Более подробную информацию о мерах защиты платформы Android и Google Play Protect, повышающих безопасность платформы Android, см. в разделе «Меры противодействия Android и Google Play Protect» .

Мы уведомляем наших партнеров по Android обо всех проблемах как минимум за месяц до публикации бюллетеня.

Меры по смягчению последствий сбоев в работе сервисов Android и Google.

Это краткое описание мер защиты, предоставляемых платформой безопасности Android и сервисами, такими как Google Play Protect . Эти возможности снижают вероятность успешной эксплуатации уязвимостей безопасности на Android.

  • Использование уязвимостей во многих приложениях Android затрудняется благодаря улучшениям, внесенным в более новые версии платформы. Мы рекомендуем всем пользователям по возможности обновлять Android до последней версии.
  • Команда безопасности Android активно отслеживает случаи злоупотреблений с помощью Google Play Protect и предупреждает пользователей о потенциально вредоносных приложениях . Google Play Protect включен по умолчанию на устройствах с Google Mobile Services и особенно важен для пользователей, устанавливающих приложения не из Google Play.

01.09.2026 подробная информация об уязвимости уровня исправления безопасности

В разделах ниже мы приводим подробную информацию о каждой из уязвимостей безопасности, относящихся к уровню исправления от 01.09.2026. Уязвимости сгруппированы по компоненту, на который они влияют. Проблемы описаны в таблицах ниже и включают идентификатор CVE, соответствующие ссылки, тип уязвимости , серьезность и обновленные версии AOSP (где применимо). Если доступно, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся с номерами, следующими за идентификатором ошибки. Устройства с Android 10 и более поздними версиями могут получать обновления безопасности, а также системные обновления Google Play .

среда выполнения Android

Уязвимость в этом разделе может привести к локальному повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
CVE Ссылки Тип Степень тяжести Обновленные версии AOSP
CVE-2026-28664 А-489675413 EoP Высокий 14, 15, 16, 16-qpr2, 17

Рамки

Наиболее серьёзная уязвимость в этом разделе может привести к удалённому повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
CVE Ссылки Тип Степень тяжести Обновленные версии AOSP
CVE-2026-28666 А-501447778 EoP Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-55273 А-524767048 EoP Критический 16, 16-qpr2, 17
CVE-2026-49932 А-513581684 DoS Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-28609 А-485377744 РСЕ Высокий 14, 15, 16, 16-qpr2
CVE-2025-48564 А-403565650 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2025-48566 А-397216638 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-0010 А-379695596 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-0065 А-464526458 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28572 А-484844380 EoP Высокий 16-qpr2
CVE-2026-28594 А-498720726 EoP Высокий 16-qpr2, 17
CVE-2026-28599 А-487147249 EoP Высокий 16, 16-qpr2, 17
CVE-2026-28607 А-489225275 EoP Высокий 15, 16, 16-qpr2, 17
CVE-2026-28612 А-475542441 EoP Высокий 16, 16-qpr2, 17
CVE-2026-28614 А-486385459 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28620 А-477024345 EoP Высокий 16, 16-qpr2, 17
CVE-2026-28631 А-461500706 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28642 А-460778875 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28644 А-471797575 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28650 А-493714520 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28655 А-477278752 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28656 А-463364901 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28657 А-498916138 EoP Высокий 16-qpr2, 17
CVE-2026-28658 А-507575871 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28663 А-492867206 EoP Высокий 16, 16-qpr2, 17
CVE-2026-45518 А-393377017 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-45528 А-504573577 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-49887 А-480976221 EoP Высокий 16-qpr2, 17
CVE-2026-58874 А-459460951 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-0054 А-467684755 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2
CVE-2026-28602 А-466379087 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28660 А-498588487 ИДЕНТИФИКАТОР Высокий 15, 16, 16-qpr2, 17
CVE-2026-45521 А-491748298 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-55290 А-499091487 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28584 А-472269954 DoS Высокий 16-qpr2, 17
CVE-2026-28596 А-480975165 DoS Высокий 14, 15, 16, 16-qpr2
CVE-2026-28633 А-430284594 DoS Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-45527 А-503550257 DoS Высокий 15, 16, 16-qpr2, 17

Система

Наиболее серьёзная уязвимость в этом разделе может привести к удалённому выполнению кода без необходимости дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.
CVE Ссылки Тип Степень тяжести Обновленные версии AOSP
CVE-2026-28604 А-499053500 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-28618 А-492492028 РСЕ Критический 16, 16-qpr2, 17
CVE-2026-28639 А-508389703 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-28662 А-495652882 РСЕ Критический 16, 16-qpr2, 17
CVE-2026-49882 А-503553866 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49884 А-503557185 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49919 А-503556301 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49921 А-503554490 РСЕ Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-27280 А-491543354 EoP Критический 14, 15, 16, 16-qpr2
CVE-2026-28590 А-483126552 EoP Критический 14, 15, 16, 16-qpr2
CVE-2026-33636 А-496616027 EoP Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-45515 А-503554165 EoP Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-45531 А-508645975 EoP Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49879 А-503544522 EoP Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49918 А-511821731 EoP Критический 16-qpr2, 17
CVE-2026-49927 А-511640905 EoP Критический 16-qpr2, 17
CVE-2026-55277 А-524820424 EoP Критический 16-qpr2, 17
CVE-2026-55285 А-522374659 EoP Критический 16, 16-qpr2, 17
CVE-2026-58820 А-522366268 EoP Критический 16, 16-qpr2, 17
CVE-2026-58823 А-522376080 EoP Критический 17
CVE-2026-28653 А-508389055 DoS Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-49926 А-513832249 DoS Критический 16-qpr2, 17
CVE-2026-55256 А-513581389 DoS Критический 14, 15, 16, 16-qpr2, 17
CVE-2026-58822 А-506109174 РСЕ Высокий 14, 15, 16, 16-qpr2, 17
CVE-2025-48565 А-407763772 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-0008 А-433252423 EoP Высокий 16, 16-qpr2
CVE-2026-0084 А-473814675 EoP Высокий 16, 16-qpr2
CVE-2026-28583 А-486597445 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28600 А-490605007 EoP Высокий 15, 16, 16-qpr2, 17
CVE-2026-28603 А-491253353 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28606 А-495543559 EoP Высокий 15, 16, 16-qpr2, 17
CVE-2026-28611 А-497544808 EoP Высокий 15, 16
CVE-2026-28624 А-494585668 EoP Высокий 16, 16-qpr2, 17
CVE-2026-28634 А-471796626 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28636 А-484148949 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28668 А-501541998 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-45520 А-490286986 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-45529 А-418776187 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-49881 А-501155244 EoP Высокий 17
CVE-2026-49913 А-505452999 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-55294 А-505000651 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-58839 А-466091304 EoP Высокий 14, 15, 16, 16-qpr2
CVE-2026-28581 А-479515555 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28582 А-487522353 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28622 А-484928416 ИДЕНТИФИКАТОР Высокий 17
CVE-2026-28623 А-494698714 ИДЕНТИФИКАТОР Высокий 16, 16-qpr2, 17
CVE-2026-28627 А-455566331 ИДЕНТИФИКАТОР Высокий 16-qpr2, 17
CVE-2026-28630 А-488233632 ИДЕНТИФИКАТОР Высокий 17
CVE-2026-28638 А-470260357 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28652 А-492683684 ИДЕНТИФИКАТОР Высокий 16, 16-qpr2, 17
CVE-2026-28671 А-395640294 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-45517 А-471796999 ИДЕНТИФИКАТОР Высокий 15, 16, 16-qpr2, 17
CVE-2026-45519 А-471797062 ИДЕНТИФИКАТОР Высокий 15, 16, 16-qpr2, 17
CVE-2026-45525 А-470265726 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-49895 А-503551046 ИДЕНТИФИКАТОР Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28617 А-498792914 DoS Высокий 15, 16, 16-qpr2, 17

Мастер установки

Данная уязвимость затрагивает компоненты мастера установки, более подробная информация доступна непосредственно в мастере установки. Оценка серьезности этой проблемы предоставляется непосредственно мастером установки.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-28616
A-483923525 * Высокий СУВ

Обновления системы Google Play

В состав компонентов проекта Mainline входят следующие вопросы.

Субкомпонент CVE
ИСКУССТВО CVE-2026-28664
Компоненты медиафреймворка CVE-2026-28609, CVE-2026-45527
Интерфейс пользователя документов CVE-2026-28636
Медиакодеки CVE-2026-28618, CVE-2026-55294
Медиапровайдер CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
Telephonycore CVE-2026-28581, CVE-2026-49881
UWB CVE-2026-28623, CVE-2026-28652
Wi-Fi CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
адбд CVE-2026-28604

05.09.2026 Подробная информация об уязвимости, связанной с уровнем исправления безопасности

В разделах ниже мы приводим подробную информацию о каждой из уязвимостей безопасности, относящихся к уровню исправления от 05.09.2026. Уязвимости сгруппированы по компонентам, которые они затрагивают. Проблемы описаны в таблицах ниже и включают идентификатор CVE, соответствующие ссылки, тип уязвимости , степень серьезности и обновленные версии AOSP (где применимо). Если доступно, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся по номерам, следующим за идентификатором ошибки.

ТВ

Наиболее серьёзная уязвимость в этом разделе может привести к локальному повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.

CVE Ссылки Тип Степень тяжести Обновленные версии AOSP
CVE-2026-28593 А-388272624 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28613 А-329233015 EoP Высокий 14, 15, 16, 16-qpr2, 17
CVE-2026-28626 А-332883816 EoP Высокий 14, 15, 16, 16-qpr2, 17

Ядро

Наиболее серьёзная уязвимость в этом разделе может привести к удалённому повышению привилегий без необходимости получения дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.

CVE Ссылки Тип Степень тяжести Субкомпонент
CVE-2026-31629 А-499350302
Ядро Upstream [ 2 ]
EoP Критический НФК
CVE-2026-58846 А-508703529
ядро из исходного кода
EoP Критический Защищенная виртуальная машина на основе ядра
CVE-2026-58848 А-508703395
ядро из исходного кода
EoP Критический Защищенная виртуальная машина на основе ядра
CVE-2026-58941 А-508703583
Ядро Upstream [ 2 ]
EoP Критический Защищенная виртуальная машина на основе ядра
CVE-2026-43049 А-482992246
Ядро Upstream [ 2 ]
EoP Высокий Устройство человеческого интерфейса

Компоненты ядра

Уязвимость в этом разделе может привести к удаленному выполнению кода без необходимости дополнительных прав на выполнение. Для эксплуатации не требуется взаимодействие с пользователем.

CVE Ссылки Тип Степень тяжести Субкомпонент
CVE-2026-52993 А-500022799
Ядро Upstream [ 2 ]
РСЕ Критический Прозрачная межпроцессная коммуникация

Компоненты руки

Эти уязвимости затрагивают компоненты Arm, и более подробная информация доступна непосредственно от Arm. Оценка серьезности этих проблем предоставляется непосредственно компанией Arm.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-0001
A-466377983 * Высокий Мали
CVE-2026-5729
A-527029873 * Высокий Мали
CVE-2026-7476
A-527043872 * Высокий Мали
CVE-2026-7477
A-525773732 * Высокий Мали
CVE-2026-12285
A-525777064 * Высокий Мали
CVE-2026-12387
A-525782063 * Высокий Мали

Технологии воображения

Эти уязвимости затрагивают компоненты Imagination Technologies, и более подробная информация доступна непосредственно от Imagination Technologies. Оценка серьезности этих проблем предоставляется непосредственно компанией Imagination Technologies.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-21732
A-468248021 * Высокий PowerVR-GPU
CVE-2026-21733
A-483582720 * Высокий PowerVR-GPU
CVE-2026-22164
A-489795775 * Высокий PowerVR-GPU
CVE-2026-22166
A-492082695 * Высокий PowerVR-GPU
CVE-2026-34192
A-491040696 * Высокий PowerVR-GPU
CVE-2026-34193
A-496245370 * Высокий PowerVR-GPU
CVE-2026-34194
A-489979337 * Высокий PowerVR-GPU
CVE-2026-34195
A-499004592 * Высокий PowerVR-GPU
CVE-2026-34196
A-508272002 * Высокий PowerVR-GPU
CVE-2026-41156
A-491024375 * Высокий PowerVR-GPU
CVE-2026-41157
A-496269893 * Высокий PowerVR-GPU
CVE-2026-41158
A-499004598 * Высокий PowerVR-GPU
CVE-2026-45195
A-505492453 * Высокий PowerVR-GPU
CVE-2026-45196
A-505488204 * Высокий PowerVR-GPU
CVE-2026-45197
A-505806500 * Высокий PowerVR-GPU
CVE-2026-45198
A-505471091 * Высокий PowerVR-GPU
CVE-2026-45200
A-505490204 * Высокий PowerVR-GPU
CVE-2026-45202
A-524220121 * Высокий PowerVR-GPU
CVE-2026-45203
A-515478004 * Высокий PowerVR-GPU
CVE-2026-49743
A-505801324 * Высокий PowerVR-GPU
CVE-2026-49744
A-518751604 * Высокий PowerVR-GPU
CVE-2026-49745
A-518709886 * Высокий PowerVR-GPU
CVE-2026-49746
A-505486464 * Высокий PowerVR-GPU
CVE-2026-7639
A-505486043 * Высокий PowerVR-GPU
CVE-2026-21734
A-473852583 * Высокий PowerVR-GPU

компоненты MediaTek

Эти уязвимости затрагивают компоненты MediaTek, и более подробная информация доступна непосредственно от MediaTek. Оценка серьезности этих проблем предоставляется непосредственно компанией MediaTek.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-20458
А-509305912
M-MOLY01402160 *
Высокий Модем
CVE-2026-20464
А-518566453
M-ALPS11104718 *
Высокий декодер HEVC
CVE-2026-20467
А-518564544
M-AUTO00837766 *
Высокий апусис
CVE-2026-20468
А-518595862
M-AUTO00833804 *
Высокий апусис
CVE-2026-20469
А-518601919
M-AUTO00834868 *
Высокий доверенный_мем
CVE-2026-20473
А-518610752
M-ALPS11019722 *
Высокий отображать
CVE-2026-20474
А-518601920
M-ALPS11019183 *
Высокий отображать
CVE-2026-20475
А-518601922
M-ALPS11004276 *
Высокий отображать
CVE-2026-20477
А-518606098
M-ALPS11009963 *
Высокий отображать
CVE-2026-20481
А-518601923
M-ALPS10965373 *
Высокий geniezone
CVE-2026-20497
А-527617087
M-ALPS10965550 *
M-ALPS11393405 *
Высокий geniezone
CVE-2026-20501
А-528211066
M-ALPS11262030 *
Высокий ВДец
CVE-2026-20502
А-528209858
M-ALPS11262030 *
Высокий ВДец
CVE-2026-20460
А-509305913
M-MOLY01811421 *
Высокий Модем
CVE-2026-20457
А-509305911
M-MOLY01826924 *
Высокий Модем
CVE-2026-20459
А-509319284
M-MOLY01816800 *
Высокий Модем
CVE-2026-20461
А-509319286
M-MOLY01267281 *
M-MOLY01318201 *
Высокий Модем
CVE-2026-20479
А-518610755
M-MOLY00741071 *
Высокий Модем
CVE-2026-20500
А-528209857
M-MOLY01810811 *
Высокий Модем
CVE-2026-20503
А-528211067
M-MOLY01371002 *
Высокий Модем
CVE-2026-20504
А-528211070
M-MOLY00755024 *
Высокий Модем

Tsingteng Micro

Данная уязвимость затрагивает компоненты Tsingteng Micro, более подробная информация доступна непосредственно у Tsingteng Micro. Оценка серьезности этой проблемы предоставляется непосредственно компанией Tsingteng Micro.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2025-48651
A-529876547 * Высокий Сейф

Компоненты Unisoc

Эти уязвимости затрагивают компоненты Unisoc, и более подробная информация доступна непосредственно от Unisoc. Оценка серьезности этих проблем предоставляется непосредственно Unisoc.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-4967
А-508074243
U-3304745 *
Высокий Модем
CVE-2026-21548
А-517353300
U-3293610 *
Высокий Модем
CVE-2026-21549
А-517316530
U-3379435 *
Высокий Модем
CVE-2026-21550
А-517371323
U-3379437 *
Высокий Модем
CVE-2026-21551
А-517360524
U-3379444 *
Высокий Модем
CVE-2026-21552
А-517360525
U-3379448 *
Высокий Модем
CVE-2026-21553
А-517371324
U-3379457 *
Высокий Модем

компоненты Quancomm

Эти уязвимости затрагивают компоненты Qualcomm и более подробно описаны в соответствующем бюллетене безопасности или предупреждении о безопасности Qualcomm. Оценка серьезности этих проблем предоставляется непосредственно компанией Qualcomm.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-24087
А-510336694
QC-CR#4409501
Высокий Безопасность
CVE-2026-24088
А-489081076
QC-CR#4409568
Высокий Безопасность
CVE-2026-24090
А-489079986
QC-CR#4384595
Высокий Безопасность
CVE-2026-24091
А-489079565
QC-CR#4416730
Высокий Безопасность
CVE-2026-24092
А-489080465
QC-CR#4416731
Высокий Безопасность

Компоненты с закрытым исходным кодом от Qualcomm

Эти уязвимости затрагивают компоненты с закрытым исходным кодом Qualcomm и более подробно описаны в соответствующем бюллетене безопасности или предупреждении безопасности Qualcomm. Оценка серьезности этих проблем предоставляется непосредственно компанией Qualcomm.

CVE Ссылки Степень тяжести Субкомпонент
CVE-2026-25289
A-509524204 * Критический Компонент с закрытым исходным кодом
CVE-2026-21383
A-473523681 * Высокий Компонент с закрытым исходным кодом
CVE-2026-24079
A-480963580 * Высокий Компонент с закрытым исходным кодом
CVE-2026-24080
A-480962566 * Высокий Компонент с закрытым исходным кодом
CVE-2026-24081
A-480963433 * Высокий Компонент с закрытым исходным кодом
CVE-2026-24084
A-480963781 * Высокий Компонент с закрытым исходным кодом
CVE-2026-25259
A-509938095 * Высокий Компонент с закрытым исходным кодом
CVE-2026-25260
A-509938408 * Высокий Компонент с закрытым исходным кодом
CVE-2026-25275
A-500020897 * Высокий Компонент с закрытым исходным кодом
CVE-2026-25288
A-509524287 * Высокий Компонент с закрытым исходным кодом
CVE-2026-25294
A-518779699 * Высокий Компонент с закрытым исходным кодом

Часто задаваемые вопросы и ответы

В этом разделе даны ответы на часто задаваемые вопросы, которые могут возникнуть после прочтения данного бюллетеня.

1. Как определить, обновлено ли мое устройство для устранения этих проблем?

Чтобы узнать, как проверить уровень обновлений безопасности устройства, см. раздел «Проверка и обновление версии Android» .

  • В обновлениях безопасности от 01.09.2026 или более поздних версиях устранены все проблемы, связанные с обновлениями безопасности от 01.09.2026.

Производителям устройств, включающим эти обновления, следует установить уровень строки исправления следующим образом:

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

Для некоторых устройств под управлением Android 10 или более поздних версий системное обновление Google Play будет содержать строку даты, соответствующую уровню исправления безопасности от 01.09.2026. Более подробную информацию об установке обновлений безопасности см. в этой статье .

2. Почему в этом бюллетене указаны два уровня исправлений безопасности?

Данный бюллетень содержит два уровня исправлений безопасности, что позволяет партнерам Android быстрее устранять часть уязвимостей, схожих на всех устройствах Android. Партнерам Android рекомендуется устранить все проблемы, указанные в этом бюллетене, и использовать последний уровень исправлений безопасности.

  • Устройства, использующие обновление безопасности от 01.09.2026, должны включать все проблемы, связанные с этим уровнем обновления безопасности, а также исправления для всех проблем, о которых сообщалось в предыдущих бюллетенях безопасности.
  • Устройства, использующие обновления безопасности уровня 2026-09-05 или более поздние, должны включать все применимые обновления из этого (и предыдущих) бюллетеней безопасности.

Партнерам рекомендуется объединять исправления для всех устраняемых проблем в одно обновление.

3. Что означают записи в столбце «Тип» ?

В столбце «Тип» таблицы с подробными сведениями об уязвимости указывается классификация уязвимости безопасности.

Сокращение Определение
РСЕ Удаленное выполнение кода
EoP Повышение уровня привилегий
ИДЕНТИФИКАТОР Раскрытие информации
DoS Отказ в обслуживании
Н/Д Классификация недоступна

4. Что означают записи в столбце «Ссылки» ?

В столбце «Ссылки» таблицы с подробными сведениями об уязвимости могут содержаться префиксы, указывающие на организацию, к которой относится ссылочное значение.

Префикс Ссылка
А- Идентификатор ошибки Android
Контроль качества номер ссылки Qualcomm
М- номер ссылки MediaTek
Н- справочный номер NVIDIA
Б- справочный номер Broadcom
У- справочный номер UNISOC

5. Что означает звездочка (*) рядом с идентификатором ошибки Android в столбце «Ссылки» ?

Проблемы, которые не доступны публично, отмечены звездочкой (*) рядом с соответствующим идентификатором. Обновление для этой проблемы, как правило, содержится в последних бинарных драйверах для устройств Pixel, доступных на сайте разработчиков Google .

6. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями по безопасности устройств/партнеров, такими как бюллетень Pixel?

Для объявления уровня исправления безопасности на устройствах Android необходимы уязвимости безопасности, описанные в данном бюллетене безопасности. Дополнительные уязвимости безопасности, описанные в бюллетенях безопасности устройств/партнеров, не требуются для объявления уровня исправления безопасности. Производители устройств и чипсетов Android также могут публиковать подробную информацию об уязвимостях безопасности, специфичных для их продукции, например, Google , Huawei , LGE , Motorola , Nokia или Samsung .

Версии

Версия Дата Примечания
1.0 8 сентября 2026 г. Опубликован бюллетень