ประกาศข่าวสารด้านความปลอดภัยของ Android - กันยายน 2026

เผยแพร่เมื่อวันที่ 8 กันยายน 2026

กระดานข่าวสารด้านความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัย ที่ส่งผลกระทบต่ออุปกรณ์ Android ระดับแพตช์ด้านความปลอดภัยของ 2026-09-05 หรือใหม่กว่าจะแก้ไขปัญหาเหล่านี้ทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android

ภายใน 48 ชั่วโมงหลังจากการเผยแพร่จดหมายข่าวนี้ครั้งแรก เราจะเผยแพร่แพตช์ซอร์สโค้ดที่เกี่ยวข้องไปยัง ที่เก็บของโครงการโอเพนซอร์ส Android (AOSP) จากนั้นเราจะแก้ไขกระดานข่าวนี้ พร้อมลิงก์ AOSP

ปัญหาที่ร้ายแรงที่สุดคือช่องโหว่ด้านความปลอดภัยที่ร้ายแรงในคอมโพเนนต์ของระบบ ซึ่งอาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์ การประเมินความรุนแรงจะอิงตามผลกระทบที่การใช้ประโยชน์จากช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่าแพลตฟอร์มและการลดความเสี่ยงของบริการปิดอยู่เพื่อวัตถุประสงค์ในการพัฒนาหรือหากมีการข้ามการลดความเสี่ยงได้สำเร็จ

ดูรายละเอียดเพิ่มเติมเกี่ยวกับการป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ที่ส่วนการลดความเสี่ยงของ Android และ Google Play Protect

เราจะแจ้งให้พาร์ทเนอร์ Android ทราบถึงปัญหาทั้งหมดอย่างน้อย 1 เดือนก่อน เผยแพร่จดหมายข่าว

การลดความเสี่ยงของบริการ Android และ Google

นี่คือสรุปการลดความเสี่ยงที่แพลตฟอร์มความปลอดภัยของ Android และการป้องกันบริการ เช่น Google Play Protect มอบให้ ความสามารถเหล่านี้ช่วยลดโอกาสที่ช่องโหว่ด้านความปลอดภัยจะถูกเจาะใน Android ได้สำเร็จ

  • การใช้ช่องโหว่สำหรับปัญหาหลายอย่างใน Android นั้นทำได้ยากขึ้นเนื่องจาก การปรับปรุงในแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกราย อัปเดตเป็น Android เวอร์ชันล่าสุดหากเป็นไปได้
  • ทีมความปลอดภัยของ Android คอยตรวจสอบการละเมิดผ่าน Google Play Protect และเตือนผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect จะเปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ที่ใช้บริการของ Google Mobile และมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจากภายนอก Google Play

รายละเอียดช่องโหว่ระดับแพตช์ด้านความปลอดภัย 01-09-2026

ในส่วนด้านล่าง เราจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยแต่ละรายการที่ใช้กับแพตช์ระดับ 2026-09-01 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ ปัญหาจะอธิบายไว้ในตารางด้านล่างและมีรหัส CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชัน AOSP ที่อัปเดตแล้ว (หากมี) เมื่อมีการเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาแล้ว เราจะลิงก์การเปลี่ยนแปลงดังกล่าวกับ รหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลงของ AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง อุปกรณ์ที่ใช้ Android 10 ขึ้นไปอาจได้รับการอัปเดตความปลอดภัยและ Google Play การอัปเดตระบบ

รันไทม์ Android

ช่องโหว่ในส่วนนี้อาจนำไปสู่การเพิ่มสิทธิ์ในเครื่องโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2026-28664 A-489675413 EoP สูง 14, 15, 16, 16-qpr2, 17

Framework

ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การยกระดับสิทธิ์จากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2026-28666 A-501447778 EoP วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-55273 A-524767048 EoP วิกฤต 16, 16-qpr2, 17
CVE-2026-49932 A-513581684 DoS วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-28609 A-485377744 RCE สูง 14, 15, 16, 16-qpr2
CVE-2025-48564 A-403565650 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2025-48566 A-397216638 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-0010 A-379695596 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-0065 A-464526458 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28572 A-484844380 EoP สูง 16-qpr2
CVE-2026-28594 A-498720726 EoP สูง 16-qpr2, 17
CVE-2026-28599 A-487147249 EoP สูง 16, 16-qpr2, 17
CVE-2026-28607 A-489225275 EoP สูง 15, 16, 16-qpr2, 17
CVE-2026-28612 A-475542441 EoP สูง 16, 16-qpr2, 17
CVE-2026-28614 A-486385459 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28620 A-477024345 EoP สูง 16, 16-qpr2, 17
CVE-2026-28631 A-461500706 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28642 A-460778875 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28644 A-471797575 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28650 A-493714520 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28655 A-477278752 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28656 A-463364901 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28657 A-498916138 EoP สูง 16-qpr2, 17
CVE-2026-28658 A-507575871 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28663 A-492867206 EoP สูง 16, 16-qpr2, 17
CVE-2026-45518 A-393377017 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-45528 A-504573577 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-49887 A-480976221 EoP สูง 16-qpr2, 17
CVE-2026-58874 A-459460951 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-0054 A-467684755 รหัส สูง 14, 15, 16, 16-qpr2
CVE-2026-28602 A-466379087 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28660 A-498588487 รหัส สูง 15, 16, 16-qpr2, 17
CVE-2026-45521 A-491748298 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-55290 A-499091487 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28584 A-472269954 DoS สูง 16-qpr2, 17
CVE-2026-28596 A-480975165 DoS สูง 14, 15, 16, 16-qpr2
CVE-2026-28633 A-430284594 DoS สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-45527 A-503550257 DoS สูง 15, 16, 16-qpr2, 17

ระบบ

ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2026-28604 A-499053500 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-28618 A-492492028 RCE วิกฤต 16, 16-qpr2, 17
CVE-2026-28639 A-508389703 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-28662 A-495652882 RCE วิกฤต 16, 16-qpr2, 17
CVE-2026-49882 A-503553866 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49884 A-503557185 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49919 A-503556301 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49921 A-503554490 RCE วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-27280 A-491543354 EoP วิกฤต 14, 15, 16, 16-qpr2
CVE-2026-28590 A-483126552 EoP วิกฤต 14, 15, 16, 16-qpr2
CVE-2026-33636 A-496616027 EoP วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-45515 A-503554165 EoP วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-45531 A-508645975 EoP วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49879 A-503544522 EoP วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49918 A-511821731 EoP วิกฤต 16-qpr2, 17
CVE-2026-49927 A-511640905 EoP วิกฤต 16-qpr2, 17
CVE-2026-55277 A-524820424 EoP วิกฤต 16-qpr2, 17
CVE-2026-55285 A-522374659 EoP วิกฤต 16, 16-qpr2, 17
CVE-2026-58820 A-522366268 EoP วิกฤต 16, 16-qpr2, 17
CVE-2026-58823 A-522376080 EoP วิกฤต 17
CVE-2026-28653 A-508389055 DoS วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-49926 A-513832249 DoS วิกฤต 16-qpr2, 17
CVE-2026-55256 A-513581389 DoS วิกฤต 14, 15, 16, 16-qpr2, 17
CVE-2026-58822 A-506109174 RCE สูง 14, 15, 16, 16-qpr2, 17
CVE-2025-48565 A-407763772 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-0008 A-433252423 EoP สูง 16, 16-qpr2
CVE-2026-0084 A-473814675 EoP สูง 16, 16-qpr2
CVE-2026-28583 A-486597445 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28600 A-490605007 EoP สูง 15, 16, 16-qpr2, 17
CVE-2026-28603 A-491253353 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28606 A-495543559 EoP สูง 15, 16, 16-qpr2, 17
CVE-2026-28611 A-497544808 EoP สูง 15, 16
CVE-2026-28624 A-494585668 EoP สูง 16, 16-qpr2, 17
CVE-2026-28634 A-471796626 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28636 A-484148949 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28668 A-501541998 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-45520 A-490286986 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-45529 A-418776187 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-49881 A-501155244 EoP สูง 17
CVE-2026-49913 A-505452999 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-55294 A-505000651 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-58839 A-466091304 EoP สูง 14, 15, 16, 16-qpr2
CVE-2026-28581 A-479515555 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28582 A-487522353 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28622 A-484928416 รหัส สูง 17
CVE-2026-28623 A-494698714 รหัส สูง 16, 16-qpr2, 17
CVE-2026-28627 A-455566331 รหัส สูง 16-qpr2, 17
CVE-2026-28630 A-488233632 รหัส สูง 17
CVE-2026-28638 A-470260357 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28652 A-492683684 รหัส สูง 16, 16-qpr2, 17
CVE-2026-28671 A-395640294 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-45517 A-471796999 รหัส สูง 15, 16, 16-qpr2, 17
CVE-2026-45519 A-471797062 รหัส สูง 15, 16, 16-qpr2, 17
CVE-2026-45525 A-470265726 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-49895 A-503551046 รหัส สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28617 A-498792914 DoS สูง 15, 16, 16-qpr2, 17

วิซาร์ดการตั้งค่า

ช่องโหว่นี้ส่งผลต่อคอมโพเนนต์ของวิซาร์ดการตั้งค่า และดูรายละเอียดเพิ่มเติมได้โดยตรงจากวิซาร์ดการตั้งค่า วิซาร์ดการตั้งค่าจะประเมินความรุนแรงของปัญหานี้โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-28616
A-483923525 * สูง SUW

การอัปเดตระบบ Google Play

ปัญหาต่อไปนี้รวมอยู่ในคอมโพเนนต์ของ Project Mainline

องค์ประกอบย่อย CVE
ART CVE-2026-28664
คอมโพเนนต์ของ Media Framework CVE-2026-28609, CVE-2026-45527
UI ของเอกสาร CVE-2026-28636
ตัวแปลงรหัสสื่อ CVE-2026-28618, CVE-2026-55294
MediaProvider CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
Telephonycore CVE-2026-28581, CVE-2026-49881
UWB CVE-2026-28623, CVE-2026-28652
Wi-Fi CVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbd CVE-2026-28604

รายละเอียดช่องโหว่ระดับแพตช์ด้านความปลอดภัย 2026-09-05

ในส่วนด้านล่าง เราจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยแต่ละรายการที่ใช้กับแพตช์ระดับ 2026-09-05 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ ปัญหาจะอธิบายไว้ในตารางด้านล่างและมีรหัส CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชัน AOSP ที่อัปเดตแล้ว (หากมี) เมื่อมีการเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาแล้ว เราจะลิงก์การเปลี่ยนแปลงดังกล่าวกับ รหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลงของ AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง

ทีวี

ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจทำให้เกิดการเพิ่มสิทธิ์ในเครื่อง โดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP ที่อัปเดตแล้ว
CVE-2026-28593 A-388272624 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28613 A-329233015 EoP สูง 14, 15, 16, 16-qpr2, 17
CVE-2026-28626 A-332883816 EoP สูง 14, 15, 16, 16-qpr2, 17

เคอร์เนล

ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การยกระดับสิทธิ์จากระยะไกล โดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง องค์ประกอบย่อย
CVE-2026-31629 A-499350302
เคอร์เนลต้นทาง [2]
EoP วิกฤต NFC
CVE-2026-58846 A-508703529
เคอร์เนลต้นน้ำ
EoP วิกฤต Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง
CVE-2026-58848 A-508703395
เคอร์เนลต้นน้ำ
EoP วิกฤต Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง
CVE-2026-58941 A-508703583
เคอร์เนลต้นน้ำ [2]
EoP วิกฤต Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง
CVE-2026-43049 A-482992246
เคอร์เนลต้นน้ำ [2]
EoP สูง อุปกรณ์ที่โต้ตอบกับมนุษย์โดยตรง

คอมโพเนนต์เคอร์เนล

ช่องโหว่ในส่วนนี้อาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง องค์ประกอบย่อย
CVE-2026-52993 A-500022799
เคอร์เนลต้นน้ำ [2]
RCE วิกฤต การสื่อสารระหว่างโปรเซสที่โปร่งใส

คอมโพเนนต์ของ Arm

ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Arm และดูรายละเอียดเพิ่มเติมได้จาก Arm โดยตรง Arm เป็นผู้ประเมินความรุนแรงของปัญหาเหล่านี้โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-0001
A-466377983 * สูง มาลี
CVE-2026-5729
A-527029873 * สูง มาลี
CVE-2026-7476
A-527043872 * สูง มาลี
CVE-2026-7477
A-525773732 * สูง มาลี
CVE-2026-12285
A-525777064 * สูง มาลี
CVE-2026-12387
A-525782063 * สูง มาลี

Imagination Technologies

ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Imagination Technologies และดูรายละเอียดเพิ่มเติมได้จาก Imagination Technologies โดยตรง การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Imagination Technologies โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-21732
A-468248021 * สูง PowerVR-GPU
CVE-2026-21733
A-483582720 * สูง PowerVR-GPU
CVE-2026-22164
A-489795775 * สูง PowerVR-GPU
CVE-2026-22166
A-492082695 * สูง PowerVR-GPU
CVE-2026-34192
A-491040696 * สูง PowerVR-GPU
CVE-2026-34193
A-496245370 * สูง PowerVR-GPU
CVE-2026-34194
A-489979337 * สูง PowerVR-GPU
CVE-2026-34195
A-499004592 * สูง PowerVR-GPU
CVE-2026-34196
A-508272002 * สูง PowerVR-GPU
CVE-2026-41156
A-491024375 * สูง PowerVR-GPU
CVE-2026-41157
A-496269893 * สูง PowerVR-GPU
CVE-2026-41158
A-499004598 * สูง PowerVR-GPU
CVE-2026-45195
A-505492453 * สูง PowerVR-GPU
CVE-2026-45196
A-505488204 * สูง PowerVR-GPU
CVE-2026-45197
A-505806500 * สูง PowerVR-GPU
CVE-2026-45198
A-505471091 * สูง PowerVR-GPU
CVE-2026-45200
A-505490204 * สูง PowerVR-GPU
CVE-2026-45202
A-524220121 * สูง PowerVR-GPU
CVE-2026-45203
A-515478004 * สูง PowerVR-GPU
CVE-2026-49743
A-505801324 * สูง PowerVR-GPU
CVE-2026-49744
A-518751604 * สูง PowerVR-GPU
CVE-2026-49745
A-518709886 * สูง PowerVR-GPU
CVE-2026-49746
A-505486464 * สูง PowerVR-GPU
CVE-2026-7639
A-505486043 * สูง PowerVR-GPU
CVE-2026-21734
A-473852583 * สูง PowerVR-GPU

คอมโพเนนต์ของ MediaTek

ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ MediaTek และดูรายละเอียดเพิ่มเติมได้จาก MediaTek โดยตรง การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก MediaTek โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-20458
A-509305912
M-MOLY01402160 *
สูง โมเด็ม
CVE-2026-20464
A-518566453
M-ALPS11104718 *
สูง ตัวถอดรหัส HEVC
CVE-2026-20467
A-518564544
M-AUTO00837766 *
สูง apusys
CVE-2026-20468
A-518595862
M-AUTO00833804 *
สูง apusys
CVE-2026-20469
A-518601919
M-AUTO00834868 *
สูง trusted_mem
CVE-2026-20473
A-518610752
M-ALPS11019722 *
สูง จอแสดงผล
CVE-2026-20474
A-518601920
M-ALPS11019183 *
สูง จอแสดงผล
CVE-2026-20475
A-518601922
M-ALPS11004276 *
สูง จอแสดงผล
CVE-2026-20477
A-518606098
M-ALPS11009963 *
สูง จอแสดงผล
CVE-2026-20481
A-518601923
M-ALPS10965373 *
สูง geniezone
CVE-2026-20497
A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
สูง geniezone
CVE-2026-20501
A-528211066
M-ALPS11262030 *
สูง vdec
CVE-2026-20502
A-528209858
M-ALPS11262030 *
สูง vdec
CVE-2026-20460
A-509305913
M-MOLY01811421 *
สูง โมเด็ม
CVE-2026-20457
A-509305911
M-MOLY01826924 *
สูง โมเด็ม
CVE-2026-20459
A-509319284
M-MOLY01816800 *
สูง โมเด็ม
CVE-2026-20461
A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
สูง โมเด็ม
CVE-2026-20479
A-518610755
M-MOLY00741071 *
สูง โมเด็ม
CVE-2026-20500
A-528209857
M-MOLY01810811 *
สูง โมเด็ม
CVE-2026-20503
A-528211067
M-MOLY01371002 *
สูง โมเด็ม
CVE-2026-20504
A-528211070
M-MOLY00755024 *
สูง โมเด็ม

Tsingteng Micro

ช่องโหว่นี้ส่งผลต่อคอมโพเนนต์ Tsingteng Micro และดูรายละเอียดเพิ่มเติมได้โดยตรงจาก Tsingteng Micro การประเมินความรุนแรงของปัญหานี้มาจาก Tsingteng Micro โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2025-48651
A-529876547 * สูง StrongBox

คอมโพเนนต์ Unisoc

ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Unisoc และดูรายละเอียดเพิ่มเติมได้ จาก Unisoc โดยตรง Unisoc เป็นผู้ประเมินความรุนแรงของปัญหาเหล่านี้โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-4967
A-508074243
U-3304745 *
สูง โมเด็ม
CVE-2026-21548
A-517353300
U-3293610 *
สูง โมเด็ม
CVE-2026-21549
A-517316530
U-3379435 *
สูง โมเด็ม
CVE-2026-21550
A-517371323
U-3379437 *
สูง โมเด็ม
CVE-2026-21551
A-517360524
U-3379444 *
สูง โมเด็ม
CVE-2026-21552
A-517360525
U-3379448 *
สูง โมเด็ม
CVE-2026-21553
A-517371324
U-3379457 *
สูง โมเด็ม

คอมโพเนนต์ของ Qualcomm

ช่องโหว่เหล่านี้ส่งผลกระทบต่อคอมโพเนนต์ของ Qualcomm และมีการอธิบายรายละเอียดเพิ่มเติมในกระดานข่าวสารด้านความปลอดภัยหรือการแจ้งเตือนความปลอดภัยที่เหมาะสมของ Qualcomm การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Qualcomm โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-24087
A-510336694
QC-CR#4409501
สูง ความปลอดภัย
CVE-2026-24088
A-489081076
QC-CR#4409568
สูง ความปลอดภัย
CVE-2026-24090
A-489079986
QC-CR#4384595
สูง ความปลอดภัย
CVE-2026-24091
A-489079565
QC-CR#4416730
สูง ความปลอดภัย
CVE-2026-24092
A-489080465
QC-CR#4416731
สูง ความปลอดภัย

คอมโพเนนต์ที่ไม่เปิดเผยรหัสต้นฉบับของ Qualcomm

ช่องโหว่เหล่านี้ส่งผลกระทบต่อคอมโพเนนต์แบบปิดซอร์สของ Qualcomm และมีการอธิบายรายละเอียดเพิ่มเติมในกระดานข่าวสารด้านความปลอดภัยหรือการแจ้งเตือนด้านความปลอดภัยที่เหมาะสมของ Qualcomm การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Qualcomm โดยตรง

CVE ข้อมูลอ้างอิง ความรุนแรง องค์ประกอบย่อย
CVE-2026-25289
A-509524204 * วิกฤต คอมโพเนนต์แบบปิด
CVE-2026-21383
A-473523681 * สูง คอมโพเนนต์แบบปิด
CVE-2026-24079
A-480963580 * สูง คอมโพเนนต์แบบปิด
CVE-2026-24080
A-480962566 * สูง คอมโพเนนต์แบบปิด
CVE-2026-24081
A-480963433 * สูง คอมโพเนนต์แบบปิด
CVE-2026-24084
A-480963781 * สูง คอมโพเนนต์แบบปิด
CVE-2026-25259
A-509938095 * สูง คอมโพเนนต์แบบปิด
CVE-2026-25260
A-509938408 * สูง คอมโพเนนต์แบบปิด
CVE-2026-25275
A-500020897 * สูง คอมโพเนนต์แบบปิด
CVE-2026-25288
A-509524287 * สูง คอมโพเนนต์แบบปิด
CVE-2026-25294
A-518779699 * สูง คอมโพเนนต์แบบปิด

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android

  • ระดับแพตช์ด้านความปลอดภัยของวันที่ 01-09-2026 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ด้านความปลอดภัยของวันที่ 01-09-2026

ผู้ผลิตอุปกรณ์ที่รวมการอัปเดตเหล่านี้ควรตั้งค่าระดับสตริงแพตช์เป็น

  • [ro.build.version.security_patch]:[2026-09-01]
  • [ro.build.version.security_patch]:[2026-09-05]

สำหรับอุปกรณ์บางรุ่นใน Android 10 ขึ้นไป การอัปเดตระบบ Google Play จะมีสตริงวันที่ที่ตรงกับระดับแพตช์ด้านความปลอดภัย 2026-09-01 โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีติดตั้ง การอัปเดตความปลอดภัยได้ในบทความนี้

2. ทำไมกระดานข่าวนี้จึงมีแพตช์ความปลอดภัย 2 ระดับ

ประกาศนี้มีแพตช์ด้านความปลอดภัย 2 ระดับเพื่อให้พาร์ทเนอร์ของ Android มี ความยืดหยุ่นในการแก้ไขช่องโหว่บางส่วนที่คล้ายกันในอุปกรณ์ Android ทั้งหมด ได้เร็วขึ้น เราขอแนะนำให้พาร์ทเนอร์ Android แก้ไขปัญหาทั้งหมด ในกระดานข่าวนี้และใช้ระดับแพตช์ด้านความปลอดภัยล่าสุด

  • อุปกรณ์ที่ใช้ระดับแพตช์ด้านความปลอดภัย 2026-09-01 ต้องรวมปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ด้านความปลอดภัยนั้น รวมถึง การแก้ไขปัญหาทั้งหมดที่รายงานในกระดานข่าวความปลอดภัยก่อนหน้า
  • อุปกรณ์ที่ใช้ระดับแพตช์ด้านความปลอดภัย 2026-09-05 หรือใหม่กว่าต้องมีแพตช์ที่เกี่ยวข้องทั้งหมดในกระดานข่าว ด้านความปลอดภัยนี้ (และก่อนหน้า)

เราขอแนะนำให้พาร์ทเนอร์รวมการแก้ไขปัญหาทั้งหมดที่กำลังดำเนินการไว้ในการอัปเดตครั้งเดียว

3. รายการในคอลัมน์ประเภทหมายถึงอะไร

รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
ID การเปิดเผยข้อมูล
DoS การปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

4. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร

รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าข้อมูลอ้างอิงเป็นขององค์กรนั้น

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android
QC- หมายเลขอ้างอิงของ Qualcomm
M- หมายเลขอ้างอิงของ MediaTek
N- หมายเลขอ้างอิงของ NVIDIA
B- หมายเลขอ้างอิงของ Broadcom
U- หมายเลขอ้างอิงของ UNISOC

5. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง หมายความว่าอย่างไร

ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสอ้างอิงที่เกี่ยวข้อง โดยทั่วไปแล้ว การอัปเดตสำหรับปัญหานั้นจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งพร้อมให้บริการจากเว็บไซต์ Google Developers

6. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกอยู่ในกระดานข่าวนี้และกระดานข่าวความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ เช่น กระดานข่าวของ Pixel

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยนี้ จำเป็นต้องประกาศระดับแพตช์ด้านความปลอดภัยล่าสุดในอุปกรณ์ Android คุณไม่จำเป็นต้องระบุช่องโหว่ด้านความปลอดภัยเพิ่มเติมที่บันทึกไว้ใน ประกาศข่าวสารด้านความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ เพื่อประกาศระดับแพตช์ด้านความปลอดภัย ผู้ผลิตอุปกรณ์ Android และชิปเซ็ต อาจเผยแพร่รายละเอียดช่องโหว่ด้านความปลอดภัยที่เฉพาะเจาะจงสำหรับผลิตภัณฑ์ของตนด้วย เช่น Google Huawei LGE Motorola Nokia หรือ Samsung

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 8 กันยายน 2026 เผยแพร่ Bulletin แล้ว