เผยแพร่เมื่อวันที่ 8 กันยายน 2026
กระดานข่าวสารด้านความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัย ที่ส่งผลกระทบต่ออุปกรณ์ Android ระดับแพตช์ด้านความปลอดภัยของ 2026-09-05 หรือใหม่กว่าจะแก้ไขปัญหาเหล่านี้ทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android
ภายใน 48 ชั่วโมงหลังจากการเผยแพร่จดหมายข่าวนี้ครั้งแรก เราจะเผยแพร่แพตช์ซอร์สโค้ดที่เกี่ยวข้องไปยัง ที่เก็บของโครงการโอเพนซอร์ส Android (AOSP) จากนั้นเราจะแก้ไขกระดานข่าวนี้ พร้อมลิงก์ AOSP
ปัญหาที่ร้ายแรงที่สุดคือช่องโหว่ด้านความปลอดภัยที่ร้ายแรงในคอมโพเนนต์ของระบบ ซึ่งอาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์ การประเมินความรุนแรงจะอิงตามผลกระทบที่การใช้ประโยชน์จากช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่าแพลตฟอร์มและการลดความเสี่ยงของบริการปิดอยู่เพื่อวัตถุประสงค์ในการพัฒนาหรือหากมีการข้ามการลดความเสี่ยงได้สำเร็จ
ดูรายละเอียดเพิ่มเติมเกี่ยวกับการป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ที่ส่วนการลดความเสี่ยงของ Android และ Google Play Protect
เราจะแจ้งให้พาร์ทเนอร์ Android ทราบถึงปัญหาทั้งหมดอย่างน้อย 1 เดือนก่อน เผยแพร่จดหมายข่าว
การลดความเสี่ยงของบริการ Android และ Google
นี่คือสรุปการลดความเสี่ยงที่แพลตฟอร์มความปลอดภัยของ Android และการป้องกันบริการ เช่น Google Play Protect มอบให้ ความสามารถเหล่านี้ช่วยลดโอกาสที่ช่องโหว่ด้านความปลอดภัยจะถูกเจาะใน Android ได้สำเร็จ
- การใช้ช่องโหว่สำหรับปัญหาหลายอย่างใน Android นั้นทำได้ยากขึ้นเนื่องจาก การปรับปรุงในแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกราย อัปเดตเป็น Android เวอร์ชันล่าสุดหากเป็นไปได้
- ทีมความปลอดภัยของ Android คอยตรวจสอบการละเมิดผ่าน Google Play Protect และเตือนผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect จะเปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ที่ใช้บริการของ Google Mobile และมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจากภายนอก Google Play
รายละเอียดช่องโหว่ระดับแพตช์ด้านความปลอดภัย 01-09-2026
ในส่วนด้านล่าง เราจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยแต่ละรายการที่ใช้กับแพตช์ระดับ 2026-09-01 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ ปัญหาจะอธิบายไว้ในตารางด้านล่างและมีรหัส CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชัน AOSP ที่อัปเดตแล้ว (หากมี) เมื่อมีการเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาแล้ว เราจะลิงก์การเปลี่ยนแปลงดังกล่าวกับ รหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลงของ AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง อุปกรณ์ที่ใช้ Android 10 ขึ้นไปอาจได้รับการอัปเดตความปลอดภัยและ Google Play การอัปเดตระบบ
รันไทม์ Android
ช่องโหว่ในส่วนนี้อาจนำไปสู่การเพิ่มสิทธิ์ในเครื่องโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | เวอร์ชัน AOSP ที่อัปเดตแล้ว |
|---|---|---|---|---|
| CVE-2026-28664 | A-489675413 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
Framework
ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การยกระดับสิทธิ์จากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | เวอร์ชัน AOSP ที่อัปเดตแล้ว |
|---|---|---|---|---|
| CVE-2026-28666 | A-501447778 | EoP | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55273 | A-524767048 | EoP | วิกฤต | 16, 16-qpr2, 17 |
| CVE-2026-49932 | A-513581684 | DoS | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28609 | A-485377744 | RCE | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2025-48564 | A-403565650 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48566 | A-397216638 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0010 | A-379695596 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-0065 | A-464526458 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28572 | A-484844380 | EoP | สูง | 16-qpr2 |
| CVE-2026-28594 | A-498720726 | EoP | สูง | 16-qpr2, 17 |
| CVE-2026-28599 | A-487147249 | EoP | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28607 | A-489225275 | EoP | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-28612 | A-475542441 | EoP | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28614 | A-486385459 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28620 | A-477024345 | EoP | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28631 | A-461500706 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28642 | A-460778875 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28644 | A-471797575 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28650 | A-493714520 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28655 | A-477278752 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28656 | A-463364901 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28657 | A-498916138 | EoP | สูง | 16-qpr2, 17 |
| CVE-2026-28658 | A-507575871 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28663 | A-492867206 | EoP | สูง | 16, 16-qpr2, 17 |
| CVE-2026-45518 | A-393377017 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45528 | A-504573577 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49887 | A-480976221 | EoP | สูง | 16-qpr2, 17 |
| CVE-2026-58874 | A-459460951 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-0054 | A-467684755 | รหัส | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28602 | A-466379087 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28660 | A-498588487 | รหัส | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-45521 | A-491748298 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55290 | A-499091487 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28584 | A-472269954 | DoS | สูง | 16-qpr2, 17 |
| CVE-2026-28596 | A-480975165 | DoS | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28633 | A-430284594 | DoS | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45527 | A-503550257 | DoS | สูง | 15, 16, 16-qpr2, 17 |
ระบบ
ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | เวอร์ชัน AOSP ที่อัปเดตแล้ว |
|---|---|---|---|---|
| CVE-2026-28604 | A-499053500 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28618 | A-492492028 | RCE | วิกฤต | 16, 16-qpr2, 17 |
| CVE-2026-28639 | A-508389703 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28662 | A-495652882 | RCE | วิกฤต | 16, 16-qpr2, 17 |
| CVE-2026-49882 | A-503553866 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49884 | A-503557185 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49919 | A-503556301 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49921 | A-503554490 | RCE | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-27280 | A-491543354 | EoP | วิกฤต | 14, 15, 16, 16-qpr2 |
| CVE-2026-28590 | A-483126552 | EoP | วิกฤต | 14, 15, 16, 16-qpr2 |
| CVE-2026-33636 | A-496616027 | EoP | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45515 | A-503554165 | EoP | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45531 | A-508645975 | EoP | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49879 | A-503544522 | EoP | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49918 | A-511821731 | EoP | วิกฤต | 16-qpr2, 17 |
| CVE-2026-49927 | A-511640905 | EoP | วิกฤต | 16-qpr2, 17 |
| CVE-2026-55277 | A-524820424 | EoP | วิกฤต | 16-qpr2, 17 |
| CVE-2026-55285 | A-522374659 | EoP | วิกฤต | 16, 16-qpr2, 17 |
| CVE-2026-58820 | A-522366268 | EoP | วิกฤต | 16, 16-qpr2, 17 |
| CVE-2026-58823 | A-522376080 | EoP | วิกฤต | 17 |
| CVE-2026-28653 | A-508389055 | DoS | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49926 | A-513832249 | DoS | วิกฤต | 16-qpr2, 17 |
| CVE-2026-55256 | A-513581389 | DoS | วิกฤต | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58822 | A-506109174 | RCE | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48565 | A-407763772 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0008 | A-433252423 | EoP | สูง | 16, 16-qpr2 |
| CVE-2026-0084 | A-473814675 | EoP | สูง | 16, 16-qpr2 |
| CVE-2026-28583 | A-486597445 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28600 | A-490605007 | EoP | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-28603 | A-491253353 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28606 | A-495543559 | EoP | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-28611 | A-497544808 | EoP | สูง | 15, 16 |
| CVE-2026-28624 | A-494585668 | EoP | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28634 | A-471796626 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28636 | A-484148949 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28668 | A-501541998 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45520 | A-490286986 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45529 | A-418776187 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49881 | A-501155244 | EoP | สูง | 17 |
| CVE-2026-49913 | A-505452999 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55294 | A-505000651 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58839 | A-466091304 | EoP | สูง | 14, 15, 16, 16-qpr2 |
| CVE-2026-28581 | A-479515555 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28582 | A-487522353 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28622 | A-484928416 | รหัส | สูง | 17 |
| CVE-2026-28623 | A-494698714 | รหัส | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28627 | A-455566331 | รหัส | สูง | 16-qpr2, 17 |
| CVE-2026-28630 | A-488233632 | รหัส | สูง | 17 |
| CVE-2026-28638 | A-470260357 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28652 | A-492683684 | รหัส | สูง | 16, 16-qpr2, 17 |
| CVE-2026-28671 | A-395640294 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45517 | A-471796999 | รหัส | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-45519 | A-471797062 | รหัส | สูง | 15, 16, 16-qpr2, 17 |
| CVE-2026-45525 | A-470265726 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49895 | A-503551046 | รหัส | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28617 | A-498792914 | DoS | สูง | 15, 16, 16-qpr2, 17 |
วิซาร์ดการตั้งค่า
ช่องโหว่นี้ส่งผลต่อคอมโพเนนต์ของวิซาร์ดการตั้งค่า และดูรายละเอียดเพิ่มเติมได้โดยตรงจากวิซาร์ดการตั้งค่า วิซาร์ดการตั้งค่าจะประเมินความรุนแรงของปัญหานี้โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย | |
|---|---|---|---|---|
| CVE-2026-28616 |
A-483923525 * | สูง | SUW |
การอัปเดตระบบ Google Play
ปัญหาต่อไปนี้รวมอยู่ในคอมโพเนนต์ของ Project Mainline
| องค์ประกอบย่อย | CVE |
|---|---|
| ART | CVE-2026-28664 |
| คอมโพเนนต์ของ Media Framework | CVE-2026-28609, CVE-2026-45527 |
| UI ของเอกสาร | CVE-2026-28636 |
| ตัวแปลงรหัสสื่อ | CVE-2026-28618, CVE-2026-55294 |
| MediaProvider | CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525 |
| Telephonycore | CVE-2026-28581, CVE-2026-49881 |
| UWB | CVE-2026-28623, CVE-2026-28652 |
| Wi-Fi | CVE-2026-28617, CVE-2026-28662, CVE-2026-49895 |
| adbd | CVE-2026-28604 |
รายละเอียดช่องโหว่ระดับแพตช์ด้านความปลอดภัย 2026-09-05
ในส่วนด้านล่าง เราจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยแต่ละรายการที่ใช้กับแพตช์ระดับ 2026-09-05 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ ปัญหาจะอธิบายไว้ในตารางด้านล่างและมีรหัส CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชัน AOSP ที่อัปเดตแล้ว (หากมี) เมื่อมีการเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาแล้ว เราจะลิงก์การเปลี่ยนแปลงดังกล่าวกับ รหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลงของ AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง
ทีวี
ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจทำให้เกิดการเพิ่มสิทธิ์ในเครื่อง โดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | เวอร์ชัน AOSP ที่อัปเดตแล้ว |
|---|---|---|---|---|
| CVE-2026-28593 | A-388272624 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28613 | A-329233015 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28626 | A-332883816 | EoP | สูง | 14, 15, 16, 16-qpr2, 17 |
เคอร์เนล
ช่องโหว่ที่ร้ายแรงที่สุดในส่วนนี้อาจนำไปสู่การยกระดับสิทธิ์จากระยะไกล โดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|---|
| CVE-2026-31629 | A-499350302 เคอร์เนลต้นทาง [2] |
EoP | วิกฤต | NFC |
| CVE-2026-58846 | A-508703529 เคอร์เนลต้นน้ำ |
EoP | วิกฤต | Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง |
| CVE-2026-58848 | A-508703395 เคอร์เนลต้นน้ำ |
EoP | วิกฤต | Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง |
| CVE-2026-58941 | A-508703583 เคอร์เนลต้นน้ำ [2] |
EoP | วิกฤต | Kernel-based Virtual Machine (KVM) ที่ได้รับการปกป้อง |
| CVE-2026-43049 | A-482992246 เคอร์เนลต้นน้ำ [2] |
EoP | สูง | อุปกรณ์ที่โต้ตอบกับมนุษย์โดยตรง |
คอมโพเนนต์เคอร์เนล
ช่องโหว่ในส่วนนี้อาจนำไปสู่การเรียกใช้โค้ดจากระยะไกลโดยไม่ต้องมีสิทธิ์การดำเนินการเพิ่มเติม ไม่จำเป็นต้องมีการโต้ตอบจากผู้ใช้ในการใช้ประโยชน์
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|---|
| CVE-2026-52993 | A-500022799 เคอร์เนลต้นน้ำ [2] |
RCE | วิกฤต | การสื่อสารระหว่างโปรเซสที่โปร่งใส |
คอมโพเนนต์ของ Arm
ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Arm และดูรายละเอียดเพิ่มเติมได้จาก Arm โดยตรง Arm เป็นผู้ประเมินความรุนแรงของปัญหาเหล่านี้โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-0001 |
A-466377983 * | สูง | มาลี |
| CVE-2026-5729 |
A-527029873 * | สูง | มาลี |
| CVE-2026-7476 |
A-527043872 * | สูง | มาลี |
| CVE-2026-7477 |
A-525773732 * | สูง | มาลี |
| CVE-2026-12285 |
A-525777064 * | สูง | มาลี |
| CVE-2026-12387 |
A-525782063 * | สูง | มาลี |
Imagination Technologies
ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Imagination Technologies และดูรายละเอียดเพิ่มเติมได้จาก Imagination Technologies โดยตรง การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Imagination Technologies โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-21732 |
A-468248021 * | สูง | PowerVR-GPU |
| CVE-2026-21733 |
A-483582720 * | สูง | PowerVR-GPU |
| CVE-2026-22164 |
A-489795775 * | สูง | PowerVR-GPU |
| CVE-2026-22166 |
A-492082695 * | สูง | PowerVR-GPU |
| CVE-2026-34192 |
A-491040696 * | สูง | PowerVR-GPU |
| CVE-2026-34193 |
A-496245370 * | สูง | PowerVR-GPU |
| CVE-2026-34194 |
A-489979337 * | สูง | PowerVR-GPU |
| CVE-2026-34195 |
A-499004592 * | สูง | PowerVR-GPU |
| CVE-2026-34196 |
A-508272002 * | สูง | PowerVR-GPU |
| CVE-2026-41156 |
A-491024375 * | สูง | PowerVR-GPU |
| CVE-2026-41157 |
A-496269893 * | สูง | PowerVR-GPU |
| CVE-2026-41158 |
A-499004598 * | สูง | PowerVR-GPU |
| CVE-2026-45195 |
A-505492453 * | สูง | PowerVR-GPU |
| CVE-2026-45196 |
A-505488204 * | สูง | PowerVR-GPU |
| CVE-2026-45197 |
A-505806500 * | สูง | PowerVR-GPU |
| CVE-2026-45198 |
A-505471091 * | สูง | PowerVR-GPU |
| CVE-2026-45200 |
A-505490204 * | สูง | PowerVR-GPU |
| CVE-2026-45202 |
A-524220121 * | สูง | PowerVR-GPU |
| CVE-2026-45203 |
A-515478004 * | สูง | PowerVR-GPU |
| CVE-2026-49743 |
A-505801324 * | สูง | PowerVR-GPU |
| CVE-2026-49744 |
A-518751604 * | สูง | PowerVR-GPU |
| CVE-2026-49745 |
A-518709886 * | สูง | PowerVR-GPU |
| CVE-2026-49746 |
A-505486464 * | สูง | PowerVR-GPU |
| CVE-2026-7639 |
A-505486043 * | สูง | PowerVR-GPU |
| CVE-2026-21734 |
A-473852583 * | สูง | PowerVR-GPU |
คอมโพเนนต์ของ MediaTek
ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ MediaTek และดูรายละเอียดเพิ่มเติมได้จาก MediaTek โดยตรง การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก MediaTek โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-20458 |
A-509305912 M-MOLY01402160 * |
สูง | โมเด็ม |
| CVE-2026-20464 |
A-518566453 M-ALPS11104718 * |
สูง | ตัวถอดรหัส HEVC |
| CVE-2026-20467 |
A-518564544 M-AUTO00837766 * |
สูง | apusys |
| CVE-2026-20468 |
A-518595862 M-AUTO00833804 * |
สูง | apusys |
| CVE-2026-20469 |
A-518601919 M-AUTO00834868 * |
สูง | trusted_mem |
| CVE-2026-20473 |
A-518610752 M-ALPS11019722 * |
สูง | จอแสดงผล |
| CVE-2026-20474 |
A-518601920 M-ALPS11019183 * |
สูง | จอแสดงผล |
| CVE-2026-20475 |
A-518601922 M-ALPS11004276 * |
สูง | จอแสดงผล |
| CVE-2026-20477 |
A-518606098 M-ALPS11009963 * |
สูง | จอแสดงผล |
| CVE-2026-20481 |
A-518601923 M-ALPS10965373 * |
สูง | geniezone |
| CVE-2026-20497 |
A-527617087 M-ALPS10965550 * M-ALPS11393405 * |
สูง | geniezone |
| CVE-2026-20501 |
A-528211066 M-ALPS11262030 * |
สูง | vdec |
| CVE-2026-20502 |
A-528209858 M-ALPS11262030 * |
สูง | vdec |
| CVE-2026-20460 |
A-509305913 M-MOLY01811421 * |
สูง | โมเด็ม |
| CVE-2026-20457 |
A-509305911 M-MOLY01826924 * |
สูง | โมเด็ม |
| CVE-2026-20459 |
A-509319284 M-MOLY01816800 * |
สูง | โมเด็ม |
| CVE-2026-20461 |
A-509319286 M-MOLY01267281 * M-MOLY01318201 * |
สูง | โมเด็ม |
| CVE-2026-20479 |
A-518610755 M-MOLY00741071 * |
สูง | โมเด็ม |
| CVE-2026-20500 |
A-528209857 M-MOLY01810811 * |
สูง | โมเด็ม |
| CVE-2026-20503 |
A-528211067 M-MOLY01371002 * |
สูง | โมเด็ม |
| CVE-2026-20504 |
A-528211070 M-MOLY00755024 * |
สูง | โมเด็ม |
Tsingteng Micro
ช่องโหว่นี้ส่งผลต่อคอมโพเนนต์ Tsingteng Micro และดูรายละเอียดเพิ่มเติมได้โดยตรงจาก Tsingteng Micro การประเมินความรุนแรงของปัญหานี้มาจาก Tsingteng Micro โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2025-48651 |
A-529876547 * | สูง | StrongBox |
คอมโพเนนต์ Unisoc
ช่องโหว่เหล่านี้ส่งผลต่อคอมโพเนนต์ของ Unisoc และดูรายละเอียดเพิ่มเติมได้ จาก Unisoc โดยตรง Unisoc เป็นผู้ประเมินความรุนแรงของปัญหาเหล่านี้โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-4967 |
A-508074243 U-3304745 * |
สูง | โมเด็ม |
| CVE-2026-21548 |
A-517353300 U-3293610 * |
สูง | โมเด็ม |
| CVE-2026-21549 |
A-517316530 U-3379435 * |
สูง | โมเด็ม |
| CVE-2026-21550 |
A-517371323 U-3379437 * |
สูง | โมเด็ม |
| CVE-2026-21551 |
A-517360524 U-3379444 * |
สูง | โมเด็ม |
| CVE-2026-21552 |
A-517360525 U-3379448 * |
สูง | โมเด็ม |
| CVE-2026-21553 |
A-517371324 U-3379457 * |
สูง | โมเด็ม |
คอมโพเนนต์ของ Qualcomm
ช่องโหว่เหล่านี้ส่งผลกระทบต่อคอมโพเนนต์ของ Qualcomm และมีการอธิบายรายละเอียดเพิ่มเติมในกระดานข่าวสารด้านความปลอดภัยหรือการแจ้งเตือนความปลอดภัยที่เหมาะสมของ Qualcomm การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Qualcomm โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-24087 |
A-510336694 QC-CR#4409501 |
สูง | ความปลอดภัย |
| CVE-2026-24088 |
A-489081076 QC-CR#4409568 |
สูง | ความปลอดภัย |
| CVE-2026-24090 |
A-489079986 QC-CR#4384595 |
สูง | ความปลอดภัย |
| CVE-2026-24091 |
A-489079565 QC-CR#4416730 |
สูง | ความปลอดภัย |
| CVE-2026-24092 |
A-489080465 QC-CR#4416731 |
สูง | ความปลอดภัย |
คอมโพเนนต์ที่ไม่เปิดเผยรหัสต้นฉบับของ Qualcomm
ช่องโหว่เหล่านี้ส่งผลกระทบต่อคอมโพเนนต์แบบปิดซอร์สของ Qualcomm และมีการอธิบายรายละเอียดเพิ่มเติมในกระดานข่าวสารด้านความปลอดภัยหรือการแจ้งเตือนด้านความปลอดภัยที่เหมาะสมของ Qualcomm การประเมินความรุนแรงของปัญหาเหล่านี้มาจาก Qualcomm โดยตรง
| CVE | ข้อมูลอ้างอิง | ความรุนแรง | องค์ประกอบย่อย |
|---|---|---|---|
| CVE-2026-25289 |
A-509524204 * | วิกฤต | คอมโพเนนต์แบบปิด |
| CVE-2026-21383 |
A-473523681 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-24079 |
A-480963580 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-24080 |
A-480962566 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-24081 |
A-480963433 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-24084 |
A-480963781 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-25259 |
A-509938095 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-25260 |
A-509938408 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-25275 |
A-500020897 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-25288 |
A-509524287 * | สูง | คอมโพเนนต์แบบปิด |
| CVE-2026-25294 |
A-518779699 * | สูง | คอมโพเนนต์แบบปิด |
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android
- ระดับแพตช์ด้านความปลอดภัยของวันที่ 01-09-2026 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ด้านความปลอดภัยของวันที่ 01-09-2026
ผู้ผลิตอุปกรณ์ที่รวมการอัปเดตเหล่านี้ควรตั้งค่าระดับสตริงแพตช์เป็น
- [ro.build.version.security_patch]:[2026-09-01]
- [ro.build.version.security_patch]:[2026-09-05]
สำหรับอุปกรณ์บางรุ่นใน Android 10 ขึ้นไป การอัปเดตระบบ Google Play จะมีสตริงวันที่ที่ตรงกับระดับแพตช์ด้านความปลอดภัย 2026-09-01 โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีติดตั้ง การอัปเดตความปลอดภัยได้ในบทความนี้
2. ทำไมกระดานข่าวนี้จึงมีแพตช์ความปลอดภัย 2 ระดับ
ประกาศนี้มีแพตช์ด้านความปลอดภัย 2 ระดับเพื่อให้พาร์ทเนอร์ของ Android มี ความยืดหยุ่นในการแก้ไขช่องโหว่บางส่วนที่คล้ายกันในอุปกรณ์ Android ทั้งหมด ได้เร็วขึ้น เราขอแนะนำให้พาร์ทเนอร์ Android แก้ไขปัญหาทั้งหมด ในกระดานข่าวนี้และใช้ระดับแพตช์ด้านความปลอดภัยล่าสุด
- อุปกรณ์ที่ใช้ระดับแพตช์ด้านความปลอดภัย 2026-09-01 ต้องรวมปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ด้านความปลอดภัยนั้น รวมถึง การแก้ไขปัญหาทั้งหมดที่รายงานในกระดานข่าวความปลอดภัยก่อนหน้า
- อุปกรณ์ที่ใช้ระดับแพตช์ด้านความปลอดภัย 2026-09-05 หรือใหม่กว่าต้องมีแพตช์ที่เกี่ยวข้องทั้งหมดในกระดานข่าว ด้านความปลอดภัยนี้ (และก่อนหน้า)
เราขอแนะนำให้พาร์ทเนอร์รวมการแก้ไขปัญหาทั้งหมดที่กำลังดำเนินการไว้ในการอัปเดตครั้งเดียว
3. รายการในคอลัมน์ประเภทหมายถึงอะไร
รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
| ตัวย่อ | คำจำกัดความ |
|---|---|
| RCE | การดำเนินการกับโค้ดจากระยะไกล |
| EoP | การยกระดับสิทธิ์ |
| ID | การเปิดเผยข้อมูล |
| DoS | การปฏิเสธการให้บริการ |
| ไม่มี | ไม่มีการแยกประเภท |
4. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร
รายการในคอลัมน์ข้อมูลอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าข้อมูลอ้างอิงเป็นขององค์กรนั้น
| คำนำหน้า | ข้อมูลอ้างอิง |
|---|---|
| A- | รหัสข้อบกพร่องของ Android |
| QC- | หมายเลขอ้างอิงของ Qualcomm |
| M- | หมายเลขอ้างอิงของ MediaTek |
| N- | หมายเลขอ้างอิงของ NVIDIA |
| B- | หมายเลขอ้างอิงของ Broadcom |
| U- | หมายเลขอ้างอิงของ UNISOC |
5. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง หมายความว่าอย่างไร
ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสอ้างอิงที่เกี่ยวข้อง โดยทั่วไปแล้ว การอัปเดตสำหรับปัญหานั้นจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งพร้อมให้บริการจากเว็บไซต์ Google Developers
6. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกอยู่ในกระดานข่าวนี้และกระดานข่าวความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ เช่น กระดานข่าวของ Pixel
ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยนี้ จำเป็นต้องประกาศระดับแพตช์ด้านความปลอดภัยล่าสุดในอุปกรณ์ Android คุณไม่จำเป็นต้องระบุช่องโหว่ด้านความปลอดภัยเพิ่มเติมที่บันทึกไว้ใน ประกาศข่าวสารด้านความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ เพื่อประกาศระดับแพตช์ด้านความปลอดภัย ผู้ผลิตอุปกรณ์ Android และชิปเซ็ต อาจเผยแพร่รายละเอียดช่องโหว่ด้านความปลอดภัยที่เฉพาะเจาะจงสำหรับผลิตภัณฑ์ของตนด้วย เช่น Google Huawei LGE Motorola Nokia หรือ Samsung
เวอร์ชัน
| เวอร์ชัน | วันที่ | หมายเหตุ |
|---|---|---|
| 1.0 | 8 กันยายน 2026 | เผยแพร่ Bulletin แล้ว |