تتضمّن "نشرة أمان Android" هذه تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Android. تعمل مستويات رمز تصحيح الأمان بتاريخ 2026-10-01 أو الإصدارات الأحدث على حلّ جميع هذه المشاكل. للتعرّف على كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.
تم إصدار تصحيحات لرمز المصدر لهذه المشاكل في مستودع "مشروع Android المفتوح المصدر" (AOSP) وتم ربطها بهذا النشرة. يتضمّن هذا النشرة أيضًا روابط تؤدي إلى تصحيحات خارج AOSP.
وأخطر هذه المشاكل هي ثغرة أمنية خطيرة في مكوّن النظام يمكن أن تؤدي إلى تصعيد الامتيازات محليًا بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال. يستند تقييم الخطورة إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف من المخاطر في النظام الأساسي والخدمة لأغراض التطوير أو في حال تم تجاوزها بنجاح.
لمزيد من التفاصيل حول وسائل الحماية التي توفّرها منصة أمان Android و"Google Play للحماية"، والتي تعمل على تحسين أمان نظام Android الأساسي، يُرجى الرجوع إلى قسم وسائل الحدّ من المخاطر في Android و"Google Play للحماية".
نُعلم شركاء Android بجميع المشاكل قبل شهر واحد على الأقل من نشر النشرة.
إجراءات الحدّ من التتبُّع الارتدادي في Android وخدمات Google
في ما يلي ملخّص لوسائل الحماية التي توفّرها منصة أمان Android وخدمات الحماية، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.
- تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android الأساسي في الحد من استغلال العديد من المشاكل. ننصح جميع المستخدمين بتثبيت أحدث إصدار من Android حيثما أمكن ذلك.
- يراقب فريق أمان Android بفعالية حالات إساءة الاستخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي قد تتسبّب بضرر. يتم تفعيل خدمة "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.
تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2026-10-01
في الأقسام أدناه، نقدّم تفاصيل حول كل ثغرة أمنية تنطبق على مستوى تصحيح الأمان بتاريخ 2026-10-01. يتم تجميع الثغرات الأمنية ضمن المكوّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّرها، نربط التغيير العلني الذي عالج المشكلة بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، يتم ربط مراجع إضافية بالأرقام التي تلي معرّف الخطأ. قد تتلقّى الأجهزة التي تعمل بالإصدار 10 من نظام التشغيل Android والإصدارات الأحدث تحديثات الأمان بالإضافة إلى تحديثات نظام Google Play.
Framework
يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى حرمان المستخدمين عن بُعد من الخدمة بدون الحاجة إلى أي امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
| CVE | المراجع | النوع | درجة الخطورة | إصدارات AOSP المعدَّلة |
|---|---|---|---|---|
| CVE-2026-58865 | A-513582756 | DoS | مهم | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-55270 | A-517377154 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-58815 | A-514726373 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-58841 | A-515034370 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-58854 | A-514727559 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-58856 | A-514734206 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-58834 | A-515158597 | DoS | مرتفع | 14 و15 و16 و16-qpr2 و17 |
النظام
يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد امتيازات محلية بدون الحاجة إلى امتيازات تنفيذ إضافية. لا يلزم تفاعل المستخدم للاستغلال.
| CVE | المراجع | النوع | درجة الخطورة | إصدارات AOSP المعدَّلة |
|---|---|---|---|---|
| CVE-2026-55269 | A-522372274 | EoP | مهم | 16 و16-qpr2 و17 |
| CVE-2026-55280 | A-522373576 | EoP | مهم | 16 و16-qpr2 و17 |
| CVE-2026-58835 | A-522371916 | EoP | مهم | 16 و16-qpr2 و17 |
| CVE-2026-58880 | A-522373105 | EoP | مهم | 16 و16-qpr2 و17 |
| CVE-2026-49933 | A-522372651 | DoS | مهم | 16 و16-qpr2 و17 |
| CVE-2026-55265 | A-517377150 | DoS | مهم | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-49878 | A-511544607 | RCE | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-45513 | A-508389591 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-49880 | A-508390497 | EoP | مرتفع | 16 و16-qpr2 و17 |
| CVE-2026-49885 | A-508389525 | EoP | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-55286 | A-522376740 | EoP | مرتفع | 17 |
| CVE-2026-28667 | A-508389908 | رقم التعريف | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-45516 | A-503542587 | رقم التعريف | مرتفع | 15 و16 و16-qpr2 و17 |
| CVE-2026-45524 | A-514740359 | رقم التعريف | مرتفع | 17 |
| CVE-2026-49937 | A-514861024 | رقم التعريف | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-55266 | A-509980995 | DoS | مرتفع | 14 و15 و16 و16-qpr2 و17 |
| CVE-2026-55279 | A-514747079 | DoS | مرتفع | 17 |
| CVE-2026-58859 | A-517377722 | DoS | مرتفع | 17 |
تحديثات نظام Google Play
يتم تضمين المشاكل التالية في مكونات Project Mainline.
| المكوّن الفرعي | CVE |
|---|---|
| Telephonycore | CVE-2026-58859 |
| Wi-Fi | CVE-2026-45524 وCVE-2026-49878 |
الأسئلة الشائعة والإجابات
يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.
1. كيف يمكنني معرفة ما إذا كان جهازي محدَّثًا لحلّ هذه المشاكل؟
للتعرّف على كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.
- تعالج مستويات رمز تصحيح الأمان بتاريخ 2026-10-01 أو بعده جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2026-10-01.
على الشركات المصنّعة للأجهزة التي تتضمّن هذه التحديثات ضبط مستوى سلسلة التصحيح على:
- [ro.build.version.security_patch]:[2026-10-01]
على بعض الأجهزة التي تعمل بالإصدار 10 أو الإصدارات الأحدث من نظام التشغيل Android، سيتضمّن تحديث نظام Google Play سلسلة تاريخ تتطابق مع مستوى رمز تصحيح الأمان 2026-10-01. يُرجى الاطّلاع على هذه المقالة لمعرفة المزيد من التفاصيل حول كيفية تثبيت تحديثات الأمان.
2. لماذا تتضمّن هذه النشرة مستويَين لرمز تصحيح الأمان؟
تتضمّن هذه النشرة مستويَين لرموز تصحيح الأمان، ما يتيح لشركاء Android المرونة اللازمة لإصلاح مجموعة فرعية من الثغرات الأمنية المتشابهة في جميع أجهزة Android بسرعة أكبر. ننصح شركاء Android بحلّ جميع المشاكل الواردة في هذه النشرة واستخدام أحدث مستوى لرموز تصحيح الأمان.
- يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان 2026-10-01 جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان هذا، بالإضافة إلى حلول لجميع المشاكل التي تم الإبلاغ عنها في نشرات الأمان السابقة.
ننصح الشركاء بتجميع الإصلاحات لجميع المشاكل التي يعملون على حلّها في تحديث واحد.
3. ماذا تعني الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرات الأمنية إلى تصنيف الثغرة الأمنية.
| الاختصار | التعريف |
|---|---|
| RCE | تنفيذ الرموز البرمجية عن بُعد |
| EoP | تصعيد الامتياز |
| رقم التعريف | الإفصاح عن المعلومات |
| DoS | الحرمان من الخدمة |
| لا ينطبق | التصنيف غير متوفّر |
4. ماذا تعني الإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي تنتمي إليها قيمة المرجع.
| بادئة | مراجع |
|---|---|
| A- | رقم تعريف الخطأ في Android |
| QC- | الرقم المرجعي لشركة Qualcomm |
| M- | الرقم المرجعي لشركة MediaTek |
| N- | الرقم المرجعي لشركة NVIDIA |
| B- | رقم Broadcom المرجعي |
| U- | الرقم المرجعي لـ UNISOC |
5. ماذا يعني ظهور علامة النجمة (*) بجانب رقم تعريف خطأ Android في عمود المراجع؟
تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب رقم التعريف المرجعي الخاص بها. يتضمّن آخر إصدار من برامج التشغيل الثنائية لأجهزة Pixel المتاح على موقع Google Developers الإلكتروني عادةً التحديث الخاص بهذه المشكلة.
6- لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ونشرات الأمان الخاصة بالأجهزة أو الشركاء، مثل نشرة Pixel؟
يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في نشرة الأمان هذه. لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في نشرات أمان الجهاز أو الشريك، لتحديد مستوى رمز تصحيح الأمان. قد تنشر أيضًا الشركات المصنّعة لأجهزة Android وشرائح التعريف تفاصيل حول الثغرات الأمنية الخاصة بمنتجاتها، مثل Google أو Huawei أو LGE أو Motorola أو Nokia أو Samsung.
الإصدارات
| الإصدار | التاريخ | ملاحظات |
|---|---|---|
| 1.0 | 5 أكتوبر 2026 | تم نشر نشرة |
| 1.1 | 8 أكتوبر 2026 | تمّت إضافة روابط AOSP |