یادداشت‌های انتشار امنیتی اندروید ۱۶ QPR2

منتشر شده در ۲ دسامبر ۲۰۲۵

این یادداشت‌های انتشار امنیتی اندروید شامل جزئیاتی از آسیب‌پذیری‌های امنیتی مؤثر بر دستگاه‌های اندروید است که به عنوان بخشی از اندروید ۱۶ QPR2 برطرف شده‌اند. دستگاه‌های اندروید ۱۶ QPR2 با سطح وصله امنیتی ۲۰۲۵-۱۲-۰۱ یا بالاتر در برابر این مشکلات محافظت می‌شوند (اندروید ۱۶ QPR2، همانطور که در AOSP منتشر شده است، دارای سطح وصله امنیتی پیش‌فرض ۲۰۲۵-۱۲-۰۱ خواهد بود). برای یادگیری نحوه بررسی سطح وصله امنیتی دستگاه، به بخش «بررسی و به‌روزرسانی نسخه اندروید» مراجعه کنید.

شرکای اندروید قبل از انتشار از تمام مشکلات مطلع می‌شوند. وصله‌های کد منبع برای این مشکلات به عنوان بخشی از نسخه اندروید 16 QPR2 در مخزن پروژه متن‌باز اندروید (AOSP) منتشر خواهد شد.

ارزیابی شدت مشکلات در این یادداشت‌های انتشار، بر اساس تأثیری است که سوءاستفاده از این آسیب‌پذیری می‌تواند بر روی دستگاه آسیب‌دیده داشته باشد، با فرض اینکه اقدامات کاهش آسیب‌پذیری پلتفرم و سرویس برای اهداف توسعه غیرفعال شده باشند یا با موفقیت دور زده شوند.

ما هیچ گزارشی مبنی بر سوءاستفاده یا بهره‌برداری فعال مشتریان از این مشکلات تازه گزارش‌شده نداشته‌ایم. برای جزئیات بیشتر در مورد محافظت‌های پلتفرم امنیتی اندروید و Google Play Protect که امنیت پلتفرم اندروید را بهبود می‌بخشند، به بخش راهکارهای کاهش آسیب‌پذیری Android و Google Play Protect مراجعه کنید.

اطلاعیه‌ها

  • مشکلات شرح داده شده در این سند به عنوان بخشی از Android 16 QPR2 مورد بررسی قرار گرفته‌اند. این اطلاعات برای مرجع و شفافیت ارائه شده است.
  • ما مایلیم از جامعه‌ی تحقیقات امنیتی به خاطر مشارکت‌های مستمرشان در جهت ایمن‌سازی اکوسیستم اندروید، قدردانی و تشکر کنیم .

راهکارهای کاهش خطرات اندروید و سرویس‌های گوگل

این خلاصه‌ای از راهکارهای کاهش خطرات ارائه شده توسط پلتفرم امنیتی اندروید و سرویس‌های محافظتی مانند Google Play Protect است. این قابلیت‌ها احتمال سوءاستفاده موفقیت‌آمیز از آسیب‌پذیری‌های امنیتی در اندروید را کاهش می‌دهند.

  • سوءاستفاده از بسیاری از مشکلات در اندروید با پیشرفت‌های نسخه‌های جدیدتر پلتفرم اندروید دشوارتر شده است. ما به همه کاربران توصیه می‌کنیم در صورت امکان، آخرین نسخه اندروید را به‌روزرسانی کنند.
  • تیم امنیتی اندروید به طور فعال از طریق Google Play Protect سوءاستفاده‌ها را رصد می‌کند و به کاربران در مورد برنامه‌های بالقوه مضر هشدار می‌دهد. Google Play Protect به طور پیش‌فرض در دستگاه‌هایی با سرویس‌های موبایل گوگل فعال است و به ویژه برای کاربرانی که برنامه‌ها را از خارج از Google Play نصب می‌کنند، بسیار مهم است.

بخش‌های زیر جزئیات آسیب‌پذیری‌های امنیتی رفع‌شده به عنوان بخشی از اندروید ۱۶ QPR2 را ارائه می‌دهند. آسیب‌پذیری‌ها تحت مؤلفه‌ای که تحت تأثیر قرار می‌دهند گروه‌بندی شده‌اند و شامل جزئیاتی مانند CVE، منابع مرتبط، نوع آسیب‌پذیری و شدت آن می‌شوند.

چارچوب

سی وی ای منابع نوع شدت
CVE-2025-48606 الف-۳۴۰۲۳۳۱۳۲ ای او پی بالا
CVE-2025-48625 الف-۴۳۳۹۹۱۰۶۵ ای او پی بالا
CVE-2025-48608 الف-۴۰۲۱۴۰۸۰۵ شناسه بالا
CVE-2025-48569 الف-۳۸۴۰۳۸۱۶۲ داس بالا

سوالات و پاسخ‌های رایج

این بخش به سوالات متداولی که ممکن است پس از خواندن این بولتن برای شما پیش بیاید، پاسخ می‌دهد.

۱. چگونه می‌توانم تشخیص دهم که آیا دستگاه من برای رفع این مشکلات به‌روزرسانی شده است یا خیر؟

برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، به بخش «بررسی و به‌روزرسانی نسخه اندروید» مراجعه کنید.

اندروید ۱۶ QPR2، همانطور که در AOSP منتشر شده است، دارای سطح وصله امنیتی پیش‌فرض ۲۰۲۵-۱۲-۰۱ است. دستگاه‌های اندرویدی که اندروید ۱۶ QPR2 را اجرا می‌کنند و سطح وصله امنیتی ۲۰۲۵-۱۲-۰۱ یا بالاتر دارند، تمام مشکلات موجود در این یادداشت‌های انتشار امنیتی را برطرف می‌کنند.

۲. منظور از ورودی‌های ستون Type چیست؟

ورودی‌های ستون نوع جدول جزئیات آسیب‌پذیری، طبقه‌بندی آسیب‌پذیری امنیتی را نشان می‌دهند.

اختصار تعریف
آر سی ای اجرای کد از راه دور
ای او پی ارتقاء امتیاز
شناسه افشای اطلاعات
داس عدم ارائه خدمات
ناموجود طبقه بندی موجود نیست

۳. منظور از ورودی‌های ستون منابع چیست؟

ورودی‌های زیر ستون References در جدول جزئیات آسیب‌پذیری ممکن است حاوی پیشوندی باشند که سازمانی را که مقدار مرجع به آن تعلق دارد، مشخص می‌کند.

پیشوند مرجع
الف- شناسه اشکال اندروید

نسخه‌ها

نسخه تاریخ یادداشت‌ها
۱.۰ ۲ دسامبر ۲۰۲۵ بولتن منتشر شده