หมายเหตุประจำรุ่นด้านความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ อุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 16 อุปกรณ์ Android 16 ที่มีแพตช์ความปลอดภัยระดับ 2025-07-01 ขึ้นไปจะได้รับการป้องกันปัญหาเหล่านี้ (Android 16 ที่เผยแพร่ใน AOSP จะมีแพตช์ความปลอดภัยเริ่มต้นระดับ 2025-07-01) ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android
พาร์ทเนอร์ Android จะได้รับการแจ้งเตือนเกี่ยวกับปัญหาทั้งหมดก่อนเผยแพร่ เราจะเผยแพร่แพตช์ซอร์สโค้ดสำหรับปัญหาเหล่านี้ไปยังที่เก็บของโครงการโอเพนซอร์ส Android (AOSP) ซึ่งเป็นส่วนหนึ่งของการเปิดตัว Android 16
การประเมินความรุนแรงของปัญหาในหมายเหตุประจำรุ่นเหล่านี้อิงตามผลกระทบที่การใช้ช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่าแพลตฟอร์มและการลดความเสี่ยงของบริการปิดอยู่เพื่อวัตถุประสงค์ในการพัฒนา หรือหากมีการข้ามการลดความเสี่ยงได้สำเร็จ
เราไม่ได้รับรายงานการแสวงหาประโยชน์หรือการละเมิดลูกค้าที่ใช้งานอยู่จากปัญหาที่เพิ่งรายงานใหม่เหล่านี้ โปรดดูรายละเอียดเกี่ยวกับการป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ในส่วนการลดความเสี่ยงของ Android และ Google Play Protect
ประกาศ
- ปัญหาที่อธิบายไว้ในเอกสารนี้ได้รับการแก้ไขแล้วใน Android 16 ข้อมูลนี้มีไว้เพื่อเป็นข้อมูลอ้างอิงและเพื่อความโปร่งใส
- เราขอขอบคุณและชื่นชมชุมชนนักวิจัยด้านความปลอดภัยที่ได้มีส่วนร่วมอย่างต่อเนื่องในการรักษาความปลอดภัยของระบบนิเวศ Android
การลดความเสี่ยงของบริการ Android และ Google
นี่คือสรุปการลดความเสี่ยงที่แพลตฟอร์มความปลอดภัยของ Android และการป้องกันบริการ เช่น Google Play Protect มอบให้ ความสามารถเหล่านี้ช่วยลดโอกาสที่จะมีการเจาะช่องโหว่ด้านความปลอดภัยใน Android ได้สำเร็จ
- การใช้ช่องโหว่สำหรับปัญหาหลายอย่างใน Android ทำได้ยากขึ้นเนื่องจาก การปรับปรุงในแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกราย อัปเดตเป็น Android เวอร์ชันล่าสุดหากเป็นไปได้
- ทีมรักษาความปลอดภัยของ Android คอยตรวจสอบการละเมิดผ่าน Google Play Protect และเตือนผู้ใช้เกี่ยวกับแอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect จะเปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ที่ใช้บริการของ Google Mobile และมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจากภายนอก Google Play
รายละเอียดช่องโหว่ของ Android 16
ส่วนด้านล่างนี้จะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขใน Android 16 ระบบจะจัดกลุ่มช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ และรวมรายละเอียดต่างๆ เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และความรุนแรง
Framework
CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
---|---|---|---|
CVE-2025-32320 | A-322818950 | EoP | สูง |
CVE-2024-0028 | A-285588444 | รหัส | สูง |
CVE-2025-26461 | A-404548070 | รหัส | สูง |
CVE-2025-32317 | A-369137473 | รหัส | สูง |
ระบบ
CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
---|---|---|---|
CVE-2025-32318 | A-383366951 | EoP | วิกฤต |
CVE-2025-26434 | A-367969933 | รหัส | สูง |
CVE-2025-32316 | A-283457989 | รหัส | สูง |
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android
Android 16 ที่เปิดตัวใน AOSP มีระดับแพตช์ความปลอดภัยเริ่มต้นเป็น 2025-07-01 อุปกรณ์ Android ที่ใช้ Android 16 และมีระดับแพตช์ความปลอดภัยเป็น 2025-07-01 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่อยู่ในหมายเหตุประจำรุ่นด้านความปลอดภัยเหล่านี้
2. รายการในคอลัมน์ประเภทหมายถึงอะไร
รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
ตัวย่อ | คำจำกัดความ |
---|---|
RCE | การดำเนินการกับโค้ดจากระยะไกล |
EoP | การยกระดับสิทธิ์ |
รหัส | การเปิดเผยข้อมูล |
DoS | ปฏิเสธการให้บริการ |
ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร
รายการในคอลัมน์การอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าอ้างอิงเป็นของ
คำนำหน้า | ข้อมูลอ้างอิง |
---|---|
A- | รหัสข้อบกพร่องของ Android |
เวอร์ชัน
เวอร์ชัน | วันที่ | หมายเหตุ |
---|---|---|
1.0 | 10 มิถุนายน 2025 | เผยแพร่ Bulletin แล้ว |