ملاحظات حول إصدار الأمان لنظام التشغيل Android 16

تاريخ النشر: 10 يونيو 2025

تحتوي "ملاحظات إصدار الأمان لنظام التشغيل Android" هذه على تفاصيل حول الثغرات الأمنية التي تؤثر في أجهزة Android والتي تم تناولها كجزء من Android 16. تتم حماية أجهزة Android 16 التي تتضمّن مستوى رمز تصحيح أمان بتاريخ 2025-07-01 أو أحدث من هذه المشاكل (سيتضمّن إصدار Android 16 الذي تم إطلاقه على "مشروع Android مفتوح المصدر" مستوى رمز تصحيح أمان تلقائيًا بتاريخ 2025-07-01). لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

يتم إرسال إشعار إلى شركاء Android بشأن جميع المشاكل قبل النشر. سيتم إصدار تصحيحات رمز المصدر لهذه المشاكل في مستودع "مشروع Android المفتوح المصدر" (AOSP) كجزء من إصدار Android 16.

يستند تقييم خطورة المشاكل الواردة في ملاحظات الإصدار هذه إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف من المخاطر في النظام الأساسي والخدمة لأغراض التطوير أو في حال تجاوزها بنجاح.

لم نتلقَّ أي بلاغات عن استغلال العملاء النشطين أو إساءة استخدام هذه المشاكل التي تم الإبلاغ عنها حديثًا. راجِع قسم إجراءات التخفيف من المخاطر في Android و"Google Play للحماية" للتعرّف على تفاصيل إجراءات الحماية في منصة أمان Android و"Google Play للحماية"، والتي تعمل على تحسين أمان منصة Android.

الإشعارات

  • تمت معالجة المشاكل الموضّحة في هذا المستند كجزء من Android 16. يتم تقديم هذه المعلومات لأغراض مرجعية ولتعزيز الشفافية.
  • نودّ تقدير وشكر منتدى أبحاث الأمان على مساهماته المستمرة في تأمين نظام Android المتكامل.

إجراءات التخفيف من المخاطر في Android وخدمات Google

هذه هي ملخّص لإجراءات التخفيف التي يوفّرها نظام الأمان الأساسي في Android وإجراءات الحماية التي توفّرها الخدمات، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.

  • تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android في الحد من استغلال العديد من المشاكل. ننصح جميع المستخدمين بالتحديث إلى أحدث إصدار من Android متى أمكن ذلك.
  • يراقب فريق أمان Android بشكل نشط أي إساءة استخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي يُحتمل أن تكون ضارة. يتم تفعيل خدمة "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.

تفاصيل الثغرات الأمنية في Android 16

تقدّم الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 16. يتم تجميع الثغرات الأمنية ضمن المكوّن الذي تؤثّر فيه، وتشمل تفاصيل مثل CVE والمراجع المرتبطة ونوع الثغرة الأمنية وخطورتها.

Framework

CVE المراجع النوع درجة الخطورة
CVE-2025-32320 A-322818950 EoP مرتفع
CVE-2024-0028 A-285588444 رقم التعريف مرتفع
CVE-2025-26461 A-404548070 رقم التعريف مرتفع
CVE-2025-32317 A-369137473 رقم التعريف مرتفع

النظام

CVE المراجع النوع درجة الخطورة
CVE-2025-32318 A-383366951 EoP حرِج
CVE-2025-26434 A-367969933 رقم التعريف مرتفع
CVE-2025-32316 A-283457989 رقم التعريف مرتفع

الأسئلة والأجوبة الشائعة

يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.

1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لمعالجة هذه المشاكل؟

لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

يحتوي الإصدار 16 من نظام التشغيل Android، كما تم إصداره في "مشروع Android المفتوح المصدر"، على مستوى تلقائي لرمز تصحيح الأمان وهو 2025-07-01. تعالج أجهزة Android التي تعمل بالإصدار 16 من نظام التشغيل Android ومستوى رمز تصحيح الأمان 2025-07-01 أو الإصدارات الأحدث جميع المشاكل الواردة في ملاحظات إصدار الأمان هذه.

2. ماذا تعني الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز عن بُعد
EoP تعلية الامتيازات
رقم التعريف الإفصاح عن المعلومات
DoS رفض الخدمة
لا ينطبق التصنيف غير متوفّر

3. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضِمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدّد المؤسسة التي تنتمي إليها قيمة المرجع.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android

الإصدارات

الإصدار التاريخ الملاحظات
1 ‫10 يونيو 2025 تم نشر نشرة.