Android 16 Güvenlik Sürüm Notları

10 Haziran 2025'te yayınlandı

Bu Android Güvenlik Sürümü Notları, Android 16 kapsamında ele alınan ve Android cihazları etkileyen güvenlik açıklarının ayrıntılarını içerir. 2025-07-01 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android 16 cihazlar bu sorunlara karşı korunur (AOSP'de yayınlanan Android 16'nın varsayılan güvenlik yaması seviyesi 2025-07-01 olacaktır). Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Android iş ortakları, yayınlamadan önce tüm sorunlar hakkında bilgilendirilir. Bu sorunlarla ilgili kaynak kodu yamaları, Android 16 sürümü kapsamında Android Açık Kaynak Projesi (AOSP) deposunda yayınlanacaktır.

Bu sürüm notlarındaki sorunların önem derecesi değerlendirmesi, platform ve hizmet azaltma önlemlerinin geliştirme amacıyla devre dışı bırakıldığı veya başarılı bir şekilde atlandığı varsayılarak güvenlik açığından yararlanmanın etkilenen bir cihaz üzerindeki olası etkisine göre belirlenir.

Bu yeni bildirilen sorunların aktif olarak kötüye kullanıldığına veya müşterilerin bu sorunlardan olumsuz etkilendiğine dair herhangi bir rapor almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect azaltma önlemleri bölümüne bakın.

Duyurular

  • Bu belgede açıklanan sorunlar Android 16 kapsamında ele alınmaktadır. Bu bilgiler referans ve şeffaflık amacıyla sağlanmaktadır.
  • Android ekosisteminin güvenliğini sağlamaya yönelik sürekli katkılarından dolayı güvenlik araştırmaları topluluğuna teşekkür ederiz.

Android ve Google hizmeti azaltma önlemleri

Bu, Android güvenlik platformu tarafından sağlanan önlemlerin ve Google Play Protect gibi hizmet korumalarının özetidir. Bu özellikler, Android'de güvenlik açıklarının başarıyla kötüye kullanılma olasılığını azaltır.

  • Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok sorunun kötüye kullanılmasını zorlaştırır. Mümkün olan durumlarda tüm kullanıcıların Android'in en son sürümüne güncelleme yapmasını öneririz.
  • Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Zararlı Olabilecek Uygulamalar hakkında uyarır. Google Play Protect, Google Mobil Hizmetleri'nin yüklü olduğu cihazlarda varsayılan olarak etkindir ve özellikle uygulamaları Google Play dışından yükleyen kullanıcılar için önemlidir.

Android 16 güvenlik açığı ayrıntıları

Aşağıdaki bölümlerde, Android 16 kapsamında düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşene göre gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.

Çerçeve

CVE Referanslar Tür Önem derecesi
CVE-2025-32320 A-322818950 EoP Yüksek
CVE-2024-0028 A-285588444 Kimlik Yüksek
CVE-2025-26461 A-404548070 Kimlik Yüksek
CVE-2025-32317 A-369137473 Kimlik Yüksek

Sistem

CVE Referanslar Tür Önem derecesi
CVE-2025-32318 A-383366951 EoP Kritik
CVE-2025-26434 A-367969933 Kimlik Yüksek
CVE-2025-32316 A-283457989 Kimlik Yüksek

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek sık sorulan sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?

Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

AOSP'de yayınlanan Android 16'nın varsayılan güvenlik yaması seviyesi 2025-07-01'dir. Android 16'nın yüklü olduğu ve 01.07.2025 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android cihazlar, bu güvenlik sürümü notlarında yer alan tüm sorunları giderir.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Yetki yükseltme
Kimlik Bilgi ifşası
DoS Hizmet reddi
Yok Sınıflandırma yok

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.

Ön numara Referans
A- Android hata kimliği

Sürümler

Sürüm Tarih Notlar
1.0 10 Haziran 2025 Bülten yayınlandı