บันทึกประจำรุ่นด้านความปลอดภัยของ Android 17

เผยแพร่เมื่อวันที่ 16 มิถุนายน 2026 | อัปเดตเมื่อวันที่ 3 กันยายน 2026

บันทึกประจำรุ่นด้านความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 17 อุปกรณ์ Android 17 ที่มีระดับแพตช์ด้านความปลอดภัยเป็น 2026-07-01 ขึ้นไปจะได้รับการปกป้องจากปัญหาเหล่านี้ (Android 17 ที่เผยแพร่ใน AOSP จะมีระดับแพตช์ด้านความปลอดภัยเริ่มต้นเป็น 2026-07-01) ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ ตรวจสอบและอัปเดตเวอร์ชัน Android

เราได้แจ้งให้พาร์ทเนอร์ของ Android ทราบถึงปัญหาทั้งหมดก่อนที่จะเผยแพร่ แพตช์ซอร์สโค้ดสำหรับปัญหาเหล่านี้ จะเผยแพร่ไปยังที่เก็บของโครงการโอเพนซอร์ส Android (AOSP) ซึ่งเป็นส่วนหนึ่งของการเผยแพร่ Android 17

การประเมินความรุนแรงของปัญหาในบันทึกประจำรุ่นเหล่านี้อิงตามผลกระทบ ที่การแสวงหาประโยชน์จากช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่า การบรรเทาผลกระทบของแพลตฟอร์มและบริการปิดอยู่เพื่อวัตถุประสงค์ในการพัฒนา หรือหากมีการข้ามการบรรเทาผลกระทบได้สำเร็จ

เราไม่ได้รับรายงานการแสวงหาประโยชน์หรือการละเมิดโดยลูกค้าที่ใช้งานอยู่สำหรับปัญหาที่เพิ่งรายงานเหล่านี้ โปรดดูรายละเอียดเกี่ยวกับ การป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ในส่วนการบรรเทาผลกระทบของ Android และ Google Play Protect

ประกาศ

  • ปัญหาที่อธิบายไว้ในเอกสารนี้ได้รับการแก้ไขแล้วใน Android 17 เราให้ข้อมูลนี้ ไว้เพื่อเป็นข้อมูลอ้างอิงและเพื่อความโปร่งใส
  • เราขอขอบคุณชุมชนนักวิจัยด้านความปลอดภัยที่ให้การสนับสนุนอย่างต่อเนื่อง ในการรักษาความปลอดภัยของระบบนิเวศ Android

การบรรเทาผลกระทบของ Android และบริการของ Google

นี่คือข้อมูลสรุปของการบรรเทาผลกระทบที่ แพลตฟอร์มความปลอดภัยของ Android และการป้องกันบริการ เช่น Google Play Protect มีให้ ความสามารถเหล่านี้ช่วยลดโอกาสที่ช่องโหว่ด้านความปลอดภัยจะได้รับการแสวงหาประโยชน์บน Android ได้สำเร็จ

  • การเจาะช่องโหว่สำหรับปัญหาหลายอย่างใน Android ทำได้ยากขึ้นเนื่องจาก การปรับปรุงในแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกคน อัปเดตเป็น Android เวอร์ชันล่าสุดหากทำได้
  • ทีมความปลอดภัยของ Android ตรวจสอบการละเมิดผ่าน Google Play Protect อย่างสม่ำเสมอและเตือนผู้ใช้เกี่ยวกับ แอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect เปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ ที่มี บริการของ Google Mobileและมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจาก ภายนอก Google Play

รายละเอียดช่องโหว่ของ Android 17

ส่วนด้านล่างนี้มีรายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขแล้วใน Android 17 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ และมีรายละเอียดต่างๆ เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และ ความรุนแรง

Framework

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2023-40132 A-205837340 EoP สูง
CVE-2026-0019 A-448375243 EoP สูง
CVE-2026-0068 A-433514745 EoP สูง
CVE-2026-0092 A-422170772 EoP สูง
CVE-2023-40108 A-227201030 การเปิดเผยข้อมูล สูง
CVE-2026-0064 A-443273051 DoS สูง
CVE-2026-28575 A-480126861 DoS สูง

ระบบ

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง
CVE-2022-25837 A-236134775 RCE สูง
CVE-2022-25836 A-236134583 EoP สูง
CVE-2025-48617 A-441823943 EoP สูง
CVE-2025-48640 A-403610839 EoP สูง
CVE-2025-48643 A-433296069 EoP สูง
CVE-2026-0057 A-157720069 EoP สูง
CVE-2026-0071 A-484684125 EoP สูง
CVE-2026-0081 A-449367527 EoP สูง
CVE-2026-0082 A-439847526 EoP สูง
CVE-2026-0083 A-478275044 EoP สูง
CVE-2026-28615 A-496919473 EoP สูง
CVE-2025-48571 A-342111207 การเปิดเผยข้อมูล สูง
CVE-2026-28576 A-488593616 การเปิดเผยข้อมูล สูง
CVE-2026-28587 A-462056653 การเปิดเผยข้อมูล สูง
CVE-2026-0063 A-462214379 EoP สูง
CVE-2026-28585 A-477022787 EoP สูง

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ ตรวจสอบและอัปเดตเวอร์ชัน Android

Android 17 ที่เผยแพร่ใน AOSP มีระดับแพตช์ด้านความปลอดภัยเริ่มต้นเป็น 2026-07-01 อุปกรณ์ Android ที่ใช้ Android 17 และมีระดับแพตช์ความปลอดภัยเป็น 2026-07-01 ขึ้นไปจะแก้ไข ปัญหาทั้งหมดที่ระบุไว้ในบันทึกประจำรุ่นด้านความปลอดภัยเหล่านี้

2. รายการในคอลัมน์ ประเภท หมายความว่าอย่างไร

รายการในคอลัมน์ ประเภท ของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
ID การเปิดเผยข้อมูล
DoS การปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ ข้อมูลอ้างอิง หมายความว่าอย่างไร

รายการในคอลัมน์ ข้อมูลอ้างอิง ของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าเพื่อระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 16 มิถุนายน 2026 เผยแพร่กระดานข่าวสารแล้ว
1.1 3 กันยายน 2026 อัปเดตรายการปัญหาแล้ว