บันทึกประจำรุ่นด้านความปลอดภัยของ Android นี้มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่ออุปกรณ์ Android ซึ่งได้รับการแก้ไขแล้วใน Android 17 อุปกรณ์ Android 17 ที่มีระดับแพตช์ด้านความปลอดภัยเป็น 2026-07-01 ขึ้นไปจะได้รับการปกป้องจากปัญหาเหล่านี้ (Android 17 ที่เผยแพร่ใน AOSP จะมีระดับแพตช์ด้านความปลอดภัยเริ่มต้นเป็น 2026-07-01) ดูวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ได้ที่ ตรวจสอบและอัปเดตเวอร์ชัน Android
เราได้แจ้งให้พาร์ทเนอร์ของ Android ทราบถึงปัญหาทั้งหมดก่อนที่จะเผยแพร่ แพตช์ซอร์สโค้ดสำหรับปัญหาเหล่านี้ จะเผยแพร่ไปยังที่เก็บของโครงการโอเพนซอร์ส Android (AOSP) ซึ่งเป็นส่วนหนึ่งของการเผยแพร่ Android 17
การประเมินความรุนแรงของปัญหาในบันทึกประจำรุ่นเหล่านี้อิงตามผลกระทบ ที่การแสวงหาประโยชน์จากช่องโหว่อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่า การบรรเทาผลกระทบของแพลตฟอร์มและบริการปิดอยู่เพื่อวัตถุประสงค์ในการพัฒนา หรือหากมีการข้ามการบรรเทาผลกระทบได้สำเร็จ
เราไม่ได้รับรายงานการแสวงหาประโยชน์หรือการละเมิดโดยลูกค้าที่ใช้งานอยู่สำหรับปัญหาที่เพิ่งรายงานเหล่านี้ โปรดดูรายละเอียดเกี่ยวกับ การป้องกันแพลตฟอร์มความปลอดภัยของ Android และ Google Play Protect ซึ่งช่วยปรับปรุงความปลอดภัยของแพลตฟอร์ม Android ได้ในส่วนการบรรเทาผลกระทบของ Android และ Google Play Protect
ประกาศ
- ปัญหาที่อธิบายไว้ในเอกสารนี้ได้รับการแก้ไขแล้วใน Android 17 เราให้ข้อมูลนี้ ไว้เพื่อเป็นข้อมูลอ้างอิงและเพื่อความโปร่งใส
- เราขอขอบคุณชุมชนนักวิจัยด้านความปลอดภัยที่ให้การสนับสนุนอย่างต่อเนื่อง ในการรักษาความปลอดภัยของระบบนิเวศ Android
การบรรเทาผลกระทบของ Android และบริการของ Google
นี่คือข้อมูลสรุปของการบรรเทาผลกระทบที่ แพลตฟอร์มความปลอดภัยของ Android และการป้องกันบริการ เช่น Google Play Protect มีให้ ความสามารถเหล่านี้ช่วยลดโอกาสที่ช่องโหว่ด้านความปลอดภัยจะได้รับการแสวงหาประโยชน์บน Android ได้สำเร็จ
- การเจาะช่องโหว่สำหรับปัญหาหลายอย่างใน Android ทำได้ยากขึ้นเนื่องจาก การปรับปรุงในแพลตฟอร์ม Android เวอร์ชันใหม่ เราขอแนะนำให้ผู้ใช้ทุกคน อัปเดตเป็น Android เวอร์ชันล่าสุดหากทำได้
- ทีมความปลอดภัยของ Android ตรวจสอบการละเมิดผ่าน Google Play Protect อย่างสม่ำเสมอและเตือนผู้ใช้เกี่ยวกับ แอปพลิเคชันที่อาจเป็นอันตราย Google Play Protect เปิดใช้โดยค่าเริ่มต้นในอุปกรณ์ ที่มี บริการของ Google Mobileและมีความสำคัญอย่างยิ่งสำหรับผู้ใช้ที่ติดตั้งแอปจาก ภายนอก Google Play
รายละเอียดช่องโหว่ของ Android 17
ส่วนด้านล่างนี้มีรายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยที่ได้รับการแก้ไขแล้วใน Android 17 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ และมีรายละเอียดต่างๆ เช่น CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่ และ ความรุนแรง
Framework
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
|---|---|---|---|
| CVE-2023-40132 | A-205837340 | EoP | สูง |
| CVE-2026-0019 | A-448375243 | EoP | สูง |
| CVE-2026-0068 | A-433514745 | EoP | สูง |
| CVE-2026-0092 | A-422170772 | EoP | สูง |
| CVE-2023-40108 | A-227201030 | การเปิดเผยข้อมูล | สูง |
| CVE-2026-0064 | A-443273051 | DoS | สูง |
| CVE-2026-28575 | A-480126861 | DoS | สูง |
ระบบ
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง |
|---|---|---|---|
| CVE-2022-25837 | A-236134775 | RCE | สูง |
| CVE-2022-25836 | A-236134583 | EoP | สูง |
| CVE-2025-48617 | A-441823943 | EoP | สูง |
| CVE-2025-48640 | A-403610839 | EoP | สูง |
| CVE-2025-48643 | A-433296069 | EoP | สูง |
| CVE-2026-0057 | A-157720069 | EoP | สูง |
| CVE-2026-0071 | A-484684125 | EoP | สูง |
| CVE-2026-0081 | A-449367527 | EoP | สูง |
| CVE-2026-0082 | A-439847526 | EoP | สูง |
| CVE-2026-0083 | A-478275044 | EoP | สูง |
| CVE-2026-28615 | A-496919473 | EoP | สูง |
| CVE-2025-48571 | A-342111207 | การเปิดเผยข้อมูล | สูง |
| CVE-2026-28576 | A-488593616 | การเปิดเผยข้อมูล | สูง |
| CVE-2026-28587 | A-462056653 | การเปิดเผยข้อมูล | สูง |
| CVE-2026-0063 | A-462214379 | EoP | สูง |
| CVE-2026-28585 | A-477022787 | EoP | สูง |
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ ตรวจสอบและอัปเดตเวอร์ชัน Android
Android 17 ที่เผยแพร่ใน AOSP มีระดับแพตช์ด้านความปลอดภัยเริ่มต้นเป็น 2026-07-01 อุปกรณ์ Android ที่ใช้ Android 17 และมีระดับแพตช์ความปลอดภัยเป็น 2026-07-01 ขึ้นไปจะแก้ไข ปัญหาทั้งหมดที่ระบุไว้ในบันทึกประจำรุ่นด้านความปลอดภัยเหล่านี้
2. รายการในคอลัมน์ ประเภท หมายความว่าอย่างไร
รายการในคอลัมน์ ประเภท ของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
| ตัวย่อ | คำจำกัดความ |
|---|---|
| RCE | การดำเนินการกับโค้ดจากระยะไกล |
| EoP | การยกระดับสิทธิ์ |
| ID | การเปิดเผยข้อมูล |
| DoS | การปฏิเสธการให้บริการ |
| ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์ ข้อมูลอ้างอิง หมายความว่าอย่างไร
รายการในคอลัมน์ ข้อมูลอ้างอิง ของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าเพื่อระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง
| คำนำหน้า | ข้อมูลอ้างอิง |
|---|---|
| A- | รหัสข้อบกพร่องของ Android |
เวอร์ชัน
| เวอร์ชัน | วันที่ | หมายเหตุ |
|---|---|---|
| 1.0 | 16 มิถุนายน 2026 | เผยแพร่กระดานข่าวสารแล้ว |
| 1.1 | 3 กันยายน 2026 | อัปเดตรายการปัญหาแล้ว |