Bu Android Güvenlik Sürüm Notları, Android 17'nin bir parçası olarak giderilen, Android cihazları etkileyen güvenlik açıklarına ilişkin ayrıntıları içermektedir. Güvenlik yama seviyesi 2026-07-01 veya daha yeni olan Android 17 cihazlar bu sorunlara karşı korunmaktadır (AOSP üzerinde yayınlanan Android 17'nin varsayılan güvenlik yama seviyesi 2026-07-01 olacaktır). Bir cihazın güvenlik yama düzeyini nasıl kontrol edeceğinizi öğrenmek için bkz. Android sürümünüzü kontrol edin ve güncelleyin.
Android iş ortakları, yayınlanmadan önce tüm sorunlardan haberdar edilir. Bu sorunlara yönelik kaynak kod yamaları, Android 17 sürümünün bir parçası olarak Android Açık Kaynak Projesi (AOSP) deposuna yayınlanacaktır.
Bu sürüm notlarındaki sorunların ciddiyet değerlendirmesi, platform ve hizmet önlemlerinin geliştirme amacıyla devre dışı bırakılması veya başarılı bir şekilde atlatılması durumunda, güvenlik açığının istismar edilmesinin etkilenen cihaz üzerinde olası etkisine dayanmaktadır.
Yeni bildirilen bu sorunlarla ilgili olarak müşterilerin aktif bir şekilde istismar veya kötüye kullanma davranışı sergilediğine dair herhangi bir rapor almadık. Android platformunun güvenliğini artıran Android güvenlik platformu korumaları ve Google Play Protect hakkında ayrıntılı bilgi için Android ve Google Play Protect önlemleri bölümüne bakın.
Duyurular
- Bu belgede açıklanan sorunlar Android 17'nin bir parçası olarak ele alınmaktadır. Bu bilgiler referans ve şeffaflık amacıyla verilmiştir.
- Android ekosisteminin güvenliğinin sağlanmasına yönelik sürekli katkılarından dolayı güvenlik araştırma topluluğuna teşekkür etmek ve minnettarlığımızı ifade etmek istiyoruz.
Android ve Google hizmetlerine yönelik risk azaltma önlemleri
Bu, Android güvenlik platformu ve Google Play Protect gibi hizmet korumaları tarafından sağlanan önlemlerin bir özetidir. Bu özellikler, Android'de güvenlik açıklarının başarılı bir şekilde istismar edilme olasılığını azaltır.
- Android platformunun yeni sürümlerindeki geliştirmeler, Android'deki birçok güvenlik açığının istismar edilmesini daha da zorlaştırmıştır. Tüm kullanıcıların mümkün olan her durumda Android'in en son sürümüne güncellemelerini öneriyoruz.
- Android güvenlik ekibi, Google Play Protect aracılığıyla kötüye kullanımı aktif olarak izler ve kullanıcıları Potansiyel Olarak Zararlı Uygulamalar konusunda uyarır. Google Play Protect, Google Mobil Hizmetleri bulunan cihazlarda varsayılan olarak etkinleştirilmiştir ve özellikle Google Play dışından uygulama yükleyen kullanıcılar için önemlidir.
Android 17 güvenlik açığı detayları
Aşağıdaki bölümlerde, Android 17 kapsamında düzeltilen güvenlik açıklarına ilişkin ayrıntılar verilmektedir. Güvenlik açıkları, etkiledikleri bileşenin altında gruplandırılır ve CVE, ilişkili referanslar, güvenlik açığı türü ve önem derecesi gibi ayrıntıları içerir.
Çerçeve
| CVE | Referanslar | Tür | Önem derecesi |
|---|---|---|---|
| CVE-2023-40132 | A-205837340 | EoP | Yüksek |
| CVE-2026-0019 | A-448375243 | EoP | Yüksek |
| CVE-2026-0068 | A-433514745 | EoP | Yüksek |
| CVE-2026-0092 | A-422170772 | EoP | Yüksek |
| CVE-2023-40108 | A-227201030 | Kimlik | Yüksek |
| CVE-2026-0064 | A-443273051 | DoS | Yüksek |
| CVE-2026-28575 | A-480126861 | DoS | Yüksek |
Sistem
| CVE | Referanslar | Tür | Önem derecesi |
|---|---|---|---|
| CVE-2022-25837 | A-236134775 | RCE | Yüksek |
| CVE-2022-25836 | A-236134583 | EoP | Yüksek |
| CVE-2025-48617 | A-441823943 | EoP | Yüksek |
| CVE-2025-48640 | A-403610839 | EoP | Yüksek |
| CVE-2025-48643 | A-433296069 | EoP | Yüksek |
| CVE-2026-0057 | A-157720069 | EoP | Yüksek |
| CVE-2026-0071 | A-484684125 | EoP | Yüksek |
| CVE-2026-0081 | A-449367527 | EoP | Yüksek |
| CVE-2026-0082 | A-439847526 | EoP | Yüksek |
| CVE-2026-0083 | A-478275044 | EoP | Yüksek |
| CVE-2026-28615 | A-496919473 | EoP | Yüksek |
| CVE-2025-48571 | A-342111207 | Kimlik | Yüksek |
| CVE-2026-28576 | A-488593616 | Kimlik | Yüksek |
| CVE-2026-28587 | A-462056653 | Kimlik | Yüksek |
| CVE-2026-0063 | A-462214379 | EoP | Yüksek |
| CVE-2026-28585 | A-477022787 | EoP | Yüksek |
Sık sorulan sorular ve yanıtları
Bu bölümde, bu bülteni okuduktan sonra sorabileceğiniz genel sorular yanıtlanmaktadır.
1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl belirleyebilirim?
Bir cihazın güvenlik yaması seviyesini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.
AOSP'de yayınlanan Android 17'nin varsayılan güvenlik yaması seviyesi 01.07.2026'dır. Android 17'yi çalıştıran ve 01.07.2026 veya sonraki bir tarihe ait güvenlik yaması seviyesine sahip Android cihazlar, bu güvenlik sürümü notlarında yer alan tüm sorunları giderir.
2. Tür sütunundaki girişler ne anlama geliyor?
Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına atıfta bulunur.
| Kısaltma | Tanım |
|---|---|
| RCE | Uzaktan kod yürütme |
| EoP | Ayrıcalık artırma |
| Kimlik | Bilgi ifşası |
| DoS | Hizmet reddi |
| Yok | Sınıflandırma yok |
3. Referanslar sütunundaki girişler ne anlama gelir?
Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir önek içerebilir.
| Önek | Referans |
|---|---|
| A- | Android hata kimliği |
Sürümler
| Sürüm | Tarih | Notlar |
|---|---|---|
| 1.0 | 16 Haziran 2026 | Bülten yayınlandı |
| 1.1 | 3 Eylül 2026 | Güncellenen sorun listesi |