تحتوي "ملاحظات إصدار الأمان لنظام التشغيل Android" هذه على تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Android والتي تم إصلاحها كجزء من Android 17. تتم حماية أجهزة Android 17 التي تتضمّن مستوى رمز تصحيح أمان بتاريخ 2026-07-01 أو أحدث من هذه المشاكل (سيتضمّن الإصدار 17 من نظام التشغيل Android، كما تم إصداره على "مشروع Android مفتوح المصدر"، مستوى رمز تصحيح أمان تلقائيًا بتاريخ 2026-07-01). لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.
يتم إعلام شركاء Android بجميع المشاكل قبل النشر. سيتم إصدار تصحيحات لرمز المصدر لهذه المشاكل في مستودع مشروع مفتوح المصدر لنظام Android (AOSP) كجزء من إصدار Android 17.
يستند تقييم خطورة المشاكل الواردة في ملاحظات الإصدار هذه إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف من المخاطر في النظام الأساسي والخدمة لأغراض التطوير أو في حال تجاوزها بنجاح.
لم نتلقَّ أي بلاغات عن استغلال العملاء النشطين أو إساءة استخدام هذه المشاكل التي تم الإبلاغ عنها حديثًا. راجِع قسم إجراءات التخفيف في Android وGoogle Play للحماية لمعرفة تفاصيل حول إجراءات الحماية في منصة أمان Android وGoogle Play للحماية، والتي تعمل على تحسين أمان نظام Android الأساسي.
الإشعارات
- تمت معالجة المشاكل الموضّحة في هذا المستند كجزء من Android 17. يتم تقديم هذه المعلومات كمرجع ولتعزيز الشفافية.
- نودّ أن نعبّر عن تقديرنا ونشكر منتدى أبحاث الأمان على مساهماته المستمرة في تأمين منظومة Android المتكاملة.
إجراءات الحدّ من التتبُّع الارتدادي في Android وخدمات Google
هذه هي ملخّص لإجراءات التخفيف التي يوفّرها نظام الأمان الأساسي في Android وإجراءات الحماية التي توفّرها الخدمات، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.
- تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android الأساسي في الحدّ من استغلال العديد من المشاكل على Android. ننصح جميع المستخدمين بالتحديث إلى أحدث إصدار من Android متى أمكن ذلك.
- يراقب فريق أمان Android بشكل نشط حالات إساءة الاستخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي يُحتمل أن تكون ضارة. يتم تفعيل خدمة "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.
تفاصيل الثغرات الأمنية في Android 17
تقدّم الأقسام أدناه تفاصيل حول الثغرات الأمنية التي تم إصلاحها كجزء من Android 17. يتم تجميع الثغرات الأمنية ضمن المكوّن الذي تؤثّر فيه، وتشمل تفاصيل مثل معرّف CVE والمراجع المرتبطة ونوع الثغرة الأمنية والخطورة.
Framework
| CVE | المراجع | النوع | درجة الخطورة |
|---|---|---|---|
| CVE-2023-40132 | A-205837340 | EoP | مرتفع |
| CVE-2026-0019 | A-448375243 | EoP | مرتفع |
| CVE-2026-0068 | A-433514745 | EoP | مرتفع |
| CVE-2026-0092 | A-422170772 | EoP | مرتفع |
| CVE-2023-40108 | A-227201030 | رقم التعريف | مرتفع |
| CVE-2026-0064 | A-443273051 | DoS | مرتفع |
| CVE-2026-28575 | A-480126861 | DoS | مرتفع |
النظام
| CVE | المراجع | النوع | درجة الخطورة |
|---|---|---|---|
| CVE-2022-25837 | A-236134775 | RCE | مرتفع |
| CVE-2022-25836 | A-236134583 | EoP | مرتفع |
| CVE-2025-48617 | A-441823943 | EoP | مرتفع |
| CVE-2025-48640 | A-403610839 | EoP | مرتفع |
| CVE-2025-48643 | A-433296069 | EoP | مرتفع |
| CVE-2026-0057 | A-157720069 | EoP | مرتفع |
| CVE-2026-0071 | A-484684125 | EoP | مرتفع |
| CVE-2026-0081 | A-449367527 | EoP | مرتفع |
| CVE-2026-0082 | A-439847526 | EoP | مرتفع |
| CVE-2026-0083 | A-478275044 | EoP | مرتفع |
| CVE-2026-28615 | A-496919473 | EoP | مرتفع |
| CVE-2025-48571 | A-342111207 | رقم التعريف | مرتفع |
| CVE-2026-28576 | A-488593616 | رقم التعريف | مرتفع |
| CVE-2026-28587 | A-462056653 | رقم التعريف | مرتفع |
| CVE-2026-0063 | A-462214379 | EoP | مرتفع |
| CVE-2026-28585 | A-477022787 | EoP | مرتفع |
الأسئلة الشائعة والأجوبة
يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.
1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لمعالجة هذه المشاكل؟
لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.
يحتوي الإصدار 17 من نظام التشغيل Android، كما تم إصداره في "مشروع Android المفتوح المصدر"، على مستوى رمز تصحيح أمان تلقائي بتاريخ 01-07-2026. تعالج أجهزة Android التي تعمل بالإصدار 17 من نظام التشغيل Android والتي تتضمّن مستوى تصحيح أمان بتاريخ 2026-07-01 أو تاريخ أحدث جميع المشاكل الواردة في ملاحظات إصدار الأمان هذه.
2. ما هي معاني الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.
| الاختصار | التعريف |
|---|---|
| RCE | تنفيذ الرمز عن بُعد |
| EoP | تعلية الامتيازات |
| رقم التعريف | الإفصاح عن المعلومات |
| DoS | رفض الخدمة |
| لا ينطبق | التصنيف غير متوفّر |
3. ماذا تعني الإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي ينتمي إليها مرجع القيمة.
| بادئة | مراجع |
|---|---|
| A- | رقم تعريف الخطأ في Android |
الإصدارات
| الإصدار | التاريخ | ملاحظات |
|---|---|---|
| 1.0 | 16 يونيو 2026 | تم نشر نشرة |
| 1.1 | 3 سبتمبر 2026 | قائمة المشاكل المعدَّلة |