กระดานข่าวสารการอัปเดต Pixel มีรายละเอียดของช่องโหว่ด้านความปลอดภัยและการปรับปรุงการทำงานที่ส่งผลต่ออุปกรณ์ Pixel ที่รองรับ (อุปกรณ์ Google) สำหรับอุปกรณ์ Google ระดับแพตช์ด้านความปลอดภัยตั้งแต่ 2025-09-05 ขึ้นไป จะแก้ไขปัญหาทั้งหมดในประกาศนี้และปัญหาทั้งหมดใน ประกาศข่าวสารด้านความปลอดภัยของ Android เดือนกันยายน 2025 ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบ และอัปเดตเวอร์ชัน Android
อุปกรณ์ Google ที่รองรับทั้งหมดจะได้รับการอัปเดตเป็น ระดับแพตช์ 2025-09-05 เราขอแนะนำให้ลูกค้าทุกราย ยอมรับการอัปเดตเหล่านี้ในอุปกรณ์
ประกาศ
- นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนกันยายน 2025 แล้ว อุปกรณ์ Google ยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย
แพตช์ความปลอดภัย
ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง และเวอร์ชันที่อัปเดตของโครงการโอเพนซอร์ส Android (AOSP) (หากมี) เมื่อมี เราจะลิงก์การเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาไปยังรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง
Pixel
CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | คอมโพเนนต์ย่อย |
---|---|---|---|---|
CVE-2025-36897 | A-376027286 * | RCE | สูง | โมเด็มเครือข่ายมือถือ |
CVE-2025-32342 | A-407082766 * | EoP | สูง | TPU |
CVE-2025-32343 | A-412418039 * | EoP | สูง | TPU |
CVE-2025-32344 | A-394583415 * | EoP | สูง | RIL |
CVE-2025-36890 | A-394278882 * | EoP | สูง | WLAN |
CVE-2025-36891 | A-392596931 * | EoP | สูง | WLAN |
CVE-2025-36896 | A-394765106 * | EoP | สูง | WLAN |
CVE-2025-36898 | A-365960683 * | EoP | สูง | การล็อกซิมของ Pixel |
CVE-2025-36899 | A-421029630 * | EoP | สูง | องค์ประกอบความปลอดภัย |
CVE-2025-36904 | A-396458384 * | EoP | สูง | WLAN |
CVE-2025-36905 | A-364028612 * | EoP | สูง | GXP |
CVE-2025-36906 | A-289810779 * | EoP | สูง | NeuralNetworks |
CVE-2025-36907 | A-418774137 * | EoP | สูง | โปรแกรมโหลดข้อมูลของ Pixel |
CVE-2025-36893 | A-413471185 * | รหัส | สูง | TPU |
CVE-2025-36895 | A-396454072 * | รหัส | สูง | WLAN |
CVE-2025-36892 | A-384692949 * | DoS | สูง | WLAN |
CVE-2025-36894 | A-397744732 * | DoS | สูง | โมเด็ม |
CVE-2025-36900 | A-419541948 * | EoP | ปานกลาง | lwis |
CVE-2025-36901 | A-396462223 * | EoP | ปานกลาง | WLAN |
CVE-2025-36902 | A-379878759 * | EoP | ปานกลาง | ไดรเวอร์ Synaptics TouchCom |
CVE-2025-36903 | A-418224726 * | EoP | ปานกลาง | lwis |
CVE-2025-36908 | A-419014045 * | EoP | ปานกลาง | WLAN |
CVE-2025-36909 | A-396463432 * | รหัส | ปานกลาง | WLAN |
แพตช์ฟังก์ชัน
ดูรายละเอียดเกี่ยวกับการแก้ไขข้อบกพร่องใหม่และการแก้ไขข้อบกพร่องด้านการทำงานที่รวมอยู่ในการเปิดตัวนี้ได้ที่ฟอรัมชุมชนของ Pixel
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ระดับแพตช์ความปลอดภัยของวันที่ 05-09-2025 หรือหลังจากนั้นจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้อง กับระดับแพตช์ความปลอดภัยของวันที่ 05-09-2025 และระดับแพตช์ก่อนหน้าทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ในวิธีการที่กำหนดการอัปเดตอุปกรณ์ของ Google
2. รายการในคอลัมน์ประเภทหมายถึงอะไร
รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
ตัวย่อ | คำจำกัดความ |
---|---|
RCE | การดำเนินการกับโค้ดจากระยะไกล |
EoP | การยกระดับสิทธิ์ |
รหัส | การเปิดเผยข้อมูล |
DoS | ปฏิเสธการให้บริการ |
ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร
รายการในคอลัมน์การอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าการอ้างอิงเป็นขององค์กรนั้น
คำนำหน้า | ข้อมูลอ้างอิง |
---|---|
A- | รหัสข้อบกพร่องของ Android |
QC- | หมายเลขอ้างอิงของ Qualcomm |
M- | หมายเลขอ้างอิงของ MediaTek |
N- | หมายเลขอ้างอิงของ NVIDIA |
B- | หมายเลขอ้างอิงของ Broadcom |
U- | หมายเลขอ้างอิงของ UNISOC |
4. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง หมายความว่าอย่างไร
ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง โดยทั่วไปแล้ว การอัปเดตสำหรับปัญหานั้นจะรวมอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งพร้อมให้บริการจากเว็บไซต์ Google Developers
5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกอยู่ในกระดานข่าวนี้และ กระดานข่าวความปลอดภัยของ Android
ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android กำหนดให้ต้องประกาศระดับแพตช์ความปลอดภัยล่าสุดในอุปกรณ์ Android ไม่จำเป็นต้องมีช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่ระบุไว้ใน กระดานข่าวนี้สำหรับการประกาศระดับแพตช์ด้านความปลอดภัย
เวอร์ชัน
เวอร์ชัน | วันที่ | หมายเหตุ |
---|---|---|
1.0 | 3 กันยายน 2025 | เผยแพร่ Bulletin แล้ว |