تاريخ النشر: 2 ديسمبر 2025
تحتوي "نشرة تحديثات Pixel" على تفاصيل حول الثغرات الأمنية والتحسينات الوظيفية التي تؤثر في أجهزة Pixel المتوافقة (أجهزة Google). بالنسبة إلى أجهزة Google، تعالج مستويات رموز تصحيح الأمان بتاريخ 2025-12-05 أو بعده جميع المشاكل الواردة في هذه النشرة وجميع المشاكل الواردة في "نشرة أمان Android" لشهر ديسمبر 2025. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، راجِع مقالة التحقّق من إصدار Android وتحديثه.
ستتلقّى جميع أجهزة Google المتوافقة تحديثًا لمستوى رمز تصحيح الأمان بتاريخ 05-12-2025. ننصح جميع العملاء بالموافقة على هذه التحديثات على أجهزتهم.
الإشعارات
- بالإضافة إلى الثغرات الأمنية الموضّحة في "نشرة أمان Android" لشهر ديسمبر 2025، تتضمّن أجهزة Google أيضًا رموز تصحيح للثغرات الأمنية الموضّحة أدناه.
رموز تصحيح الأمان
يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتضمّن هذا القسم وصفًا للمشكلة وجدولاً يتضمّن معرّف الثغرة الأمنية الشائعة (CVE) والمراجع المرتبطة ونوع الثغرة الأمنية ومستوى الخطورة وإصدارات "مشروع Android المفتوح المصدر" (AOSP) المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، يتم ربط مراجع إضافية بالأرقام التي تلي معرّف الخطأ.
Pixel
| CVE | المراجع | النوع | درجة الخطورة | المكوّن الفرعي |
|---|---|---|---|---|
| CVE-2025-54957 | A-438955204 * | RCE | حرِج | Dolby |
| CVE-2025-36935 | A-441512848 * | EoP | حرِج | Trusty |
| CVE-2025-36937 | A-417437723 * | RCE | مرتفع | AOC |
| CVE-2024-8257 | A-400838288 * | EoP | مرتفع | eSIM |
| CVE-2025-32335 | A-397679986 * | EoP | مرتفع | rild |
| CVE-2025-32335 | A-430029957 * | EoP | مرتفع | rild |
| CVE-2025-36916 | A-421250936 * | EoP | مرتفع | TPU |
| CVE-2025-36918 | A-418867806 * | EoP | مرتفع | AoC |
| CVE-2025-36919 | A-419088687 * | EoP | مرتفع | AoC |
| CVE-2025-36923 | A-435056041 * | EoP | مرتفع | المودم |
| CVE-2025-36924 | A-422442679 * | EoP | مرتفع | المودم |
| CVE-2025-36925 | A-432548852 * | EoP | مرتفع | AOC |
| CVE-2025-36927 | A-421014835 * | EoP | مرتفع | TPU |
| CVE-2025-36928 | A-427224084 * | EoP | مرتفع | TPU |
| CVE-2025-36930 | A-427253630 * | EoP | مرتفع | TPU |
| CVE-2025-36931 | A-421246151 * | EoP | مرتفع | TPU |
| CVE-2025-36932 | A-445162487 * | EoP | مرتفع | التكلفة لكل ألف ظهور |
| CVE-2025-36934 | A-427204614 * | EoP | مرتفع | BigWave |
| CVE-2025-36936 | A-427215169 * | EoP | مرتفع | TPU |
| CVE-2025-36889 | A-369100626 * | رقم التعريف | مرتفع | Camera2 |
| CVE-2025-26781 | A-352755506 * | DoS | مرتفع | مودم شبكة الجوّال |
| CVE-2025-26782 | A-456151446 * | DoS | مرتفع | مودم شبكة الجوّال |
| CVE-2025-36912 | A-424786038 * | DoS | مرتفع | مودم شبكة الجوّال |
| CVE-2025-36917 | A-409043770 * | DoS | مرتفع | Exynos-SLSI |
| CVE-2025-36922 | A-326045940 * | EoP | متوسط | gChip |
| CVE-2025-36938 | A-308947502 * | EoP | متوسط | قاعدة شحن Pixel Tablet |
| CVE-2025-36921 | A-399717531 * | رقم التعريف | متوسط | Exynos RIL |
| CVE-2025-36929 | A-421485921 * | رقم التعريف | متوسط | TPU |
التصحيحات الوظيفية
للحصول على تفاصيل حول إصلاحات الأخطاء الجديدة وتصحيحات الوظائف المضمّنة في هذا الإصدار، يُرجى الرجوع إلى منتدى Pixel.
الأسئلة والأجوبة الشائعة
يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.
1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لحلّ هذه المشاكل؟
تعمل مستويات رمز تصحيح الأمان بتاريخ 2025-12-05 أو الإصدارات الأحدث على حل جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2025-12-05 وجميع مستويات رمز التصحيح السابقة. لمعرفة كيفية التحقّق من مستوى رموز تصحيح الأمان على جهاز، يُرجى قراءة التعليمات الواردة في جدول تحديثات أجهزة Google.
2. ماذا تعني الإدخالات في عمود النوع؟
تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.
| الاختصار | التعريف |
|---|---|
| RCE | تنفيذ الرمز عن بُعد |
| EoP | تعلية الامتيازات |
| رقم التعريف | الإفصاح عن المعلومات |
| DoS | رفض الخدمة |
| لا ينطبق | التصنيف غير متوفّر |
3. ما المقصود بالإدخالات في عمود المراجع؟
قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرة الأمنية على بادئة تحدّد المؤسسة التي تنتمي إليها قيمة المرجع.
| بادئة | مَراجع |
|---|---|
| A- | رقم تعريف الخطأ في Android |
| QC- | الرقم المرجعي لشركة Qualcomm |
| M- | رقم مرجعي من MediaTek |
| N- | الرقم المرجعي لشركة NVIDIA |
| B- | الرقم المرجعي لشركة Broadcom |
| U- | الرقم المرجعي لـ UNISOC |
4. ماذا تعني علامة النجمة (*) بجانب رقم تعريف خطأ Android في عمود المراجع؟
تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب معرّف خطأ Android في عمود المراجع. يتضمّن عادةً التحديث الخاص بهذه المشكلة أحدث برامج تشغيل ثنائية لأجهزة Pixel متاحة على موقع Google Developers الإلكتروني.
5. لماذا يتم تقسيم الثغرات الأمنية بين هذا النشرة ونشرات أمان Android؟
يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في "نشرات أمان Android". لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في هذه النشرة، لتحديد مستوى رمز تصحيح الأمان.
الإصدارات
| الإصدار | التاريخ | الملاحظات |
|---|---|---|
| 1 | 2 ديسمبر 2025 | تم نشر نشرة |