Biuletyn aktualizacji Pixela – grudzień 2025 r.

Opublikowano 2 grudnia 2025 r.

Biuletyn aktualizacji Pixela zawiera szczegółowe informacje o ulepszeniach funkcjonalnych i lukach w zabezpieczeniach, które mają wpływ na obsługiwane urządzenia Pixel (urządzenia Google). W przypadku urządzeń Google poziomy poprawek zabezpieczeń z 5 grudnia 2025 r. lub nowsze rozwiązują wszystkie problemy opisane w tym biuletynie i w Biuletynie bezpieczeństwa w Androidzie z grudnia 2025 r. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj artykuł Sprawdzanie i aktualizowanie wersji Androida.

Wszystkie obsługiwane urządzenia Google otrzymają aktualizację do poziomu poprawek z 5 grudnia 2025 r. Zachęcamy wszystkich klientów do zaakceptowania tych aktualizacji na swoich urządzeniach.

Ogłoszenia

  • Oprócz luk w zabezpieczeniach opisanych w Biuletynie bezpieczeństwa Androida z grudnia 2025 r. urządzenia Google zawierają też poprawki luk w zabezpieczeniach opisanych poniżej.

Poprawki zabezpieczeń

Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą. Podany jest opis problemu i tabela z identyfikatorem CVE, powiązane numery referencyjne, typ luki w zabezpieczeniach, poziom ważności i zaktualizowane wersje projektu Android Open Source Project (AOSP) (w stosownych przypadkach). W przypadku dostępności linkujemy publiczną zmianę, która rozwiązała problem, z identyfikatorem błędu, np. listą zmian AOSP. Jeśli kilka zmian dotyczy jednego błędu, dodatkowe odwołania są powiązane z numerami następującymi po identyfikatorze błędu.

Pixel

CVE Numer referencyjny Typ Poziom Składnik podrzędny
CVE-2025-54957 A-438955204 * RCE Krytyczny Dolby
CVE-2025-36935 A-441512848 * EoP Krytyczny Trusty
CVE-2025-36937 A-417437723 * RCE Wysoki AOC
CVE-2024-8257 A-400838288 * EoP Wysoki eSIM
CVE-2025-32335 A-397679986 * EoP Wysoki rild
CVE-2025-32335 A-430029957 * EoP Wysoki rild
CVE-2025-36916 A-421250936 * EoP Wysoki TPU
CVE-2025-36918 A-418867806 * EoP Wysoki AoC
CVE-2025-36919 A-419088687 * EoP Wysoki AoC
CVE-2025-36923 A-435056041 * EoP Wysoki Modem
CVE-2025-36924 A-422442679 * EoP Wysoki Modem
CVE-2025-36925 A-432548852 * EoP Wysoki AOC
CVE-2025-36927 A-421014835 * EoP Wysoki TPU
CVE-2025-36928 A-427224084 * EoP Wysoki TPU
CVE-2025-36930 A-427253630 * EoP Wysoki TPU
CVE-2025-36931 A-421246151 * EoP Wysoki TPU
CVE-2025-36932 A-445162487 * EoP Wysoki CPM
CVE-2025-36934 A-427204614 * EoP Wysoki BigWave
CVE-2025-36936 A-427215169 * EoP Wysoki TPU
CVE-2025-36889 A-369100626 * ID Wysoki Camera2
CVE-2025-26781 A-352755506 * DoS Wysoki Modem komórkowy
CVE-2025-26782 A-456151446 * DoS Wysoki Modem komórkowy
CVE-2025-36912 A-424786038 * DoS Wysoki Modem komórkowy
CVE-2025-36917 A-409043770 * DoS Wysoki Exynos-SLSI
CVE-2025-36922 A-326045940 * EoP Umiarkowana gChip
CVE-2025-36938 A-308947502 * EoP Umiarkowana Stacja dokująca do urządzenia Pixel Tablet
CVE-2025-36921 A-399717531 * ID Umiarkowana Exynos RIL
CVE-2025-36929 A-421485921 * ID Umiarkowana TPU

Poprawki funkcjonalne

Szczegółowe informacje o nowych poprawkach błędów i funkcjonalnych, które zostały uwzględnione w tej wersji, znajdziesz na forum społeczności Pixela.

Najczęstsze pytania i odpowiedzi

W tej sekcji znajdziesz odpowiedzi na najczęstsze pytania, które mogą się pojawić po przeczytaniu tego biuletynu.

1. Jak sprawdzić, czy moje urządzenie zostało zaktualizowane w celu rozwiązania tych problemów?

Poziomy aktualizacji zabezpieczeń z 5 grudnia 2025 r. lub nowsze rozwiązują wszystkie problemy związane z poziomem aktualizacji zabezpieczeń z 5 grudnia 2025 r. i wszystkimi poprzednimi poziomami aktualizacji. Aby dowiedzieć się, jak sprawdzić poziom aktualizacji zabezpieczeń urządzenia, przeczytaj instrukcje w harmonogramie aktualizacji urządzeń Google.

2. Co oznaczają wpisy w kolumnie Typ?

Wpisy w kolumnie Typ w tabeli szczegółów dotyczących luk w zabezpieczeniach odnoszą się do klasyfikacji luki w zabezpieczeniach.

Skrót Definicja
RCE Zdalne wykonanie kodu
EoP Podniesienie uprawnień
ID Ujawnianie informacji
DoS Atak typu DoS
Nie dotyczy Klasyfikacja niedostępna

3. Co oznaczają wpisy w kolumnie Numer referencyjny?

Wpisy w kolumnie Numer referencyjny w tabeli szczegółów dotyczących luk w zabezpieczeniach mogą zawierać prefiks identyfikujący organizację, do której należy numer referencyjny.

Prefiks Odniesienie
A- Identyfikator błędu Androida
QC- Numer referencyjny Qualcomm
M- Numer referencyjny MediaTek
N- Numer referencyjny NVIDIA
B- Numer referencyjny Broadcom
U- Numer referencyjny UNISOC

4. Co oznacza gwiazdka (*) obok identyfikatora błędu Androida w kolumnie Numer referencyjny?

Problemy, które nie są dostępne publicznie, mają w kolumnie Numer referencyjny gwiazdkę obok identyfikatora błędu Androida. Aktualizacja rozwiązująca ten problem jest zwykle zawarta w najnowszych sterownikach binarnych dla urządzeń Pixel dostępnych na stronie Google Developers.

5. Dlaczego luki w zabezpieczeniach są podzielone między ten biuletyn a biuletyny o zabezpieczeniach Androida?

Luki w zabezpieczeniach udokumentowane w Biuletynach bezpieczeństwa Androida wymagają deklarowania najnowszego poziomu aktualizacji zabezpieczeń na urządzeniach z Androidem. Dodatkowe luki w zabezpieczeniach, takie jak te opisane w tym biuletynie, nie są wymagane do zadeklarowania poziomu aktualizacji zabezpieczeń.

Wersje

Wersja Data Uwagi
1,0 2 grudnia 2025 r. Biuletyn opublikowany