เผยแพร่เมื่อวันที่ 2 ธันวาคม 2025
กระดานข่าวสารการอัปเดต Pixel มีรายละเอียดของช่องโหว่ด้านความปลอดภัยและการปรับปรุงการทำงานที่ส่งผลต่ออุปกรณ์ Pixel ที่รองรับ (อุปกรณ์ Google) สำหรับอุปกรณ์ Google ระดับแพตช์ด้านความปลอดภัยตั้งแต่ 2025-12-05 ขึ้นไป จะแก้ไขปัญหาทั้งหมดในประกาศนี้และปัญหาทั้งหมดใน ประกาศข่าวสารด้านความปลอดภัยของ Android ประจำเดือนธันวาคม 2025 ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ที่ตรวจสอบและอัปเดตเวอร์ชัน Android
อุปกรณ์ Google ที่รองรับทั้งหมดจะได้รับการอัปเดตเป็นระดับแพตช์ 2025-12-05 เราขอแนะนำให้ลูกค้าทุกราย ยอมรับการอัปเดตเหล่านี้ในอุปกรณ์
ประกาศ
- นอกจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android เดือนธันวาคม 2025 แล้ว อุปกรณ์ Google ยังมีแพตช์สำหรับช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ด้านล่างด้วย
แพตช์ความปลอดภัย
ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ โดยมีคำอธิบายปัญหา รวมถึงตารางที่แสดง CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง, และเวอร์ชันที่อัปเดตของโครงการโอเพนซอร์ส Android (AOSP) (หากมี) เมื่อมี เราจะลิงก์การเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาไปยังรหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับหมายเลขที่ต่อท้ายรหัสข้อบกพร่อง
Pixel
| CVE | ข้อมูลอ้างอิง | ประเภท | ความรุนแรง | คอมโพเนนต์ย่อย |
|---|---|---|---|---|
| CVE-2025-54957 | A-438955204 * | RCE | วิกฤต | Dolby |
| CVE-2025-36935 | A-441512848 * | EoP | วิกฤต | Trusty |
| CVE-2025-36937 | A-417437723 * | RCE | สูง | AOC |
| CVE-2024-8257 | A-400838288 * | EoP | สูง | eSIM |
| CVE-2025-32335 | A-397679986 * | EoP | สูง | rild |
| CVE-2025-32335 | A-430029957 * | EoP | สูง | rild |
| CVE-2025-36916 | A-421250936 * | EoP | สูง | TPU |
| CVE-2025-36918 | A-418867806 * | EoP | สูง | AoC |
| CVE-2025-36919 | A-419088687 * | EoP | สูง | AoC |
| CVE-2025-36923 | A-435056041 * | EoP | สูง | โมเด็ม |
| CVE-2025-36924 | A-422442679 * | EoP | สูง | โมเด็ม |
| CVE-2025-36925 | A-432548852 * | EoP | สูง | AOC |
| CVE-2025-36927 | A-421014835 * | EoP | สูง | TPU |
| CVE-2025-36928 | A-427224084 * | EoP | สูง | TPU |
| CVE-2025-36930 | A-427253630 * | EoP | สูง | TPU |
| CVE-2025-36931 | A-421246151 * | EoP | สูง | TPU |
| CVE-2025-36932 | A-445162487 * | EoP | สูง | CPM |
| CVE-2025-36934 | A-427204614 * | EoP | สูง | BigWave |
| CVE-2025-36936 | A-427215169 * | EoP | สูง | TPU |
| CVE-2025-36889 | A-369100626 * | รหัส | สูง | Camera2 |
| CVE-2025-26781 | A-352755506 * | DoS | สูง | โมเด็มเครือข่ายมือถือ |
| CVE-2025-26782 | A-456151446 * | DoS | สูง | โมเด็มเครือข่ายมือถือ |
| CVE-2025-36912 | A-424786038 * | DoS | สูง | โมเด็มเครือข่ายมือถือ |
| CVE-2025-36917 | A-409043770 * | DoS | สูง | Exynos-SLSI |
| CVE-2025-36922 | A-326045940 * | EoP | ปานกลาง | gChip |
| CVE-2025-36938 | A-308947502 * | EoP | ปานกลาง | แท่นชาร์จ Pixel Tablet |
| CVE-2025-36921 | A-399717531 * | รหัส | ปานกลาง | Exynos RIL |
| CVE-2025-36929 | A-421485921 * | รหัส | ปานกลาง | TPU |
แพตช์ฟังก์ชัน
ดูรายละเอียดเกี่ยวกับการแก้ไขข้อบกพร่องใหม่และการแก้ไขฟังก์ชันที่รวมอยู่ในการเปิดตัวนี้ได้ที่ฟอรัมชุมชน Pixel
คำถามที่พบบ่อยและคำตอบ
ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้
1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว
ระดับแพตช์ด้านความปลอดภัยของ 2025-12-05 หรือใหม่กว่าจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้อง กับระดับแพตช์ด้านความปลอดภัยของ 2025-12-05 และระดับแพตช์ก่อนหน้าทั้งหมด ดูวิธีตรวจสอบระดับแพตช์ความปลอดภัยของอุปกรณ์ได้ในคำแนะนำเกี่ยวกับกำหนดการอัปเดตอุปกรณ์ Google
2. รายการในคอลัมน์ประเภทหมายถึงอะไร
รายการในคอลัมน์ประเภทของตารางรายละเอียดช่องโหว่ จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย
| ตัวย่อ | คำจำกัดความ |
|---|---|
| RCE | การดำเนินการกับโค้ดจากระยะไกล |
| EoP | การยกระดับสิทธิ์ |
| รหัส | การเปิดเผยข้อมูล |
| DoS | ปฏิเสธการให้บริการ |
| ไม่มี | ไม่มีการแยกประเภท |
3. รายการในคอลัมน์การอ้างอิงหมายถึงอะไร
รายการในคอลัมน์การอ้างอิงของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าที่ระบุองค์กรที่ค่าการอ้างอิงเป็นขององค์กรนั้น
| คำนำหน้า | ข้อมูลอ้างอิง |
|---|---|
| A- | รหัสข้อบกพร่องของ Android |
| QC- | หมายเลขอ้างอิงของ Qualcomm |
| M- | หมายเลขอ้างอิงของ MediaTek |
| N- | หมายเลขอ้างอิงของ NVIDIA |
| B- | หมายเลขอ้างอิงของ Broadcom |
| U- | หมายเลขอ้างอิงของ UNISOC |
4. เครื่องหมาย * ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง หมายความว่าอย่างไร
ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมีเครื่องหมาย * อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์การอ้างอิง โดยปกติแล้ว การอัปเดตสำหรับปัญหานั้นจะรวมอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งพร้อมให้บริการจากเว็บไซต์ Google Developers
5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกอยู่ในจดหมายข่าวนี้และ จดหมายข่าวความปลอดภัยของ Android
ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในประกาศข่าวสารด้านความปลอดภัยของ Android กำหนดให้ต้องประกาศระดับแพตช์ความปลอดภัยล่าสุดในอุปกรณ์ Android ไม่จำเป็นต้องมีช่องโหว่ด้านความปลอดภัยเพิ่มเติม เช่น ช่องโหว่ที่ระบุไว้ใน กระดานข่าวนี้สำหรับการประกาศระดับแพตช์ด้านความปลอดภัย
เวอร์ชัน
| เวอร์ชัน | วันที่ | หมายเหตุ |
|---|---|---|
| 1.0 | 2 ธันวาคม 2025 | เผยแพร่ Bulletin แล้ว |