পিক্সেল আপডেট বুলেটিনে সমর্থিত পিক্সেল ডিভাইসগুলোকে (গুগল ডিভাইস) প্রভাবিত করে এমন নিরাপত্তা দুর্বলতা এবং কার্যকরী উন্নতির বিবরণ রয়েছে। গুগল ডিভাইসগুলোর জন্য, ২০২৬-০৯-০৫ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেল এই বুলেটিনের সমস্ত সমস্যা এবং সেপ্টেম্বর ২০২৬ অ্যান্ড্রয়েড নিরাপত্তা বুলেটিনের সমস্ত সমস্যার সমাধান করে। কোনো ডিভাইসের নিরাপত্তা প্যাচ লেভেল কীভাবে পরীক্ষা করতে হয় তা জানতে, আপনার অ্যান্ড্রয়েড সংস্করণ পরীক্ষা ও আপডেট করুন দেখুন।
সকল সমর্থিত গুগল ডিভাইস ২০২৬-০৯-০৫ প্যাচ লেভেলের একটি আপডেট পাবে। আমরা সকল গ্রাহককে তাদের ডিভাইসে এই আপডেটগুলো গ্রহণ করার জন্য উৎসাহিত করছি।
ঘোষণা
- সেপ্টেম্বর ২০২৬ অ্যান্ড্রয়েড সিকিউরিটি বুলেটিনে বর্ণিত নিরাপত্তা দুর্বলতাগুলো ছাড়াও, গুগল ডিভাইসগুলোতে নিচে বর্ণিত নিরাপত্তা দুর্বলতাগুলোর জন্য প্যাচও রয়েছে।
নিরাপত্তা প্যাচ
দুর্বলতাগুলোকে সেগুলোর দ্বারা প্রভাবিত কম্পোনেন্টের অধীনে শ্রেণীবদ্ধ করা হয়। এখানে সমস্যাটির একটি বিবরণ এবং একটি সারণী রয়েছে, যেখানে CVE, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরণ , তীব্রতা এবং আপডেট করা অ্যান্ড্রয়েড ওপেন সোর্স প্রজেক্ট (AOSP) সংস্করণ (যেখানে প্রযোজ্য) উল্লেখ করা থাকে। যখন উপলব্ধ থাকে, আমরা AOSP পরিবর্তন তালিকার মতো, সমস্যাটির সমাধানকারী পাবলিক পরিবর্তনটিকে বাগ আইডির সাথে লিঙ্ক করি। যখন একাধিক পরিবর্তন একটিমাত্র বাগের সাথে সম্পর্কিত হয়, তখন অতিরিক্ত রেফারেন্সগুলোকে বাগ আইডির পরের সংখ্যাগুলোর সাথে লিঙ্ক করা হয়।
কার্নেল উপাদান
| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | উপ-উপাদান |
|---|---|---|---|---|
| CVE-2026-56914 | এ-৪৯৪৫৪৮২০৫ * | EoP | উচ্চ | গুগল এক্সপেরিয়েন্স প্রসেসর |
| CVE-2026-58773 | এ-৫০৩৫৪৯৬৮৪ * | EoP | উচ্চ | কার্নেল |
পিক্সেল
| সিভিই | তথ্যসূত্র | প্রকার | তীব্রতা | উপ-উপাদান |
|---|---|---|---|---|
| CVE-2026-55318 | এ-৫১১৬৪০৬১৩ * | আরসিই | সমালোচনামূলক | আইপি মাল্টিমিডিয়া সাবসিস্টেম |
| CVE-2026-55343 | এ-৪৯৭৮২৪৫০৩ * | আরসিই | সমালোচনামূলক | লিবপিক্সেলিমসমিডিয়া |
| CVE-2026-56920 | এ-৫০৯৫৭৬৮০৫ * | আরসিই | সমালোচনামূলক | ভিপিইউ |
| CVE-2026-56967 | এ-৪৯০০০৪৭৮৬ * | আরসিই | সমালোচনামূলক | মোডেম |
| CVE-2026-58683 | এ-৪৬৯৪১৪২১৬ * | আরসিই | সমালোচনামূলক | টেলিফোন |
| CVE-2026-58710 | এ-৫১০৪৬৩০৫৯ * | আরসিই | সমালোচনামূলক | বিগওশেন |
| CVE-2026-0179 | এ-৫১২৫৭৮৪০৪ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-0187 | এ-৫১০৯৪৭৭০৩ * | EoP | সমালোচনামূলক | জিএসএ |
| CVE-2026-0192 | এ-৫০৮৭১৭২২০ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-0194 | এ-৫০৮৭৩৬২৫১ * | EoP | সমালোচনামূলক | বিশ্বস্ত কার্যনির্বাহী পরিবেশ |
| CVE-2026-0199 | এ-৫১২৫৭৯৯২৭ * | EoP | সমালোচনামূলক | গুডিক্স ফিঙ্গারপ্রিন্ট টিএ |
| CVE-2026-0200 | এ-৪৫৭৪২৯৮৮৭ * | EoP | সমালোচনামূলক | টেলিফোনি |
| CVE-2026-55302 | এ-৫০৮৭৩৩২৫৭ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-55317 | এ-৫১১৩১৮৮৮০ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-55323 | এ-৫১২৫৭৯৪৮৫ * | EoP | সমালোচনামূলক | গুডিক্স ফিঙ্গারপ্রিন্ট টিএ |
| CVE-2026-55329 | এ-৫০৮৭১৮২২৯ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-55337 | এ-৫১১৫৫৪৭৭৬ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-55357 | এ-৫১৩১৩৯৯৫১ * | EoP | সমালোচনামূলক | সিপিএম |
| CVE-2026-55359 | এ-৫১৮৮১৩৭০৯ * | EoP | সমালোচনামূলক | জিপিসিএ |
| CVE-2026-55364 | এ-৫১১৫৫৫৮৫৮ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-55365 | এ-৫১১৫৫৫২১৫ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-56891 | এ-৫১৩১৪০১৫৯ * | EoP | সমালোচনামূলক | বিশ্বস্ত কার্যনির্বাহী পরিবেশ |
| CVE-2026-56922 | এ-৫১০৪৭৫৫৭৮ * | EoP | সমালোচনামূলক | সিপিএম |
| CVE-2026-56932 | এ-৫১০১৩৬৪২২ * | EoP | সমালোচনামূলক | বিশ্বস্ত কার্যনির্বাহী পরিবেশ |
| CVE-2026-56972 | এ-৫১০৮৩২২২৯ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-56973 | এ-৫০৮৬৯৮৭৯৮ * | EoP | সমালোচনামূলক | জিডিএমসি |
| CVE-2026-56974 | এ-৪৯৭৭৯৩৭৩৬ * | EoP | সমালোচনামূলক | লিবপিক্সেলিমসমিডিয়া |
| CVE-2026-56978 | এ-৫১১৫৫৬২৬২ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-56985 | এ-৫০৬২৮৯৫৬৫ * | EoP | সমালোচনামূলক | KeyMint |
| CVE-2026-56992 | এ-৫০৮৩৭৭৮২৭ * | EoP | সমালোচনামূলক | এপি রম |
| CVE-2026-56997 | এ-৫১০৪৬৩৭১৮ * | EoP | সমালোচনামূলক | বিগওশেন |
| CVE-2026-57006 | এ-৫০৮৩৮০৯৭৫ * | EoP | সমালোচনামূলক | ACFW |
| CVE-2026-58678 | এ-৫০৯৫৭৮৭৯২ * | EoP | সমালোচনামূলক | বুটলোডার |
| CVE-2026-58679 | এ-৫০৯৫৬৬০৯৬ * | EoP | সমালোচনামূলক | গুডিক্স ফিঙ্গারপ্রিন্ট টিএ |
| CVE-2026-58691 | এ-৫১১৫৫৭৭৪৪ * | EoP | সমালোচনামূলক | জিপিসিএ |
| CVE-2026-58695 | এ-৫১০৮৩২২৮৯ * | EoP | সমালোচনামূলক | সিপিএম |
| CVE-2026-58701 | এ-৫০৯৫৬৭৩৮৬ * | EoP | সমালোচনামূলক | বিশ্বস্ত |
| CVE-2026-58716 | এ-৫০৮৭১৮১৬৯ * | EoP | সমালোচনামূলক | জিএসএ |
| CVE-2026-58726 | এ-৫১১৩২৭১৭৫ * | EoP | সমালোচনামূলক | জিপিসিএ |
| CVE-2026-58728 | এ-৫০৯৫৭৯১১১ * | EoP | সমালোচনামূলক | বিশ্বস্ত |
| CVE-2026-58734 | এ-৫০৮৬৯৯২৭৫ * | EoP | সমালোচনামূলক | জিডিএমসি |
| CVE-2026-58739 | এ-৫০৮৭১৭৮৩১ * | EoP | সমালোচনামূলক | জিডিএমসি |
| CVE-2026-0177 | এ-৫১১৮১৯৯২৮ * | আইডি | সমালোচনামূলক | জিএসএ |
| CVE-2026-56892 | এ-৫১১৫৫৭২৯৪ * | আইডি | সমালোচনামূলক | নিরাপদ বিশ্ব |
| CVE-2026-58721 | এ-৫১১৩২৭১১৬ * | আইডি | সমালোচনামূলক | জিএসএ |
| CVE-2026-55306 | এ-৪৯৭৮৮৪৬৬৯ * | ডস | সমালোচনামূলক | মোডেম |
| CVE-2026-0159 | এ-৪৭৪৬০০২৯৬ * | আরসিই | উচ্চ | মোডেম |
| CVE-2026-55331 | এ-৪৪৯১৬০৬৪৭ * | আরসিই | উচ্চ | টেলিফোনি |
| CVE-2026-56882 | এ-৪৬৩৩৬৬৬২৭ * | আরসিই | উচ্চ | টেলিফোনি |
| CVE-2026-0170 | এ-৫০৮৬৮৫৫৬৩ * | EoP | উচ্চ | বিগওশেন |
| CVE-2026-0171 | এ-৫০৮৬৮৫৫০০৬ * | EoP | উচ্চ | বিগওয়েভ |
| CVE-2026-0186 | এ-৫১১৫৫৫৫০০ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-0189 | এ-৫১১৫৫৫২৭৮ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-0197 | এ-৫০৮৭৩৩২২২ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-28589 | এ-৪৮৬৮১৯৭৮৪ * | EoP | উচ্চ | সেটিংস |
| CVE-2026-55301 | এ-৫০৮৭১২৩০১ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-55304 | এ-৫১১৫৫৬৫৬৬ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-55326 | এ-৫০৮৭১৭৭৩৬ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-55332 | এ-৫০৮৭১৬৯২০ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-55351 | এ-৫০৮৭১৫৬৮৮ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-55355 | এ-৫০৮৭১৮৫২৭ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-55358 | এ-৫০৮৭০৪৫৬০ * | EoP | উচ্চ | আইপি মাল্টিমিডিয়া সাবসিস্টেম |
| CVE-2026-55366 | এ-৪৫৪৩২২৯২৫ * | EoP | উচ্চ | টেলিফোনি |
| CVE-2026-56879 | এ-৫০৮৭১৮৪৩0 * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-56881 | এ-৫১১৫৫৩৭৫৪ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-56886 | এ-৫২২৩৭৬৭৩৯ * | EoP | উচ্চ | এনএফসি |
| CVE-2026-56888 | এ-৫১১৮১১৯১৬ * | EoP | উচ্চ | জিএসএ |
| CVE-2026-56889 | এ-৫১১৫৫৬০৭০ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-56896 | এ-৫০৮৭০৪১৯৪ * | EoP | উচ্চ | টেলিফোনি |
| CVE-2026-56900 | এ-৫০৮৭১৬৭৮০ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-56907 | এ-৫১০৪৬৩২৪৭ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-56915 | এ-৫০৮৬৮৬১৭৮ * | EoP | উচ্চ | বিগওয়েভ |
| CVE-2026-56923 | এ-৫১১৮১০৪৪১ * | EoP | উচ্চ | বিশ্বস্ত |
| CVE-2026-56941 | এ-৫০১১৫৩৭৬৯ * | EoP | উচ্চ | এফপিসি |
| CVE-2026-56942 | এ-৫০৮৬৮৬৩৬০ * | EoP | উচ্চ | বিগওয়েভ |
| CVE-2026-56945 | এ-৫০৮৭১৬১৮৯ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-56960 | এ-৫০৮৬৮৫৬৮৫ * | EoP | উচ্চ | বিগওশেন |
| CVE-2026-56964 | এ-৫০৮৬৯২৭৫২ * | EoP | উচ্চ | এজ টিপিইউ |
| CVE-2026-56970 | এ-৫০৮৭০৪৫৬৮ * | EoP | উচ্চ | আইপি মাল্টিমিডিয়া সাবসিস্টেম |
| CVE-2026-56979 | এ-৫০৮৭১৭৫৯০ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-56982 | এ-৫০৮৭১৬৫০৪ * | EoP | উচ্চ | ভিপিইউ |
| CVE-2026-56986 | এ-৫০৫৫০০৪৩১৪ * | EoP | উচ্চ | অ্যান্ড্রয়েড ভেরিফাইড বুট |
| CVE-2026-56988 | এ-৫২২৩৭৩৭৮০ * | EoP | উচ্চ | ব্লুটুথ |
| CVE-2026-56989 | এ-৫০৮৭০৪৬৯৩ * | EoP | উচ্চ | টেলিফোনি |
| CVE-2026-57012 | এ-৪৮৩০৪৪৫২৪ * | EoP | উচ্চ | ক্লাউড ডিপিসি |
| CVE-2026-57014 | এ-৫২২৩৭৫৫৩১ * | EoP | উচ্চ | এনএফসি |
| CVE-2026-57035 | এ-৫০৮৭১৬৭৫৯ * | EoP | উচ্চ | বুটলোডার |
| CVE-2026-57042 | এ-৫২২৩৭৩৬৭৪ * | EoP | উচ্চ | সিস্টেম UI |
| CVE-2026-58698 | এ-৫০৮৭১৭৭৫৬ * | EoP | উচ্চ | সিপিএম |
| CVE-2026-58699 | এ-৫০৮৬৮৬২৪১ * | EoP | উচ্চ | বিগওশেন |
| CVE-2026-58704 | এ-৪৮৪০১১৩১৪ * | EoP | উচ্চ | মোডেম |
| CVE-2026-58718 | এ-৫১১৬৩০১৬৭ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-58724 | এ-৫২২৩৭৩৯৬৮ * | EoP | উচ্চ | এনএফসি |
| CVE-2026-58744 | এ-৫০৮৭৪৭৯০৫ * | EoP | উচ্চ | জিএসএ |
| CVE-2026-58747 | এ-৫১১৯৩৩৩৭৬৭ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-58751 | এ-৫১২০৫৬৬৯৪ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-58755 | এ-৫১২০৯৮৩৮৫ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-58766 | এ-৫১২০৫৫৫৪৬ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-58767 | এ-৫১২৩৫৫২৯৫ * | EoP | উচ্চ | পিকেভিএম |
| CVE-2026-0183 | এ-৫১০৮৩১৮৯৪ * | আইডি | উচ্চ | সিপিএম |
| CVE-2026-55305 | এ-৪৬৭৩৫১৯৩৩ * | আইডি | উচ্চ | টেলিফোনি |
| CVE-2026-56950 | এ-৫১২৫৮৫২৩৮ * | আইডি | উচ্চ | বুটলোডার |
| CVE-2026-56958 | এ-৫১২৫৮০৩৬৫ * | আইডি | উচ্চ | বায়োমেট্রিক্স |
| CVE-2026-57008 | এ-৪৬৩৩৬৮১৩৬ * | আইডি | উচ্চ | টেলিফোন |
| CVE-2026-58731 | এ-৫১২৮৭৮৬৯৬ * | আইডি | উচ্চ | পাওয়ারভিআর-জিপিইউ |
| CVE-2026-58765 | এ-৫১৩১৪০১৬৭ * | আইডি | উচ্চ | জিপিইউ |
| CVE-2026-56975 | এ-৪৯০০৩০১৯০ * | ডস | উচ্চ | মোডেম |
| CVE-2026-56885 | এ-৫০৯৫৭৭৭১০ * | EoP | মাঝারি | টেলিফোনি |
কার্যকরী প্যাচ
এই রিলিজে অন্তর্ভুক্ত নতুন বাগ ফিক্স এবং ফাংশনাল প্যাচগুলো সম্পর্কে বিস্তারিত জানতে পিক্সেল কমিউনিটি ফোরাম দেখুন।
সাধারণ প্রশ্ন ও উত্তর
এই বুলেটিনটি পড়ার পর মনে আসতে পারে এমন সাধারণ প্রশ্নগুলোর উত্তর এই বিভাগে দেওয়া হয়েছে।
১. এই সমস্যাগুলো সমাধানের জন্য আমার ডিভাইসটি আপডেট করা হয়েছে কিনা, তা আমি কীভাবে বুঝব?
২০২৬-০৯-০৫ বা তার পরবর্তী নিরাপত্তা প্যাচ লেভেলগুলো ২০২৬-০৯-০৫ নিরাপত্তা প্যাচ লেভেল এবং এর পূর্ববর্তী সমস্ত প্যাচ লেভেলের সাথে সম্পর্কিত সকল সমস্যার সমাধান করে। কোনো ডিভাইসের নিরাপত্তা প্যাচ লেভেল কীভাবে পরীক্ষা করতে হয় তা জানতে, গুগল ডিভাইস আপডেট শিডিউলের নির্দেশাবলী পড়ুন।
২. 'Type' কলামের এন্ট্রিগুলোর অর্থ কী?
দুর্বলতার বিবরণ সারণির 'টাইপ' কলামের এন্ট্রিগুলো নিরাপত্তা দুর্বলতার শ্রেণিবিভাগকে নির্দেশ করে।
| সংক্ষিপ্ত রূপ | সংজ্ঞা |
|---|---|
| আরসিই | রিমোট কোড এক্সিকিউশন |
| EoP | বিশেষাধিকারের উন্নতি |
| আইডি | তথ্য প্রকাশ |
| ডস | পরিষেবা প্রদানে অস্বীকৃতি |
| প্রযোজ্য নয় | শ্রেণিবিন্যাস উপলব্ধ নয় |
৩. রেফারেন্স কলামের এন্ট্রিগুলোর অর্থ কী?
দুর্বলতার বিবরণ সারণীর 'রেফারেন্স' কলামের অন্তর্ভুক্ত এন্ট্রিগুলিতে একটি প্রিফিক্স থাকতে পারে, যা রেফারেন্স মানটি কোন সংস্থার অন্তর্গত তা শনাক্ত করে।
| উপসর্গ | রেফারেন্স |
|---|---|
| এ- | অ্যান্ড্রয়েড বাগ আইডি |
| কিউসি- | কোয়ালকম রেফারেন্স নম্বর |
| এম- | মিডিয়াটেক রেফারেন্স নম্বর |
| এন- | এনভিডিয়া রেফারেন্স নম্বর |
| বি- | ব্রডকম রেফারেন্স নম্বর |
| ইউ- | UNISOC রেফারেন্স নম্বর |
৪. রেফারেন্স কলামে অ্যান্ড্রয়েড বাগ আইডির পাশে থাকা * চিহ্নটির অর্থ কী?
যে সমস্যাগুলো সর্বজনীনভাবে উপলব্ধ নয়, সেগুলোর অ্যান্ড্রয়েড বাগ আইডির পাশে রেফারেন্স কলামে একটি * চিহ্ন থাকে। সেই সমস্যার আপডেটটি সাধারণত গুগল ডেভেলপার সাইট থেকে পাওয়া পিক্সেল ডিভাইসগুলোর জন্য সর্বশেষ বাইনারি ড্রাইভারের মধ্যে অন্তর্ভুক্ত থাকে।
৫. নিরাপত্তা দুর্বলতাগুলো কেন এই বুলেটিন এবং অ্যান্ড্রয়েড নিরাপত্তা বুলেটিনগুলোর মধ্যে ভাগ করা হয়েছে?
অ্যান্ড্রয়েড সিকিউরিটি বুলেটিনে নথিভুক্ত নিরাপত্তা দুর্বলতাগুলোর জন্য অ্যান্ড্রয়েড ডিভাইসগুলোতে সর্বশেষ সিকিউরিটি প্যাচ লেভেল ঘোষণা করা আবশ্যক। এই বুলেটিনে নথিভুক্ত দুর্বলতাগুলোর মতো অতিরিক্ত নিরাপত্তা দুর্বলতার জন্য সিকিউরিটি প্যাচ লেভেল ঘোষণা করার প্রয়োজন নেই।
সংস্করণ
| সংস্করণ | তারিখ | নোট |
|---|---|---|
| ১.০ | ১৫ সেপ্টেম্বর, ২০২৬ | বুলেটিন প্রকাশিত |