بولتن به‌روزرسانی پیکسل - سپتامبر ۲۰۲۶

منتشر شده در ۱۵ سپتامبر ۲۰۲۶

بولتن به‌روزرسانی پیکسل شامل جزئیاتی از آسیب‌پذیری‌های امنیتی و بهبودهای عملکردی مؤثر بر دستگاه‌های پیکسل پشتیبانی‌شده (دستگاه‌های گوگل) است. برای دستگاه‌های گوگل، سطوح وصله امنیتی 2026-09-05 یا بالاتر، تمام مشکلات موجود در این بولتن و تمام مشکلات موجود در بولتن امنیتی اندروید سپتامبر 2026 را برطرف می‌کند. برای یادگیری نحوه بررسی سطح وصله امنیتی دستگاه، به بخش «بررسی و به‌روزرسانی نسخه اندروید» مراجعه کنید.

همه دستگاه‌های پشتیبانی‌شده گوگل به‌روزرسانی سطح وصله 2026-09-05 را دریافت خواهند کرد. ما همه مشتریان را تشویق می‌کنیم که این به‌روزرسانی‌ها را در دستگاه‌های خود بپذیرند.

اطلاعیه‌ها

  • علاوه بر آسیب‌پذیری‌های امنیتی شرح داده شده در بولتن امنیتی اندروید سپتامبر ۲۰۲۶، دستگاه‌های گوگل همچنین حاوی وصله‌هایی برای آسیب‌پذیری‌های امنیتی شرح داده شده در زیر هستند.

وصله‌های امنیتی

آسیب‌پذیری‌ها تحت مؤلفه‌ای که تحت تأثیر قرار می‌دهند، گروه‌بندی می‌شوند. شرحی از مشکل و جدولی شامل CVE، منابع مرتبط، نوع آسیب‌پذیری ، شدت و نسخه‌های به‌روز شده پروژه متن‌باز اندروید (AOSP) (در صورت وجود) وجود دارد. در صورت وجود، تغییر عمومی که به مشکل پرداخته است را به شناسه اشکال، مانند فهرست تغییرات AOSP، پیوند می‌دهیم. هنگامی که چندین تغییر مربوط به یک اشکال واحد باشد، منابع اضافی به اعداد بعد از شناسه اشکال پیوند داده می‌شوند.

اجزای هسته

سی وی ای منابع نوع شدت زیرمولفه
CVE-2026-56914 الف-۴۹۴۵۴۸۲۰۵ * ای او پی بالا پردازنده تجربه گوگل
CVE-2026-58773 الف-۵۰۳۵۴۹۶۸۴ * ای او پی بالا هسته

پیکسل

سی وی ای منابع نوع شدت زیرمولفه
CVE-2026-55318 الف-۵۱۱۶۴۰۶۱۳ * آر سی ای بحرانی زیرسیستم چندرسانه‌ای IP
CVE-2026-55343 الف-۴۹۷۸۲۴۵۰۳ * آر سی ای بحرانی لیب‌پیکسلیمز‌مدیا
CVE-2026-56920 الف-۵۰۹۵۷۶۸۰۵ * آر سی ای بحرانی وی پی یو
CVE-2026-56967 الف-۴۹۰۰۰۴۷۸۶ * آر سی ای بحرانی مودم
CVE-2026-58683 الف-۴۶۹۴۱۴۲۱۶ * آر سی ای بحرانی تلفن
CVE-2026-58710 الف-۵۱۰۴۶۳۵۹ * آر سی ای بحرانی بیگ اوشن
CVE-2026-0179 الف-۵۱۲۵۷۸۴۰۴ * ای او پی بحرانی بوت لودر
CVE-2026-0187 الف-۵۱۰۹۴۷۷۰۳ * ای او پی بحرانی جی‌اس‌ای
CVE-2026-0192 الف-۵۰۸۷۱۷۲۲۰ * ای او پی بحرانی بوت لودر
CVE-2026-0194 الف-۵۰۸۷۳۶۲۵۱ * ای او پی بحرانی محیط اجرایی قابل اعتماد
CVE-2026-0199 الف-۵۱۲۵۷۹۹۲۷ * ای او پی بحرانی اثر انگشت گودیکس TA
CVE-2026-0200 الف-۴۵۷۴۲۹۸۸۷ * ای او پی بحرانی تلفن
CVE-2026-55302 الف-۵۰۸۷۳۳۲۵۷ * ای او پی بحرانی بوت لودر
CVE-2026-55317 الف-۵۱۱۳۱۸۸۸۰ * ای او پی بحرانی بوت لودر
CVE-2026-55323 الف-۵۱۲۵۷۹۴۸۵ * ای او پی بحرانی اثر انگشت گودیکس TA
CVE-2026-55329 الف-۵۰۸۷۱۸۲۲۹ * ای او پی بحرانی بوت لودر
CVE-2026-55337 الف-۵۱۱۵۵۴۷۷۶ * ای او پی بحرانی بوت لودر
CVE-2026-55357 الف-۵۱۳۱۳۹۹۵۱ * ای او پی بحرانی سی پی ام
CVE-2026-55359 الف-۵۱۸۸۱۳۷۰۹ * ای او پی بحرانی جی پی سی ای
CVE-2026-55364 الف-۵۱۱۵۵۵۸۵۸ * ای او پی بحرانی بوت لودر
CVE-2026-55365 الف-۵۱۱۵۵۵۲۱۵ * ای او پی بحرانی بوت لودر
CVE-2026-56891 الف-۵۱۳۱۴۰۱۵۹ * ای او پی بحرانی محیط اجرایی قابل اعتماد
CVE-2026-56922 الف-۵۱۰۴۷۵۵۷۸ * ای او پی بحرانی سی پی ام
CVE-2026-56932 الف-۵۱۰۱۳۶۴۲۲ * ای او پی بحرانی محیط اجرایی قابل اعتماد
CVE-2026-56972 الف-۵۱۰۸۳۲۲۲۲۹ * ای او پی بحرانی بوت لودر
CVE-2026-56973 الف-۵۰۸۶۹۸۷۹۸ * ای او پی بحرانی GDMC
CVE-2026-56974 الف-۴۹۷۷۹۳۷۳۶ * ای او پی بحرانی لیب‌پیکسلیمز‌مدیا
CVE-2026-56978 الف-۵۱۱۵۵۶۲۶۲ * ای او پی بحرانی بوت لودر
CVE-2026-56985 الف-۵۰۶۲۸۹۵۶۵ * ای او پی بحرانی کی‌مینت
CVE-2026-56992 الف-۵۰۸۳۷۷۸۲۷ * ای او پی بحرانی رام AP
CVE-2026-56997 الف-۵۱۰۴۶۳۷۱٨ * ای او پی بحرانی بیگ اوشن
CVE-2026-57006 الف-۵۰۸۳۸۰۹۷۵ * ای او پی بحرانی ACFW
CVE-2026-58678 الف-۵۰۹۵۷۸۷۹۲ * ای او پی بحرانی بوت لودر
CVE-2026-58679 الف-۵۰۹۵۶۶۰۹۶ * ای او پی بحرانی اثر انگشت گودیکس TA
CVE-2026-58691 الف-۵۱۱۵۵۷۷۴۴ * ای او پی بحرانی جی پی سی ای
CVE-2026-58695 الف-۵۱۰۸۳۲۲۸ * ای او پی بحرانی سی پی ام
CVE-2026-58701 الف-۵۰۹۵۶۷۳۸۶ * ای او پی بحرانی قابل اعتماد
CVE-2026-58716 الف-۵۰۸۷۱۸۱۶۹ * ای او پی بحرانی جی‌اس‌ای
CVE-2026-58726 الف-۵۱۱۳۲۷۱۷۵ * ای او پی بحرانی جی پی سی ای
CVE-2026-58728 الف-۵۰۹۵۷۹۱۱۱ * ای او پی بحرانی قابل اعتماد
CVE-2026-58734 الف-۵۰۸۶۹۹۲۷۵ * ای او پی بحرانی GDMC
CVE-2026-58739 الف-۵۰۸۷۱۷۸۳۱ * ای او پی بحرانی GDMC
CVE-2026-0177 الف-۵۱۱۸۱۹۹۲۸ * شناسه بحرانی جی‌اس‌ای
CVE-2026-56892 الف-۵۱۱۵۵۷۲۹۴ * شناسه بحرانی دنیای امن
CVE-2026-58721 الف-۵۱۱۳۲۷۱۱۶ * شناسه بحرانی جی‌اس‌ای
CVE-2026-55306 الف-۴۹۷۸۴۶۶۹ * داس بحرانی مودم
CVE-2026-0159 الف-۴۷۴۶۰۰۲۹۶ * آر سی ای بالا مودم
CVE-2026-55331 الف-۴۴۹۱۶۰۶۴۷ * آر سی ای بالا تلفن
CVE-2026-56882 الف-۴۶۳۳۶۶۲۷ * آر سی ای بالا تلفن
CVE-2026-0170 الف-۵۰۸۶۸۵۵۶۳ * ای او پی بالا بیگ اوشن
CVE-2026-0171 الف-۵۰۸۶۸۵۵۰۶ * ای او پی بالا بیگ ویو
CVE-2026-0186 الف-۵۱۱۵۵۵۵۰۰ * ای او پی بالا بوت لودر
CVE-2026-0189 الف-۵۱۱۵۵۵۲۷۸ * ای او پی بالا بوت لودر
CVE-2026-0197 الف-۵۰۸۷۳۳۲۲ * ای او پی بالا وی پی یو
CVE-2026-28589 الف-۴۸۶۸۱۹۷۸۴ * ای او پی بالا تنظیمات
CVE-2026-55301 الف-۵۰۸۷۱۲۳۰۱ * ای او پی بالا وی پی یو
CVE-2026-55304 الف-۵۱۱۵۶۵۶۶ * ای او پی بالا بوت لودر
CVE-2026-55326 الف-۵۰۸۷۱۷۷۳۶ * ای او پی بالا بوت لودر
CVE-2026-55332 الف-۵۰۸۷۱۶۹۲۰ * ای او پی بالا بوت لودر
CVE-2026-55351 الف-۵۰۸۷۱۵۶۸۸ * ای او پی بالا وی پی یو
CVE-2026-55355 الف-۵۰۸۷۱۸۵۲۷ * ای او پی بالا بوت لودر
CVE-2026-55358 الف-۵۰۸۷۰۴۵۶۰ * ای او پی بالا زیرسیستم چندرسانه‌ای IP
CVE-2026-55366 الف-۴۵۴۳۲۲۹۲۵ * ای او پی بالا تلفن
CVE-2026-56879 الف-۵۰۸۷۱۸۴۳۰ * ای او پی بالا بوت لودر
CVE-2026-56881 الف-۵۱۱۵۵۳۷۵۴ * ای او پی بالا بوت لودر
CVE-2026-56886 الف-۵۲۲۳۷۶۷۳۹ * ای او پی بالا ان اف سی
CVE-2026-56888 الف-۵۱۱۸۱۱۹۱۶ * ای او پی بالا جی‌اس‌ای
CVE-2026-56889 الف-۵۱۱۵۵۶۰۷ * ای او پی بالا بوت لودر
CVE-2026-56896 الف-۵۰۸۷۰۴۱۹۴ * ای او پی بالا تلفن
CVE-2026-56900 الف-۵۰۸۷۱۶۷۸۰ * ای او پی بالا بوت لودر
CVE-2026-56907 الف-۵۱۰۴۶۳۲۴۷ * ای او پی بالا وی پی یو
CVE-2026-56915 الف-۵۰۸۶۸۶۱۷۸ * ای او پی بالا بیگ ویو
CVE-2026-56923 الف-۵۱۱۸۱۰۴۴۱ * ای او پی بالا قابل اعتماد
CVE-2026-56941 الف-۵۰۱۱۵۳۷۶۹ * ای او پی بالا اف پی سی
CVE-2026-56942 الف-۵۰۸۶۸۶۳۶۰ * ای او پی بالا بیگ ویو
CVE-2026-56945 الف-۵۰۸۷۱۶۱۸۹ * ای او پی بالا وی پی یو
CVE-2026-56960 الف-۵۰۸۶۸۵۶۸۵ * ای او پی بالا بیگ اوشن
CVE-2026-56964 الف-۵۰۸۶۹۲۷۵۲ * ای او پی بالا لبه TPU
CVE-2026-56970 الف-۵۰۸۷۰۴۵۶۸ * ای او پی بالا زیرسیستم چندرسانه‌ای IP
CVE-2026-56979 الف-۵۰۸۷۱۷۵۹۰ * ای او پی بالا بوت لودر
CVE-2026-56982 الف-۵۰۸۷۱۶۵۰۴ * ای او پی بالا وی پی یو
CVE-2026-56986 الف-۵۰۵۵۰۴۳۱۴ * ای او پی بالا بوت تأیید شده اندروید
CVE-2026-56988 الف-۵۲۲۳۷۳۷۸0 * ای او پی بالا بلوتوث
CVE-2026-56989 الف-۵۰۸۷۰۴۶۹۳ * ای او پی بالا تلفن
CVE-2026-57012 الف-۴۸۳۰۴۴۵۲۴ * ای او پی بالا ابر DPC
CVE-2026-57014 الف-۵۲۲۳۷۵۵۳۱ * ای او پی بالا ان اف سی
CVE-2026-57035 الف-۵۰۸۷۱۶۷۵۹ * ای او پی بالا بوت لودر
CVE-2026-57042 الف-۵۲۲۳۷۳۶۷۴ * ای او پی بالا رابط کاربری سیستم
CVE-2026-58698 الف-۵۰۸۷۱۷۷۵۶ * ای او پی بالا سی پی ام
CVE-2026-58699 الف-۵۰۸۶۸۶۲۴۱ * ای او پی بالا بیگ اوشن
CVE-2026-58704 الف-۴۸۴۰۱۱۳۱۴ * ای او پی بالا مودم
CVE-2026-58718 الف-۵۱۱۶۳۰۱۶۷ * ای او پی بالا pKVM
CVE-2026-58724 الف-۵۲۲۳۷۳۹۶۸ * ای او پی بالا ان اف سی
CVE-2026-58744 الف-۵۰۸۷۴۷۹۰۵ * ای او پی بالا جی‌اس‌ای
CVE-2026-58747 الف-۵۱۱۹۳۳۷۶۷ * ای او پی بالا pKVM
CVE-2026-58751 الف-۵۱۲۰۵۶۶۹۴ * ای او پی بالا pKVM
CVE-2026-58755 الف-۵۱۲۰۹۸۳۸۵ * ای او پی بالا pKVM
CVE-2026-58766 الف-۵۱۲۰۵۵۵۴۶ * ای او پی بالا pKVM
CVE-2026-58767 الف-۵۱۲۳۵۵۲۹۵ * ای او پی بالا pKVM
CVE-2026-0183 الف-۵۱۰۸۳۱۸۹۴ * شناسه بالا سی پی ام
CVE-2026-55305 الف-۴۶۷۳۵۱۹۳۳ * شناسه بالا تلفن
CVE-2026-56950 الف-۵۱۲۵۸۵۲۳۸ * شناسه بالا بوت لودر
CVE-2026-56958 الف-۵۱۲۵۸۰۳۶۵ * شناسه بالا بیومتریک
CVE-2026-57008 الف-۴۶۳۳۶۸۱۳۶ * شناسه بالا تلفن
CVE-2026-58731 الف-۵۱۲۸۷۸۶۹۶ * شناسه بالا پردازنده گرافیکی PowerVR
CVE-2026-58765 الف-۵۱۳۱۴۰۱۶۷ * شناسه بالا پردازنده گرافیکی
CVE-2026-56975 الف-۴۹۰۰۳۰۱۹۰ * داس بالا مودم
CVE-2026-56885 الف-۵۰۹۵۷۷۱۰ * ای او پی متوسط تلفن

وصله‌های کاربردی

برای جزئیات بیشتر در مورد رفع اشکالات جدید و وصله‌های کاربردی موجود در این نسخه، به انجمن انجمن پیکسل مراجعه کنید.

سوالات و پاسخ‌های رایج

این بخش به سوالات متداولی که ممکن است پس از خواندن این بولتن برای شما پیش بیاید، پاسخ می‌دهد.

۱. چگونه می‌توانم تشخیص دهم که آیا دستگاه من برای رفع این مشکلات به‌روزرسانی شده است یا خیر؟

سطوح وصله امنیتی 2026-09-05 یا بالاتر، تمام مشکلات مرتبط با سطح وصله امنیتی 2026-09-05 و تمام سطوح وصله قبلی را برطرف می‌کند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعمل‌های موجود در برنامه به‌روزرسانی دستگاه Google را مطالعه کنید.

۲. منظور از ورودی‌های ستون Type چیست؟

ورودی‌های ستون نوع جدول جزئیات آسیب‌پذیری، طبقه‌بندی آسیب‌پذیری امنیتی را نشان می‌دهند.

اختصار تعریف
آر سی ای اجرای کد از راه دور
ای او پی ارتقاء امتیاز
شناسه افشای اطلاعات
داس عدم ارائه خدمات
ناموجود طبقه بندی موجود نیست

۳. منظور از ورودی‌های ستون منابع چیست؟

ورودی‌های زیر ستون References در جدول جزئیات آسیب‌پذیری ممکن است حاوی پیشوندی باشند که سازمانی را که مقدار مرجع به آن تعلق دارد، مشخص می‌کند.

پیشوند مرجع
الف- شناسه اشکال اندروید
کنترل کیفیت- شماره مرجع کوالکام
م- شماره مرجع مدیاتک
ن- شماره مرجع NVIDIA
ب- شماره مرجع Broadcom
یو- شماره مرجع UNISOC

۴. علامت * در کنار شناسه اشکال اندروید در ستون منابع به چه معناست؟

مشکلاتی که به صورت عمومی در دسترس نیستند، در ستون منابع، کنار شناسه اشکال اندروید (Android bug ID) علامت * دارند. به‌روزرسانی مربوط به آن مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاه‌های پیکسل موجود در سایت توسعه‌دهندگان گوگل (Google Developer site) موجود است.

۵. چرا آسیب‌پذیری‌های امنیتی بین این بولتن و بولتن‌های امنیتی اندروید تقسیم شده‌اند؟

آسیب‌پذیری‌های امنیتی که در بولتن‌های امنیتی اندروید مستند شده‌اند، برای اعلام آخرین سطح وصله امنیتی در دستگاه‌های اندروید الزامی هستند. آسیب‌پذیری‌های امنیتی اضافی، مانند مواردی که در این بولتن مستند شده‌اند، برای اعلام سطح وصله امنیتی الزامی نیستند.

نسخه‌ها

نسخه تاریخ یادداشت‌ها
۱.۰ ۱۵ سپتامبر ۲۰۲۶ بولتن منتشر شده