بولتن بهروزرسانی پیکسل شامل جزئیاتی از آسیبپذیریهای امنیتی و بهبودهای عملکردی مؤثر بر دستگاههای پیکسل پشتیبانیشده (دستگاههای گوگل) است. برای دستگاههای گوگل، سطوح وصله امنیتی 2026-09-05 یا بالاتر، تمام مشکلات موجود در این بولتن و تمام مشکلات موجود در بولتن امنیتی اندروید سپتامبر 2026 را برطرف میکند. برای یادگیری نحوه بررسی سطح وصله امنیتی دستگاه، به بخش «بررسی و بهروزرسانی نسخه اندروید» مراجعه کنید.
همه دستگاههای پشتیبانیشده گوگل بهروزرسانی سطح وصله 2026-09-05 را دریافت خواهند کرد. ما همه مشتریان را تشویق میکنیم که این بهروزرسانیها را در دستگاههای خود بپذیرند.
اطلاعیهها
- علاوه بر آسیبپذیریهای امنیتی شرح داده شده در بولتن امنیتی اندروید سپتامبر ۲۰۲۶، دستگاههای گوگل همچنین حاوی وصلههایی برای آسیبپذیریهای امنیتی شرح داده شده در زیر هستند.
وصلههای امنیتی
آسیبپذیریها تحت مؤلفهای که تحت تأثیر قرار میدهند، گروهبندی میشوند. شرحی از مشکل و جدولی شامل CVE، منابع مرتبط، نوع آسیبپذیری ، شدت و نسخههای بهروز شده پروژه متنباز اندروید (AOSP) (در صورت وجود) وجود دارد. در صورت وجود، تغییر عمومی که به مشکل پرداخته است را به شناسه اشکال، مانند فهرست تغییرات AOSP، پیوند میدهیم. هنگامی که چندین تغییر مربوط به یک اشکال واحد باشد، منابع اضافی به اعداد بعد از شناسه اشکال پیوند داده میشوند.
اجزای هسته
| سی وی ای | منابع | نوع | شدت | زیرمولفه |
|---|---|---|---|---|
| CVE-2026-56914 | الف-۴۹۴۵۴۸۲۰۵ * | ای او پی | بالا | پردازنده تجربه گوگل |
| CVE-2026-58773 | الف-۵۰۳۵۴۹۶۸۴ * | ای او پی | بالا | هسته |
پیکسل
| سی وی ای | منابع | نوع | شدت | زیرمولفه |
|---|---|---|---|---|
| CVE-2026-55318 | الف-۵۱۱۶۴۰۶۱۳ * | آر سی ای | بحرانی | زیرسیستم چندرسانهای IP |
| CVE-2026-55343 | الف-۴۹۷۸۲۴۵۰۳ * | آر سی ای | بحرانی | لیبپیکسلیمزمدیا |
| CVE-2026-56920 | الف-۵۰۹۵۷۶۸۰۵ * | آر سی ای | بحرانی | وی پی یو |
| CVE-2026-56967 | الف-۴۹۰۰۰۴۷۸۶ * | آر سی ای | بحرانی | مودم |
| CVE-2026-58683 | الف-۴۶۹۴۱۴۲۱۶ * | آر سی ای | بحرانی | تلفن |
| CVE-2026-58710 | الف-۵۱۰۴۶۳۵۹ * | آر سی ای | بحرانی | بیگ اوشن |
| CVE-2026-0179 | الف-۵۱۲۵۷۸۴۰۴ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-0187 | الف-۵۱۰۹۴۷۷۰۳ * | ای او پی | بحرانی | جیاسای |
| CVE-2026-0192 | الف-۵۰۸۷۱۷۲۲۰ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-0194 | الف-۵۰۸۷۳۶۲۵۱ * | ای او پی | بحرانی | محیط اجرایی قابل اعتماد |
| CVE-2026-0199 | الف-۵۱۲۵۷۹۹۲۷ * | ای او پی | بحرانی | اثر انگشت گودیکس TA |
| CVE-2026-0200 | الف-۴۵۷۴۲۹۸۸۷ * | ای او پی | بحرانی | تلفن |
| CVE-2026-55302 | الف-۵۰۸۷۳۳۲۵۷ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-55317 | الف-۵۱۱۳۱۸۸۸۰ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-55323 | الف-۵۱۲۵۷۹۴۸۵ * | ای او پی | بحرانی | اثر انگشت گودیکس TA |
| CVE-2026-55329 | الف-۵۰۸۷۱۸۲۲۹ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-55337 | الف-۵۱۱۵۵۴۷۷۶ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-55357 | الف-۵۱۳۱۳۹۹۵۱ * | ای او پی | بحرانی | سی پی ام |
| CVE-2026-55359 | الف-۵۱۸۸۱۳۷۰۹ * | ای او پی | بحرانی | جی پی سی ای |
| CVE-2026-55364 | الف-۵۱۱۵۵۵۸۵۸ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-55365 | الف-۵۱۱۵۵۵۲۱۵ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-56891 | الف-۵۱۳۱۴۰۱۵۹ * | ای او پی | بحرانی | محیط اجرایی قابل اعتماد |
| CVE-2026-56922 | الف-۵۱۰۴۷۵۵۷۸ * | ای او پی | بحرانی | سی پی ام |
| CVE-2026-56932 | الف-۵۱۰۱۳۶۴۲۲ * | ای او پی | بحرانی | محیط اجرایی قابل اعتماد |
| CVE-2026-56972 | الف-۵۱۰۸۳۲۲۲۲۹ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-56973 | الف-۵۰۸۶۹۸۷۹۸ * | ای او پی | بحرانی | GDMC |
| CVE-2026-56974 | الف-۴۹۷۷۹۳۷۳۶ * | ای او پی | بحرانی | لیبپیکسلیمزمدیا |
| CVE-2026-56978 | الف-۵۱۱۵۵۶۲۶۲ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-56985 | الف-۵۰۶۲۸۹۵۶۵ * | ای او پی | بحرانی | کیمینت |
| CVE-2026-56992 | الف-۵۰۸۳۷۷۸۲۷ * | ای او پی | بحرانی | رام AP |
| CVE-2026-56997 | الف-۵۱۰۴۶۳۷۱٨ * | ای او پی | بحرانی | بیگ اوشن |
| CVE-2026-57006 | الف-۵۰۸۳۸۰۹۷۵ * | ای او پی | بحرانی | ACFW |
| CVE-2026-58678 | الف-۵۰۹۵۷۸۷۹۲ * | ای او پی | بحرانی | بوت لودر |
| CVE-2026-58679 | الف-۵۰۹۵۶۶۰۹۶ * | ای او پی | بحرانی | اثر انگشت گودیکس TA |
| CVE-2026-58691 | الف-۵۱۱۵۵۷۷۴۴ * | ای او پی | بحرانی | جی پی سی ای |
| CVE-2026-58695 | الف-۵۱۰۸۳۲۲۸ * | ای او پی | بحرانی | سی پی ام |
| CVE-2026-58701 | الف-۵۰۹۵۶۷۳۸۶ * | ای او پی | بحرانی | قابل اعتماد |
| CVE-2026-58716 | الف-۵۰۸۷۱۸۱۶۹ * | ای او پی | بحرانی | جیاسای |
| CVE-2026-58726 | الف-۵۱۱۳۲۷۱۷۵ * | ای او پی | بحرانی | جی پی سی ای |
| CVE-2026-58728 | الف-۵۰۹۵۷۹۱۱۱ * | ای او پی | بحرانی | قابل اعتماد |
| CVE-2026-58734 | الف-۵۰۸۶۹۹۲۷۵ * | ای او پی | بحرانی | GDMC |
| CVE-2026-58739 | الف-۵۰۸۷۱۷۸۳۱ * | ای او پی | بحرانی | GDMC |
| CVE-2026-0177 | الف-۵۱۱۸۱۹۹۲۸ * | شناسه | بحرانی | جیاسای |
| CVE-2026-56892 | الف-۵۱۱۵۵۷۲۹۴ * | شناسه | بحرانی | دنیای امن |
| CVE-2026-58721 | الف-۵۱۱۳۲۷۱۱۶ * | شناسه | بحرانی | جیاسای |
| CVE-2026-55306 | الف-۴۹۷۸۴۶۶۹ * | داس | بحرانی | مودم |
| CVE-2026-0159 | الف-۴۷۴۶۰۰۲۹۶ * | آر سی ای | بالا | مودم |
| CVE-2026-55331 | الف-۴۴۹۱۶۰۶۴۷ * | آر سی ای | بالا | تلفن |
| CVE-2026-56882 | الف-۴۶۳۳۶۶۲۷ * | آر سی ای | بالا | تلفن |
| CVE-2026-0170 | الف-۵۰۸۶۸۵۵۶۳ * | ای او پی | بالا | بیگ اوشن |
| CVE-2026-0171 | الف-۵۰۸۶۸۵۵۰۶ * | ای او پی | بالا | بیگ ویو |
| CVE-2026-0186 | الف-۵۱۱۵۵۵۵۰۰ * | ای او پی | بالا | بوت لودر |
| CVE-2026-0189 | الف-۵۱۱۵۵۵۲۷۸ * | ای او پی | بالا | بوت لودر |
| CVE-2026-0197 | الف-۵۰۸۷۳۳۲۲ * | ای او پی | بالا | وی پی یو |
| CVE-2026-28589 | الف-۴۸۶۸۱۹۷۸۴ * | ای او پی | بالا | تنظیمات |
| CVE-2026-55301 | الف-۵۰۸۷۱۲۳۰۱ * | ای او پی | بالا | وی پی یو |
| CVE-2026-55304 | الف-۵۱۱۵۶۵۶۶ * | ای او پی | بالا | بوت لودر |
| CVE-2026-55326 | الف-۵۰۸۷۱۷۷۳۶ * | ای او پی | بالا | بوت لودر |
| CVE-2026-55332 | الف-۵۰۸۷۱۶۹۲۰ * | ای او پی | بالا | بوت لودر |
| CVE-2026-55351 | الف-۵۰۸۷۱۵۶۸۸ * | ای او پی | بالا | وی پی یو |
| CVE-2026-55355 | الف-۵۰۸۷۱۸۵۲۷ * | ای او پی | بالا | بوت لودر |
| CVE-2026-55358 | الف-۵۰۸۷۰۴۵۶۰ * | ای او پی | بالا | زیرسیستم چندرسانهای IP |
| CVE-2026-55366 | الف-۴۵۴۳۲۲۹۲۵ * | ای او پی | بالا | تلفن |
| CVE-2026-56879 | الف-۵۰۸۷۱۸۴۳۰ * | ای او پی | بالا | بوت لودر |
| CVE-2026-56881 | الف-۵۱۱۵۵۳۷۵۴ * | ای او پی | بالا | بوت لودر |
| CVE-2026-56886 | الف-۵۲۲۳۷۶۷۳۹ * | ای او پی | بالا | ان اف سی |
| CVE-2026-56888 | الف-۵۱۱۸۱۱۹۱۶ * | ای او پی | بالا | جیاسای |
| CVE-2026-56889 | الف-۵۱۱۵۵۶۰۷ * | ای او پی | بالا | بوت لودر |
| CVE-2026-56896 | الف-۵۰۸۷۰۴۱۹۴ * | ای او پی | بالا | تلفن |
| CVE-2026-56900 | الف-۵۰۸۷۱۶۷۸۰ * | ای او پی | بالا | بوت لودر |
| CVE-2026-56907 | الف-۵۱۰۴۶۳۲۴۷ * | ای او پی | بالا | وی پی یو |
| CVE-2026-56915 | الف-۵۰۸۶۸۶۱۷۸ * | ای او پی | بالا | بیگ ویو |
| CVE-2026-56923 | الف-۵۱۱۸۱۰۴۴۱ * | ای او پی | بالا | قابل اعتماد |
| CVE-2026-56941 | الف-۵۰۱۱۵۳۷۶۹ * | ای او پی | بالا | اف پی سی |
| CVE-2026-56942 | الف-۵۰۸۶۸۶۳۶۰ * | ای او پی | بالا | بیگ ویو |
| CVE-2026-56945 | الف-۵۰۸۷۱۶۱۸۹ * | ای او پی | بالا | وی پی یو |
| CVE-2026-56960 | الف-۵۰۸۶۸۵۶۸۵ * | ای او پی | بالا | بیگ اوشن |
| CVE-2026-56964 | الف-۵۰۸۶۹۲۷۵۲ * | ای او پی | بالا | لبه TPU |
| CVE-2026-56970 | الف-۵۰۸۷۰۴۵۶۸ * | ای او پی | بالا | زیرسیستم چندرسانهای IP |
| CVE-2026-56979 | الف-۵۰۸۷۱۷۵۹۰ * | ای او پی | بالا | بوت لودر |
| CVE-2026-56982 | الف-۵۰۸۷۱۶۵۰۴ * | ای او پی | بالا | وی پی یو |
| CVE-2026-56986 | الف-۵۰۵۵۰۴۳۱۴ * | ای او پی | بالا | بوت تأیید شده اندروید |
| CVE-2026-56988 | الف-۵۲۲۳۷۳۷۸0 * | ای او پی | بالا | بلوتوث |
| CVE-2026-56989 | الف-۵۰۸۷۰۴۶۹۳ * | ای او پی | بالا | تلفن |
| CVE-2026-57012 | الف-۴۸۳۰۴۴۵۲۴ * | ای او پی | بالا | ابر DPC |
| CVE-2026-57014 | الف-۵۲۲۳۷۵۵۳۱ * | ای او پی | بالا | ان اف سی |
| CVE-2026-57035 | الف-۵۰۸۷۱۶۷۵۹ * | ای او پی | بالا | بوت لودر |
| CVE-2026-57042 | الف-۵۲۲۳۷۳۶۷۴ * | ای او پی | بالا | رابط کاربری سیستم |
| CVE-2026-58698 | الف-۵۰۸۷۱۷۷۵۶ * | ای او پی | بالا | سی پی ام |
| CVE-2026-58699 | الف-۵۰۸۶۸۶۲۴۱ * | ای او پی | بالا | بیگ اوشن |
| CVE-2026-58704 | الف-۴۸۴۰۱۱۳۱۴ * | ای او پی | بالا | مودم |
| CVE-2026-58718 | الف-۵۱۱۶۳۰۱۶۷ * | ای او پی | بالا | pKVM |
| CVE-2026-58724 | الف-۵۲۲۳۷۳۹۶۸ * | ای او پی | بالا | ان اف سی |
| CVE-2026-58744 | الف-۵۰۸۷۴۷۹۰۵ * | ای او پی | بالا | جیاسای |
| CVE-2026-58747 | الف-۵۱۱۹۳۳۷۶۷ * | ای او پی | بالا | pKVM |
| CVE-2026-58751 | الف-۵۱۲۰۵۶۶۹۴ * | ای او پی | بالا | pKVM |
| CVE-2026-58755 | الف-۵۱۲۰۹۸۳۸۵ * | ای او پی | بالا | pKVM |
| CVE-2026-58766 | الف-۵۱۲۰۵۵۵۴۶ * | ای او پی | بالا | pKVM |
| CVE-2026-58767 | الف-۵۱۲۳۵۵۲۹۵ * | ای او پی | بالا | pKVM |
| CVE-2026-0183 | الف-۵۱۰۸۳۱۸۹۴ * | شناسه | بالا | سی پی ام |
| CVE-2026-55305 | الف-۴۶۷۳۵۱۹۳۳ * | شناسه | بالا | تلفن |
| CVE-2026-56950 | الف-۵۱۲۵۸۵۲۳۸ * | شناسه | بالا | بوت لودر |
| CVE-2026-56958 | الف-۵۱۲۵۸۰۳۶۵ * | شناسه | بالا | بیومتریک |
| CVE-2026-57008 | الف-۴۶۳۳۶۸۱۳۶ * | شناسه | بالا | تلفن |
| CVE-2026-58731 | الف-۵۱۲۸۷۸۶۹۶ * | شناسه | بالا | پردازنده گرافیکی PowerVR |
| CVE-2026-58765 | الف-۵۱۳۱۴۰۱۶۷ * | شناسه | بالا | پردازنده گرافیکی |
| CVE-2026-56975 | الف-۴۹۰۰۳۰۱۹۰ * | داس | بالا | مودم |
| CVE-2026-56885 | الف-۵۰۹۵۷۷۱۰ * | ای او پی | متوسط | تلفن |
وصلههای کاربردی
برای جزئیات بیشتر در مورد رفع اشکالات جدید و وصلههای کاربردی موجود در این نسخه، به انجمن انجمن پیکسل مراجعه کنید.
سوالات و پاسخهای رایج
این بخش به سوالات متداولی که ممکن است پس از خواندن این بولتن برای شما پیش بیاید، پاسخ میدهد.
۱. چگونه میتوانم تشخیص دهم که آیا دستگاه من برای رفع این مشکلات بهروزرسانی شده است یا خیر؟
سطوح وصله امنیتی 2026-09-05 یا بالاتر، تمام مشکلات مرتبط با سطح وصله امنیتی 2026-09-05 و تمام سطوح وصله قبلی را برطرف میکند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعملهای موجود در برنامه بهروزرسانی دستگاه Google را مطالعه کنید.
۲. منظور از ورودیهای ستون Type چیست؟
ورودیهای ستون نوع جدول جزئیات آسیبپذیری، طبقهبندی آسیبپذیری امنیتی را نشان میدهند.
| اختصار | تعریف |
|---|---|
| آر سی ای | اجرای کد از راه دور |
| ای او پی | ارتقاء امتیاز |
| شناسه | افشای اطلاعات |
| داس | عدم ارائه خدمات |
| ناموجود | طبقه بندی موجود نیست |
۳. منظور از ورودیهای ستون منابع چیست؟
ورودیهای زیر ستون References در جدول جزئیات آسیبپذیری ممکن است حاوی پیشوندی باشند که سازمانی را که مقدار مرجع به آن تعلق دارد، مشخص میکند.
| پیشوند | مرجع |
|---|---|
| الف- | شناسه اشکال اندروید |
| کنترل کیفیت- | شماره مرجع کوالکام |
| م- | شماره مرجع مدیاتک |
| ن- | شماره مرجع NVIDIA |
| ب- | شماره مرجع Broadcom |
| یو- | شماره مرجع UNISOC |
۴. علامت * در کنار شناسه اشکال اندروید در ستون منابع به چه معناست؟
مشکلاتی که به صورت عمومی در دسترس نیستند، در ستون منابع، کنار شناسه اشکال اندروید (Android bug ID) علامت * دارند. بهروزرسانی مربوط به آن مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاههای پیکسل موجود در سایت توسعهدهندگان گوگل (Google Developer site) موجود است.
۵. چرا آسیبپذیریهای امنیتی بین این بولتن و بولتنهای امنیتی اندروید تقسیم شدهاند؟
آسیبپذیریهای امنیتی که در بولتنهای امنیتی اندروید مستند شدهاند، برای اعلام آخرین سطح وصله امنیتی در دستگاههای اندروید الزامی هستند. آسیبپذیریهای امنیتی اضافی، مانند مواردی که در این بولتن مستند شدهاند، برای اعلام سطح وصله امنیتی الزامی نیستند.
نسخهها
| نسخه | تاریخ | یادداشتها |
|---|---|---|
| ۱.۰ | ۱۵ سپتامبر ۲۰۲۶ | بولتن منتشر شده |