В бюллетене обновлений Pixel содержится подробная информация об уязвимостях безопасности и функциональных улучшениях, затрагивающих поддерживаемые устройства Pixel (устройства Google). Для устройств Google все проблемы, описанные в этом бюллетене, а также все проблемы, описанные в бюллетене безопасности Android от сентября 2026 года, устранены в версиях патчей безопасности от 05.09.2026. Чтобы узнать, как проверить уровень патчей безопасности устройства, см. раздел «Проверка и обновление версии Android» .
Все поддерживаемые устройства Google получат обновление до уровня патча от 05.09.2026. Мы рекомендуем всем пользователям принять эти обновления на своих устройствах.
Объявления
- В дополнение к уязвимостям безопасности, описанным в бюллетене безопасности Android от сентября 2026 года, устройства Google также содержат исправления для уязвимостей безопасности, описанных ниже.
Обновления безопасности
Уязвимости сгруппированы по компоненту, на который они влияют. Приводится описание проблемы и таблица с идентификатором CVE, соответствующими ссылками, типом уязвимости , уровнем серьезности и обновленными версиями Android Open Source Project (AOSP) (где применимо). При наличии, мы указываем ссылку на публичное изменение, устранившее проблему, на идентификатор ошибки, например, список изменений AOSP. Если несколько изменений относятся к одной ошибке, дополнительные ссылки приводятся к номерам, следующим за идентификатором ошибки.
Компоненты ядра
| CVE | Ссылки | Тип | Степень тяжести | Субкомпонент |
|---|---|---|---|---|
| CVE-2026-56914 | A-494548205 * | EoP | Высокий | Процессор Google eXperience |
| CVE-2026-58773 | A-503549684 * | EoP | Высокий | Ядро |
Пиксель
| CVE | Ссылки | Тип | Степень тяжести | Субкомпонент |
|---|---|---|---|---|
| CVE-2026-55318 | A-511640613 * | РСЕ | Критический | IP-мультимедийная подсистема |
| CVE-2026-55343 | A-497824503 * | РСЕ | Критический | libpixelimsmedia |
| CVE-2026-56920 | A-509576805 * | РСЕ | Критический | ВПУ |
| CVE-2026-56967 | A-490004786 * | РСЕ | Критический | Модем |
| CVE-2026-58683 | A-469414216 * | РСЕ | Критический | Телефон |
| CVE-2026-58710 | A-510463059 * | РСЕ | Критический | Большой Океан |
| CVE-2026-0179 | A-512578404 * | EoP | Критический | Загрузчик |
| CVE-2026-0187 | A-510947703 * | EoP | Критический | GSA |
| CVE-2026-0192 | A-508717220 * | EoP | Критический | Загрузчик |
| CVE-2026-0194 | A-508736251 * | EoP | Критический | Доверенная среда выполнения |
| CVE-2026-0199 | A-512579927 * | EoP | Критический | Goodix Fingerprint TA |
| CVE-2026-0200 | A-457429887 * | EoP | Критический | Телефония |
| CVE-2026-55302 | A-508733257 * | EoP | Критический | Загрузчик |
| CVE-2026-55317 | A-511318880 * | EoP | Критический | Загрузчик |
| CVE-2026-55323 | A-512579485 * | EoP | Критический | Goodix Fingerprint TA |
| CVE-2026-55329 | A-508718229 * | EoP | Критический | Загрузчик |
| CVE-2026-55337 | A-511554776 * | EoP | Критический | Загрузчик |
| CVE-2026-55357 | A-513139951 * | EoP | Критический | CPM |
| CVE-2026-55359 | A-518813709 * | EoP | Критический | GPCA |
| CVE-2026-55364 | A-511555858 * | EoP | Критический | Загрузчик |
| CVE-2026-55365 | A-511555215 * | EoP | Критический | Загрузчик |
| CVE-2026-56891 | A-513140159 * | EoP | Критический | Доверенная среда выполнения |
| CVE-2026-56922 | A-510475578 * | EoP | Критический | CPM |
| CVE-2026-56932 | A-510136422 * | EoP | Критический | Доверенная среда выполнения |
| CVE-2026-56972 | A-510832229 * | EoP | Критический | Загрузчик |
| CVE-2026-56973 | A-508698798 * | EoP | Критический | ГДМК |
| CVE-2026-56974 | A-497793736 * | EoP | Критический | libpixelimsmedia |
| CVE-2026-56978 | A-511556262 * | EoP | Критический | Загрузчик |
| CVE-2026-56985 | A-506289565 * | EoP | Критический | KeyMint |
| CVE-2026-56992 | A-508377827 * | EoP | Критический | АП ПЗУ |
| CVE-2026-56997 | A-510463718 * | EoP | Критический | Большой Океан |
| CVE-2026-57006 | A-508380975 * | EoP | Критический | ACFW |
| CVE-2026-58678 | A-509578792 * | EoP | Критический | Загрузчик |
| CVE-2026-58679 | A-509566096 * | EoP | Критический | Goodix Fingerprint TA |
| CVE-2026-58691 | A-511557744 * | EoP | Критический | GPCA |
| CVE-2026-58695 | A-510832289 * | EoP | Критический | CPM |
| CVE-2026-58701 | A-509567386 * | EoP | Критический | Верный |
| CVE-2026-58716 | A-508718169 * | EoP | Критический | GSA |
| CVE-2026-58726 | A-511327175 * | EoP | Критический | GPCA |
| CVE-2026-58728 | A-509579111 * | EoP | Критический | Верный |
| CVE-2026-58734 | A-508699275 * | EoP | Критический | ГДМК |
| CVE-2026-58739 | A-508717831 * | EoP | Критический | ГДМК |
| CVE-2026-0177 | A-511819928 * | ИДЕНТИФИКАТОР | Критический | GSA |
| CVE-2026-56892 | A-511557294 * | ИДЕНТИФИКАТОР | Критический | Безопасный мир |
| CVE-2026-58721 | A-511327116 * | ИДЕНТИФИКАТОР | Критический | GSA |
| CVE-2026-55306 | A-497884669 * | DoS | Критический | Модем |
| CVE-2026-0159 | A-474600296 * | РСЕ | Высокий | Модем |
| CVE-2026-55331 | A-449160647 * | РСЕ | Высокий | Телефония |
| CVE-2026-56882 | A-463366627 * | РСЕ | Высокий | Телефония |
| CVE-2026-0170 | A-508685563 * | EoP | Высокий | Большой Океан |
| CVE-2026-0171 | A-508685506 * | EoP | Высокий | БигВэйв |
| CVE-2026-0186 | А-511555500 * | EoP | Высокий | Загрузчик |
| CVE-2026-0189 | A-511555278 * | EoP | Высокий | Загрузчик |
| CVE-2026-0197 | A-508733222 * | EoP | Высокий | ВПУ |
| CVE-2026-28589 | A-486819784 * | EoP | Высокий | Настройки |
| CVE-2026-55301 | A-508712301 * | EoP | Высокий | ВПУ |
| CVE-2026-55304 | A-511556566 * | EoP | Высокий | Загрузчик |
| CVE-2026-55326 | A-508717736 * | EoP | Высокий | Загрузчик |
| CVE-2026-55332 | A-508716920 * | EoP | Высокий | Загрузчик |
| CVE-2026-55351 | A-508715688 * | EoP | Высокий | ВПУ |
| CVE-2026-55355 | A-508718527 * | EoP | Высокий | Загрузчик |
| CVE-2026-55358 | A-508704560 * | EoP | Высокий | IP-мультимедийная подсистема |
| CVE-2026-55366 | A-454322925 * | EoP | Высокий | Телефония |
| CVE-2026-56879 | A-508718430 * | EoP | Высокий | Загрузчик |
| CVE-2026-56881 | A-511553754 * | EoP | Высокий | Загрузчик |
| CVE-2026-56886 | A-522376739 * | EoP | Высокий | НФК |
| CVE-2026-56888 | A-511811916 * | EoP | Высокий | GSA |
| CVE-2026-56889 | A-511556070 * | EoP | Высокий | Загрузчик |
| CVE-2026-56896 | A-508704194 * | EoP | Высокий | Телефония |
| CVE-2026-56900 | A-508716780 * | EoP | Высокий | Загрузчик |
| CVE-2026-56907 | A-510463247 * | EoP | Высокий | ВПУ |
| CVE-2026-56915 | A-508686178 * | EoP | Высокий | БигВэйв |
| CVE-2026-56923 | A-511810441 * | EoP | Высокий | Верный |
| CVE-2026-56941 | A-501153769 * | EoP | Высокий | ФПК |
| CVE-2026-56942 | A-508686360 * | EoP | Высокий | БигВэйв |
| CVE-2026-56945 | A-508716189 * | EoP | Высокий | ВПУ |
| CVE-2026-56960 | A-508685685 * | EoP | Высокий | Большой Океан |
| CVE-2026-56964 | A-508692752 * | EoP | Высокий | Краевой ТПУ |
| CVE-2026-56970 | A-508704568 * | EoP | Высокий | IP-мультимедийная подсистема |
| CVE-2026-56979 | A-508717590 * | EoP | Высокий | Загрузчик |
| CVE-2026-56982 | A-508716504 * | EoP | Высокий | ВПУ |
| CVE-2026-56986 | A-505504314 * | EoP | Высокий | Android Verified Boot |
| CVE-2026-56988 | A-522373780 * | EoP | Высокий | Bluetooth |
| CVE-2026-56989 | A-508704693 * | EoP | Высокий | Телефония |
| CVE-2026-57012 | A-483044524 * | EoP | Высокий | Облачный DPC |
| CVE-2026-57014 | A-522375531 * | EoP | Высокий | НФК |
| CVE-2026-57035 | A-508716759 * | EoP | Высокий | Загрузчик |
| CVE-2026-57042 | A-522373674 * | EoP | Высокий | Системный пользовательский интерфейс |
| CVE-2026-58698 | A-508717756 * | EoP | Высокий | CPM |
| CVE-2026-58699 | A-508686241 * | EoP | Высокий | Большой Океан |
| CVE-2026-58704 | A-484011314 * | EoP | Высокий | Модем |
| CVE-2026-58718 | A-511630167 * | EoP | Высокий | pKVM |
| CVE-2026-58724 | A-522373968 * | EoP | Высокий | НФК |
| CVE-2026-58744 | A-508747905 * | EoP | Высокий | GSA |
| CVE-2026-58747 | A-511933767 * | EoP | Высокий | pKVM |
| CVE-2026-58751 | A-512056694 * | EoP | Высокий | pKVM |
| CVE-2026-58755 | A-512098385 * | EoP | Высокий | pKVM |
| CVE-2026-58766 | A-512055546 * | EoP | Высокий | pKVM |
| CVE-2026-58767 | A-512355295 * | EoP | Высокий | pKVM |
| CVE-2026-0183 | A-510831894 * | ИДЕНТИФИКАТОР | Высокий | CPM |
| CVE-2026-55305 | A-467351933 * | ИДЕНТИФИКАТОР | Высокий | Телефония |
| CVE-2026-56950 | A-512585238 * | ИДЕНТИФИКАТОР | Высокий | Загрузчик |
| CVE-2026-56958 | A-512580365 * | ИДЕНТИФИКАТОР | Высокий | Биометрия |
| CVE-2026-57008 | A-463368136 * | ИДЕНТИФИКАТОР | Высокий | Телефон |
| CVE-2026-58731 | A-512878696 * | ИДЕНТИФИКАТОР | Высокий | PowerVR-GPU |
| CVE-2026-58765 | A-513140167 * | ИДЕНТИФИКАТОР | Высокий | GPU |
| CVE-2026-56975 | A-490030190 * | DoS | Высокий | Модем |
| CVE-2026-56885 | A-509577710 * | EoP | Умеренный | Телефония |
Функциональные патчи
Подробную информацию об исправлениях ошибок и функциональных обновлениях, включенных в этот релиз, можно найти на форуме сообщества Pixel .
Часто задаваемые вопросы и ответы
В этом разделе даны ответы на часто задаваемые вопросы, которые могут возникнуть после прочтения данного бюллетеня.
1. Как определить, обновлено ли мое устройство для устранения этих проблем?
Уровни исправлений безопасности от 05.09.2026 или более поздние устраняют все проблемы, связанные с уровнем исправлений безопасности от 05.09.2026, а также со всеми предыдущими уровнями исправлений. Чтобы узнать, как проверить уровень исправлений безопасности устройства, ознакомьтесь с инструкциями в графике обновления устройств Google .
2. Что означают записи в столбце «Тип» ?
В столбце «Тип» таблицы с подробными сведениями об уязвимости указывается классификация уязвимости безопасности.
| Сокращение | Определение |
|---|---|
| РСЕ | Удаленное выполнение кода |
| EoP | Повышение уровня привилегий |
| ИДЕНТИФИКАТОР | Раскрытие информации |
| DoS | Отказ в обслуживании |
| Н/Д | Классификация недоступна |
3. Что означают записи в столбце «Ссылки» ?
В столбце «Ссылки» таблицы с подробными сведениями об уязвимости могут содержаться префиксы, указывающие на организацию, к которой относится ссылочное значение.
| Префикс | Ссылка |
|---|---|
| А- | Идентификатор ошибки Android |
| Контроль качества | номер ссылки Qualcomm |
| М- | номер ссылки MediaTek |
| Н- | справочный номер NVIDIA |
| Б- | справочный номер Broadcom |
| У- | справочный номер UNISOC |
4. Что означает звездочка (*) рядом с идентификатором ошибки Android в столбце «Ссылки» ?
Проблемы, которые не доступны публично, отмечены звездочкой (*) рядом с идентификатором ошибки Android в столбце «Ссылки» . Обновление для этой проблемы, как правило, содержится в последних бинарных драйверах для устройств Pixel, доступных на сайте разработчиков Google .
5. Почему уязвимости безопасности разделены между этим бюллетенем и бюллетенями безопасности Android?
Для объявления последнего уровня исправления безопасности на устройствах Android необходимо наличие уязвимостей безопасности, описанных в бюллетенях безопасности Android. Для объявления уровня исправления безопасности не требуется наличие дополнительных уязвимостей безопасности, таких как описанные в этом бюллетене.
Версии
| Версия | Дата | Примечания |
|---|---|---|
| 1.0 | 15 сентября 2026 г. | Опубликован бюллетень |