«بولتن بهروزرسانی Pixel» حاوی جزئیات آسیبپذیریهای امنیتی و بهبودهای عملکردی است که بر دستگاههای Pixel پشتیبانیشده (دستگاههای Google) تأثیر میگذارد. برای دستگاههای Google، سطوح وصله امنیتی ۲۰۲۶-۱۰-۰۵ یا جدیدتر همه مشکلات این بولتن و همه مشکلات «بولتن امنیتی Android اکتبر ۲۰۲۶» را برطرف میکند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، بررسی و بهروزرسانی نسخه Android را ببینید.
همه دستگاههای Google پشتیبانیشده بهروزرسانی سطح وصله ۲۰۲۶-۱۰-۰۵ را دریافت خواهند کرد. به همه مشتریان توصیه میکنیم این بهروزرسانیها را برای دستگاههایشان بپذیرند.
اعلامها
- علاوهبر آسیبپذیریهای امنیتی شرحدادهشده در «خبرنامه امنیتی Android» مربوط به اکتبر ۲۰۲۶، دستگاههای Google حاوی وصلههایی برای آسیبپذیریهای امنیتی شرحدادهشده در زیر نیز هستند.
وصلههای امنیتی
آسیبپذیریها تحت مؤلفهای که بر آن تأثیر میگذارند گروهبندی میشوند. توضیحاتی درباره مشکل و جدولی حاوی CVE، مرجعهای مرتبط، نوع آسیبپذیری، شدت، و نسخههای بهروزشده «پروژه منبع باز Android» (AOSP) (درصورت اطلاقپذیری) وجود دارد. درصورت دردسترس بودن، تغییر عمومیای را که به مشکل رسیدگی کرده است به شناسه اشکال پیوند میدهیم، مثل فهرست تغییرات AOSP. وقتی چندین تغییر به یک اشکال مربوط باشد، مرجعهای اضافی به شمارههای پساز شناسه اشکال پیوند داده میشوند.
عناصر هسته
| CVE | مرجعها | نوع | شدت | زیرمؤلفه |
|---|---|---|---|---|
| CVE-2026-56906 | A-496716086 * | EoP | حداکثر | Fs |
| CVE-2026-56936 | A-497973001 * | EoP | حداکثر | Wacom HID |
Pixel
| CVE | مرجعها | نوع | شدت | زیرمؤلفه |
|---|---|---|---|---|
| CVE-2026-55330 | A-522372636 * | EoP | مهم | بلوتوث |
| CVE-2026-56952 | A-508697411 * | EoP | مهم | GDMC |
| CVE-2026-55307 | A-511809981 * | شناسه | مهم | GSA |
| CVE-2026-0198 | A-508717360 * | شناسه | حداکثر | GDMC |
وصلههای کارکردی
برای جزئیات مربوط به رفع اشکالات جدید و وصلههای عملکردی که در این نسخه وجود دارد، به تالار گفتمان «انجمن Pixel» مراجعه کنید.
پرسشها و پاسخهای متداول
این بخش به سؤالات رایجی که ممکن است پساز خواندن این بولتن پیش بیاید پاسخ میدهد.
۱. چگونه تشخیص دهم که دستگاه من برای رفع این مشکلات بهروز شده است؟
سطوح وصله امنیتی مربوط به ۲۰۲۶-۱۰-۰۵ یا پساز آن به همه مشکلات مرتبط با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۵ و همه سطوح وصله قبلی رسیدگی میکند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعملهای برنامه زمانی بهروزرسانی دستگاه Google را بخوانید.
۲. ورودیهای ستون نوع به چه معنا هستند؟
ورودیهای ستون نوع جدول جزئیات آسیبپذیری به طبقهبندی آسیبپذیری امنیتی اشاره دارد.
| کوتهنوشت | تعریف |
|---|---|
| RCE | اجرای کد از راه دور |
| EoP | ارتقای امتیاز |
| شناسه | شفافسازی اطلاعات |
| DoS | محرومسازی از سرویس |
| موجود نیست | طبقهبندی دردسترس نیست |
۳. ورودیهای ستون مراجع به چه معنا هستند؟
ورودیهای ستون منابع جدول جزئیات آسیبپذیری ممکن است پیشوندی داشته باشند که سازمان مربوط به مقدار مرجع را شناسایی کند.
| پیشوند | مرجع |
|---|---|
| A- | شناسه اشکال Android |
| QC- | شماره مرجع Qualcomm |
| M- | شماره مرجع MediaTek |
| N- | شماره مرجع NVIDIA |
| B- | شماره مرجع Broadcom |
| U- | شماره مرجع UNISOC |
۴. علامت * در کنار شناسه اشکال Android در ستون ارجاعها به چه معنا است؟
مسائلی که بهصورت عمومی دردسترس نیستند در کنار شناسه اشکال Android در ستون مرجعها علامت * دارند. بهروزرسانی مربوط به این مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاههای Pixel که در سایت Google Developers دردسترس است گنجانده شده است.
۵. چرا آسیبپذیریهای امنیتی بین این بولتن و بولتنهای امنیتی Android تقسیم شده است؟
آسیبپذیریهای امنیتی که در «خبرنامههای امنیتی Android» مستند شدهاند باید جدیدترین سطح وصله امنیتی را در دستگاههای Android اعلام کنند. آسیبپذیریهای امنیتی اضافی، مانند آسیبپذیریهای مستندشده در این بولتن، برای اعلام سطح وصله امنیتی لازم نیستند.
نسخهها
| نسخه | تاریخ | یادداشتها |
|---|---|---|
| 1.0 | ۶ اکتبر ۲۰۲۶ | بولتن منتشر شد |