«خبرنامه به‌روزرسانی Pixel»—اکتبر ۲۰۲۶

منتشرشده در ۶ اکتبر ۲۰۲۶

«بولتن به‌روزرسانی Pixel» حاوی جزئیات آسیب‌پذیری‌های امنیتی و بهبودهای عملکردی است که بر دستگاه‌های Pixel پشتیبانی‌شده (دستگاه‌های Google) تأثیر می‌گذارد. برای دستگاه‌های Google، سطوح وصله امنیتی ۲۰۲۶-۱۰-۰۵ یا جدیدتر همه مشکلات این بولتن و همه مشکلات «بولتن امنیتی Android اکتبر ۲۰۲۶» را برطرف می‌کند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، بررسی و به‌روزرسانی نسخه Android را ببینید.

همه دستگاه‌های Google پشتیبانی‌شده به‌روزرسانی سطح وصله ۲۰۲۶-۱۰-۰۵ را دریافت خواهند کرد. به همه مشتریان توصیه می‌کنیم این به‌روزرسانی‌ها را برای دستگاه‌هایشان بپذیرند.

اعلام‌ها

  • علاوه‌بر آسیب‌پذیری‌های امنیتی شرح‌داده‌شده در «خبرنامه امنیتی Android» مربوط به اکتبر ۲۰۲۶، دستگاه‌های Google حاوی وصله‌هایی برای آسیب‌پذیری‌های امنیتی شرح‌داده‌شده در زیر نیز هستند.

وصله‌های امنیتی

آسیب‌پذیری‌ها تحت مؤلفه‌ای که بر آن تأثیر می‌گذارند گروه‌بندی می‌شوند. توضیحاتی درباره مشکل و جدولی حاوی CVE، مرجع‌های مرتبط، نوع آسیب‌پذیری، شدت، و نسخه‌های به‌روزشده «پروژه منبع باز Android»‏ (AOSP) (درصورت اطلاق‌پذیری) وجود دارد. درصورت دردسترس بودن، تغییر عمومی‌ای را که به مشکل رسیدگی کرده است به شناسه اشکال پیوند می‌دهیم، مثل فهرست تغییرات AOSP. وقتی چندین تغییر به یک اشکال مربوط باشد، مرجع‌های اضافی به شماره‌های پس‌از شناسه اشکال پیوند داده می‌شوند.

عناصر هسته

CVE مرجع‌ها نوع شدت زیرمؤلفه
CVE-2026-56906 A-496716086 * EoP حداکثر Fs
CVE-2026-56936 A-497973001 * EoP حداکثر Wacom HID

Pixel

CVE مرجع‌ها نوع شدت زیرمؤلفه
CVE-2026-55330 A-522372636 * EoP مهم بلوتوث
CVE-2026-56952 A-508697411 * EoP مهم GDMC
CVE-2026-55307 A-511809981 * شناسه مهم GSA
CVE-2026-0198 A-508717360 * شناسه حداکثر GDMC

وصله‌های کارکردی

برای جزئیات مربوط به رفع اشکالات جدید و وصله‌های عملکردی که در این نسخه وجود دارد، به تالار گفتمان «انجمن Pixel» مراجعه کنید.

پرسش‌ها و پاسخ‌های متداول

این بخش به سؤالات رایجی که ممکن است پس‌از خواندن این بولتن پیش بیاید پاسخ می‌دهد.

‫۱. چگونه تشخیص دهم که دستگاه من برای رفع این مشکلات به‌روز شده است؟

سطوح وصله امنیتی مربوط به ۲۰۲۶-۱۰-۰۵ یا پس‌از آن به همه مشکلات مرتبط با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۵ و همه سطوح وصله قبلی رسیدگی می‌کند. برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعمل‌های برنامه زمانی به‌روزرسانی دستگاه Google را بخوانید.

‫۲. ورودی‌های ستون نوع به چه معنا هستند؟

ورودی‌های ستون نوع جدول جزئیات آسیب‌پذیری به طبقه‌بندی آسیب‌پذیری امنیتی اشاره دارد.

کوته‌نوشت تعریف
RCE اجرای کد از راه دور
EoP ارتقای امتیاز
شناسه شفاف‌سازی اطلاعات
DoS محروم‌سازی از سرویس
موجود نیست طبقه‌بندی دردسترس نیست

‫۳. ورودی‌های ستون مراجع به چه معنا هستند؟

ورودی‌های ستون منابع جدول جزئیات آسیب‌پذیری ممکن است پیشوندی داشته باشند که سازمان مربوط به مقدار مرجع را شناسایی کند.

پیشوند مرجع
A-‎ شناسه اشکال Android
QC-‎ شماره مرجع Qualcomm
M- شماره مرجع MediaTek
N- شماره مرجع NVIDIA
B-‎ شماره مرجع Broadcom
U- شماره مرجع UNISOC

‫۴. علامت * در کنار شناسه اشکال Android در ستون ارجاع‌ها به چه معنا است؟

مسائلی که به‌صورت عمومی دردسترس نیستند در کنار شناسه اشکال Android در ستون مرجع‌ها علامت * دارند. به‌روزرسانی مربوط به این مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاه‌های Pixel که در سایت Google Developers دردسترس است گنجانده شده است.

‫۵. چرا آسیب‌پذیری‌های امنیتی بین این بولتن و بولتن‌های امنیتی Android تقسیم شده است؟

آسیب‌پذیری‌های امنیتی که در «خبرنامه‌های امنیتی Android» مستند شده‌اند باید جدیدترین سطح وصله امنیتی را در دستگاه‌های Android اعلام کنند. آسیب‌پذیری‌های امنیتی اضافی، مانند آسیب‌پذیری‌های مستندشده در این بولتن، برای اعلام سطح وصله امنیتی لازم نیستند.

نسخه‌ها

نسخه تاریخ یادداشت‌ها
1.0 ‫۶ اکتبر ۲۰۲۶ بولتن منتشر شد