ประกาศข่าวสารด้านความปลอดภัยของ Android - มิถุนายน 2026

เผยแพร่เมื่อวันที่ 1 มิถุนายน 2026

กระดานข่าวสารด้านความปลอดภัยของ XR มีรายละเอียดของช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อแพลตฟอร์ม XR การอัปเดต XR แบบเต็มประกอบด้วยระดับแพตช์ด้านความปลอดภัย 2026-06-05 หรือสูงกว่าจาก กระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนมิถุนายน 2026 นอกเหนือจากปัญหาทั้งหมดในกระดานข่าวสารนี้

เราขอแนะนำให้ลูกค้าทุกคนยอมรับการอัปเดตเหล่านี้ในอุปกรณ์

ปัญหาในกระดานข่าวสารนี้คือช่องโหว่ด้านความปลอดภัยที่ไม่รู้จักในคอมโพเนนต์ XR ซึ่งอาจทำให้เกิดสิ่งต่อไปนี้ การประเมินความรุนแรงจะอิงตามผลกระทบที่การใช้ประโยชน์จากช่องโหว่ อาจมีต่ออุปกรณ์ที่ได้รับผลกระทบ โดยสมมติว่าการบรรเทาผลกระทบของแพลตฟอร์มและบริการปิดอยู่ เพื่อวัตถุประสงค์ในการพัฒนาหรือหากมีการข้ามการบรรเทาผลกระทบได้สำเร็จ

ประกาศ

  • นอกเหนือจากช่องโหว่ด้านความปลอดภัยที่อธิบายไว้ในกระดานข่าวสารด้านความปลอดภัยของ Android ประจำเดือนมิถุนายน 2026 แล้ว กระดานข่าวสารด้านความปลอดภัยของ XR ประจำเดือนมิถุนายน 2026 ยังมีแพตช์สำหรับช่องโหว่ XR โดยเฉพาะตามที่อธิบายไว้ด้านล่าง

รายละเอียดช่องโหว่ระดับแพตช์ด้านความปลอดภัย 2026-06-01

ในส่วนด้านล่างนี้ เราจะให้รายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัย แต่ละรายการที่ใช้กับระดับแพตช์ 2026-06-01 ระบบจะแบ่งประเภทช่องโหว่ตามคอมโพเนนต์ที่ได้รับผลกระทบ ปัญหาจะอธิบายไว้ในตารางด้านล่างและมีรหัส CVE, ข้อมูลอ้างอิงที่เกี่ยวข้อง, ประเภทของช่องโหว่, ความรุนแรง, และเวอร์ชัน AOSP ที่อัปเดต (หากมี) เมื่อพร้อมใช้งาน เราจะลิงก์การเปลี่ยนแปลงแบบสาธารณะที่แก้ไขปัญหาไปยัง รหัสข้อบกพร่อง เช่น รายการการเปลี่ยนแปลง AOSP เมื่อการเปลี่ยนแปลงหลายรายการเกี่ยวข้องกับข้อบกพร่องเดียว ระบบจะลิงก์ข้อมูลอ้างอิงเพิ่มเติมกับตัวเลขที่ตามหลังรหัสข้อบกพร่อง อุปกรณ์ที่ใช้ Android 10 ขึ้นไปอาจได้รับการอัปเดตด้านความปลอดภัย รวมถึง Google Play การอัปเดตระบบ

XR

ช่องโหว่ในส่วนนี้อาจอนุญาตให้อ่านข้อความที่ป้อนได้โดยไม่ได้รับอนุญาต

CVE ข้อมูลอ้างอิง ประเภท ความรุนแรง เวอร์ชัน AOSP
CVE-2026-0072 A-465135643 EoP สูง 14

คำถามที่พบบ่อยและคำตอบ

ส่วนนี้จะตอบคำถามที่พบบ่อยซึ่งผู้ใช้อาจสงสัยหลังจากที่อ่านกระดานข่าวสารนี้

1. ฉันจะทราบได้อย่างไรว่าอุปกรณ์ได้รับการอัปเดตเพื่อแก้ไขปัญหาเหล่านี้แล้ว

หากต้องการทราบวิธีตรวจสอบระดับแพตช์ด้านความปลอดภัยของอุปกรณ์ โปรดอ่านวิธีการใน กำหนดการอัปเดตอุปกรณ์ Google

  • ระดับแพตช์ด้านความปลอดภัย 2026-06-01 ขึ้นไปจะแก้ไขปัญหาทั้งหมดที่เกี่ยวข้องกับระดับแพตช์ด้านความปลอดภัย 2026-06-01

ผู้ผลิตอุปกรณ์ที่รวมการอัปเดตเหล่านี้ควรตั้งค่าระดับสตริงแพตช์เป็น

  • [ro.build.version.security_patch]:[2026-06-01]

สำหรับอุปกรณ์บางรุ่นที่ใช้ Android 10 ขึ้นไป การอัปเดตระบบ Google Play จะมีสตริงวันที่ที่ตรงกับระดับแพตช์ด้านความปลอดภัย 2026-06-01 โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีติดตั้ง การอัปเดตด้านความปลอดภัยในบทความ นี้

2. รายการในคอลัมน์ ประเภท หมายถึงอะไร

รายการในคอลัมน์ ประเภท ของตารางรายละเอียดช่องโหว่จะอ้างอิงการแยกประเภทช่องโหว่ด้านความปลอดภัย

ตัวย่อ คำจำกัดความ
RCE การดำเนินการกับโค้ดจากระยะไกล
EoP การยกระดับสิทธิ์
ID การเปิดเผยข้อมูล
DoS การปฏิเสธการให้บริการ
ไม่มี ไม่มีการแยกประเภท

3. รายการในคอลัมน์ ข้อมูลอ้างอิง หมายถึงอะไร

รายการในคอลัมน์ ข้อมูลอ้างอิง ของตารางรายละเอียดช่องโหว่อาจมีคำนำหน้าเพื่อระบุองค์กรที่เป็นเจ้าของค่าข้อมูลอ้างอิง

คำนำหน้า ข้อมูลอ้างอิง
A- รหัสข้อบกพร่องของ Android
QC- หมายเลขอ้างอิงของ Qualcomm
M- หมายเลขอ้างอิงของ MediaTek
N- หมายเลขอ้างอิงของ NVIDIA
B- หมายเลขอ้างอิงของ Broadcom
U- หมายเลขอ้างอิงของ UNISOC

4. * ที่อยู่ข้างรหัสข้อบกพร่องของ Android ในคอลัมน์ ข้อมูลอ้างอิง หมายความว่าอย่างไร

ปัญหาที่ไม่ได้เผยแพร่ต่อสาธารณะจะมี * อยู่ข้างรหัสอ้างอิงที่เกี่ยวข้อง โดยทั่วไป การอัปเดตสำหรับปัญหานั้นจะอยู่ในไดรเวอร์ไบนารีล่าสุดสำหรับอุปกรณ์ Pixel ซึ่งพร้อมให้บริการจากเว็บไซต์ Google Developers

5. เหตุใดช่องโหว่ด้านความปลอดภัยจึงแยกออกเป็นกระดานข่าวสารนี้และ กระดานข่าวสารด้านความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ เช่น กระดานข่าวสารของ Pixel

ช่องโหว่ด้านความปลอดภัยที่บันทึกไว้ในกระดานข่าวสารด้านความปลอดภัยนี้ต้องประกาศระดับแพตช์ด้านความปลอดภัยล่าสุดในอุปกรณ์ Android ส่วนช่องโหว่ด้านความปลอดภัยเพิ่มเติมที่บันทึกไว้ใน กระดานข่าวสารด้านความปลอดภัยของอุปกรณ์ / พาร์ทเนอร์ไม่จำเป็นต้องประกาศระดับแพตช์ด้านความปลอดภัย นอกจากนี้ ผู้ผลิตอุปกรณ์ Android และชิปเซ็ต อาจเผยแพร่รายละเอียดช่องโหว่ด้านความปลอดภัยที่เฉพาะเจาะจงกับผลิตภัณฑ์ของตน เช่น Google, Huawei, LGE, Motorola, Nokia หรือ Samsung

เวอร์ชัน

เวอร์ชัน วันที่ หมายเหตุ
1.0 1 มิถุนายน 2026 เผยแพร่กระดานข่าวสารแล้ว