منتشرشده در ۵ اکتبر ۲۰۲۶
«بولتن امنیتی XR» حاوی جزئیات آسیبپذیریهای امنیتی است که پلاتفرم XR را تحت تأثیر قرار میدهد. بهروزرسانی کامل XR شامل سطح وصله امنیتی ۲۰۲۶-۱۰-۰۵ یا بالاتر از بولتن امنیتی Android اکتبر ۲۰۲۶ بهعلاوه همه مشکلات موجود در این بولتن است.
به همه مشتریان توصیه میکنیم این بهروزرسانیها را برای دستگاههایشان بپذیرند.
اعلامها
- در «خبرنامه امنیتی XR» اکتبر ۲۰۲۶، هیچ وصله امنیتی XR وجود ندارد.
پرسشها و پاسخهای متداول
این بخش به سؤالات متداولی که ممکن است پساز خواندن این بولتن پیش بیاید پاسخ میدهد.
۱. چگونه تشخیص دهم که دستگاه من برای رفع این مشکلات بهروز شده است یا نه؟
برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعملهای برنامه زمانی بهروزرسانی دستگاه Google را بخوانید.
-
سطوح وصله امنیتی مربوط به ۲۰۲۶-۱۰-۰۱ یا پساز آن همه مشکلات مرتبط با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۱ را برطرف میکند.
سازندگان دستگاه که این بهروزرسانیها را اضافه میکنند باید سطح رشته وصله را روی این مقدار تنظیم کنند:
- [ro.build.version.security_patch]:[2026-10-01]
برای برخیاز دستگاههای دارای Android 10 یا بالاتر، بهروزرسانی سیستم Google Play رشته تاریخی خواهد داشت که با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۱ مطابقت دارد. لطفاً برای جزئیات بیشتر درباره نحوه نصب بهروزرسانیهای امنیتی، این مقاله را ببینید.
۲. ورودیهای ستون نوع به چه معنا هستند؟
ورودیهای ستون نوع جدول جزئیات آسیبپذیری به طبقهبندی آسیبپذیری امنیتی ارجاع میدهند.
| کوتهنوشت | تعریف |
|---|---|
| RCE | اجرای کد از راه دور |
| EoP | ارتقای امتیاز |
| شناسه | شفافسازی اطلاعات |
| DoS | محرومسازی از سرویس |
| موجود نیست | طبقهبندی دردسترس نیست |
۳. ورودیهای ستون مراجع به چه معنا هستند؟
ورودیهای زیر ستون منابع جدول جزئیات آسیبپذیری ممکن است پیشوندی داشته باشند که سازمان مربوط به مقدار مرجع را شناسایی میکند.
| پیشوند | مرجع |
|---|---|
| A- | شناسه اشکال Android |
| QC- | شماره مرجع Qualcomm |
| M- | شماره مرجع MediaTek |
| N- | شماره مرجع NVIDIA |
| B- | شماره مرجع Broadcom |
| U- | شماره مرجع UNISOC |
۴. علامت * در کنار شناسه اشکال Android در ستون ارجاعها به چه معنا است؟
مسائلی که بهصورت عمومی دردسترس نیستند، در کنار شناسه مرجع مربوطه علامت * دارند. بهروزرسانی مربوط به این مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاههای Pixel موجود در سایت Google Developers قرار دارد.
۵. چرا آسیبپذیریهای امنیتی بین این بولتن و بولتنهای امنیتی دستگاه / شریک، مانند بولتن Pixel، تقسیم شده است؟
آسیبپذیریهای امنیتی که در این بولتن امنیتی مستند شدهاند برای اعلام جدیدترین سطح وصله امنیتی در دستگاههای Android الزامی هستند. آسیبپذیریهای امنیتی اضافی که در اعلانهای امنیتی دستگاه / شریک مستند شدهاند برای اعلام سطح وصله امنیتی الزامی نیستند. تولیدکنندگان دستگاه و چیپست Android همچنین ممکن است جزئیات آسیبپذیری امنیتی خاص محصولات خود را منتشر کنند، مانند Google، Huawei، LGE، Motorola، Nokia، یا Samsung.
نسخهها
| نسخه | تاریخ | یادداشتها |
|---|---|---|
| 1.0 | ۵ اکتبر ۲۰۲۶ | بولتن منتشر شد |