«خبرنامه امنیتی Android»—اکتبر ۲۰۲۶

منتشرشده در ۵ اکتبر ۲۰۲۶

«بولتن امنیتی XR» حاوی جزئیات آسیب‌پذیری‌های امنیتی است که پلاتفرم XR را تحت تأثیر قرار می‌دهد. به‌روزرسانی کامل XR شامل سطح وصله امنیتی ۲۰۲۶-۱۰-۰۵ یا بالاتر از بولتن امنیتی Android اکتبر ۲۰۲۶ به‌علاوه همه مشکلات موجود در این بولتن است.

به همه مشتریان توصیه می‌کنیم این به‌روزرسانی‌ها را برای دستگاه‌هایشان بپذیرند.

اعلام‌ها

  • در «خبرنامه امنیتی XR» اکتبر ۲۰۲۶، هیچ وصله امنیتی XR وجود ندارد.

پرسش‌ها و پاسخ‌های متداول

این بخش به سؤالات متداولی که ممکن است پس‌از خواندن این بولتن پیش بیاید پاسخ می‌دهد.

۱. چگونه تشخیص دهم که دستگاه من برای رفع این مشکلات به‌روز شده است یا نه؟

برای آشنایی با نحوه بررسی سطح وصله امنیتی دستگاه، دستورالعمل‌های برنامه زمانی به‌روزرسانی دستگاه Google را بخوانید.

    سطوح وصله امنیتی مربوط به ۲۰۲۶-۱۰-۰۱ یا پس‌از آن همه مشکلات مرتبط با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۱ را برطرف می‌کند.

سازندگان دستگاه که این به‌روزرسانی‌ها را اضافه می‌کنند باید سطح رشته وصله را روی این مقدار تنظیم کنند:

  • [ro.build.version.security_patch]:[2026-10-01]

برای برخی‌از دستگاه‌های دارای Android 10 یا بالاتر، به‌روزرسانی سیستم Google Play رشته تاریخی خواهد داشت که با سطح وصله امنیتی ۲۰۲۶-۱۰-۰۱ مطابقت دارد. لطفاً برای جزئیات بیشتر درباره نحوه نصب به‌روزرسانی‌های امنیتی، این مقاله را ببینید.

۲. ورودی‌های ستون نوع به چه معنا هستند؟

ورودی‌های ستون نوع جدول جزئیات آسیب‌پذیری به طبقه‌بندی آسیب‌پذیری امنیتی ارجاع می‌دهند.

کوته‌نوشت تعریف
RCE اجرای کد از راه دور
EoP ارتقای امتیاز
شناسه شفاف‌سازی اطلاعات
DoS محروم‌سازی از سرویس
موجود نیست طبقه‌بندی دردسترس نیست

۳. ورودی‌های ستون مراجع به چه معنا هستند؟

ورودی‌های زیر ستون منابع جدول جزئیات آسیب‌پذیری ممکن است پیشوندی داشته باشند که سازمان مربوط به مقدار مرجع را شناسایی می‌کند.

پیشوند مرجع
A-‎ شناسه اشکال Android
QC-‎ شماره مرجع Qualcomm
M- شماره مرجع MediaTek
N- شماره مرجع NVIDIA
B-‎ شماره مرجع Broadcom
U- شماره مرجع UNISOC

۴. علامت * در کنار شناسه اشکال Android در ستون ارجاع‌ها به چه معنا است؟

مسائلی که به‌صورت عمومی دردسترس نیستند، در کنار شناسه مرجع مربوطه علامت * دارند. به‌روزرسانی مربوط به این مشکل معمولاً در جدیدترین درایورهای باینری برای دستگاه‌های Pixel موجود در سایت Google Developers قرار دارد.

‫۵. چرا آسیب‌پذیری‌های امنیتی بین این بولتن و بولتن‌های امنیتی دستگاه / شریک، مانند بولتن Pixel، تقسیم شده است؟

آسیب‌پذیری‌های امنیتی که در این بولتن امنیتی مستند شده‌اند برای اعلام جدیدترین سطح وصله امنیتی در دستگاه‌های Android الزامی هستند. آسیب‌پذیری‌های امنیتی اضافی که در اعلان‌های امنیتی دستگاه / شریک مستند شده‌اند برای اعلام سطح وصله امنیتی الزامی نیستند. تولیدکنندگان دستگاه و چیپ‌ست Android همچنین ممکن است جزئیات آسیب‌پذیری امنیتی خاص محصولات خود را منتشر کنند، مانند Google، Huawei، LGE، Motorola، Nokia، یا Samsung.

نسخه‌ها

نسخه تاریخ یادداشت‌ها
1.0 ۵ اکتبر ۲۰۲۶ بولتن منتشر شد