نشرة أمان Android لشهر ديسمبر 2025

تاريخ النشر: 1 ديسمبر 2025

تحتوي "نشرة أمان Android" هذه على تفاصيل الثغرات الأمنية التي تؤثر في أجهزة Android. تعمل مستويات رمز تصحيح الأمان بتاريخ 2025-12-05 أو الإصدارات الأحدث على حلّ جميع هذه المشاكل. لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على المقالة التحقّق من إصدار Android وتحديثه.

في غضون 48 ساعة من النشر الأوّلي لهذا النشرة، سنصدر تصحيحات رمز المصدر ذات الصلة إلى مستودع "مشروع Android المفتوح المصدر" (AOSP). بعد ذلك، سنراجع هذا النشرة ونضيف إليها روابط AOSP.

وأخطر هذه المشاكل هي ثغرة أمنية خطيرة في مكوّن Framework يمكن أن تؤدي إلى حرمان المستخدمين من الخدمة عن بُعد بدون الحاجة إلى أي امتيازات تنفيذ إضافية. يستند تقييم الخطورة إلى التأثير المحتمل لاستغلال الثغرة الأمنية على الجهاز المتأثر، وذلك بافتراض إيقاف إجراءات التخفيف من المخاطر في النظام الأساسي والخدمة لأغراض التطوير أو في حال تم تجاوزها بنجاح.

لمزيد من التفاصيل حول وسائل الحماية التي توفّرها منصة أمان Android و"Google Play للحماية"، والتي تعمل على تحسين أمان منصة Android، يُرجى الرجوع إلى قسم وسائل الحماية في Android و"Google Play للحماية".

نُعلم شركاء Android بجميع المشاكل قبل شهر واحد على الأقل من نشر النشرة.

إجراءات التخفيف من المخاطر في Android وخدمات Google

هذه هي ملخّص لإجراءات التخفيف التي يوفّرها نظام الأمان الأساسي في Android وإجراءات الحماية التي توفّرها الخدمات، مثل Google Play للحماية. وتقلّل هذه الإمكانات من احتمالية استغلال الثغرات الأمنية بنجاح على Android.

  • تساهم التحسينات التي تم إجراؤها في الإصدارات الأحدث من نظام Android الأساسي في الحدّ من استغلال العديد من المشاكل على Android. ننصح جميع المستخدمين بالتحديث إلى أحدث إصدار من Android متى أمكن ذلك.
  • يراقب فريق أمان Android بفعالية أي إساءة استخدام من خلال Google Play للحماية، ويحذّر المستخدمين من التطبيقات التي قد تتسبّب بضرر. يتم تفعيل "Google Play للحماية" تلقائيًا على الأجهزة التي تتضمّن خدمات Google للأجهزة الجوّالة، وهي مهمة بشكل خاص للمستخدمين الذين يثبّتون التطبيقات من خارج Google Play.

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2025-12-01

في الأقسام أدناه، نقدّم تفاصيل حول كل الثغرات الأمنية التي تنطبق على مستوى رمز تصحيح الأمان بتاريخ 2025-12-01. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ. قد تتلقّى الأجهزة التي تعمل بنظام التشغيل Android 10 والإصدارات الأحدث تحديثات الأمان بالإضافة إلى تحديثات نظام Google Play.

Framework

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى حرمان المستخدمين من الخدمة عن بُعد بدون الحاجة إلى أي امتيازات تنفيذ إضافية.

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2025-48631 A-444671303 DoS حرِج ‫13 و14 و15 و16
CVE-2025-22420 A-337775777 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-32319 A-291281543 EoP مرتفع 16
CVE-2025-32328 A-327137311 EoP مرتفع 13 و14 و15
CVE-2025-32329 A-326926596 EoP مرتفع 13 و14 و15
CVE-2025-48525 A-391895151 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48564 A-403565650 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48565 A-407763772 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48572 A-385736540 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48573 A-339637822 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48580 A-393582077 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48583 A-381885240 EoP مرتفع ‫14 و15 و16
CVE-2025-48588 A-303408193 EoP مرتفع 13 و14 و15
CVE-2025-48589 A-362492829 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48594 A-427206637 EoP مرتفع ‫14 و15 و16
CVE-2025-48596 A-438098181 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48597 A-436270922 EoP مرتفع ‫14 و15 و16
CVE-2025-48601 A-426207912 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48615 A-433250316 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48617 A-441823943 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48618 A-404254549 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48620 A-352024705 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48621 A-266433089 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48627 A-326571066 EoP مرتفع ‫13، 14
CVE-2025-48629 A-352518318 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48632 A-443742829 EoP مرتفع ‫14 و15 و16
CVE-2025-48639 A-301952571 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48591 A-305710469 رقم التعريف مرتفع 13 و14 و15
CVE-2025-48592 A-427113482 رقم التعريف مرتفع 15, 16
CVE-2025-48628 A-376462130 رقم التعريف مرتفع ‫13 و14 و15 و16
CVE-2025-48633 A-417988098 رقم التعريف مرتفع ‫13 و14 و15 و16
CVE-2025-48576 A-426205822 DoS مرتفع ‫13 و14 و15 و16
CVE-2025-48584 A-425662627 DoS مرتفع 16
CVE-2025-48590 A-417987184 DoS مرتفع ‫13 و14 و15 و16
CVE-2025-48603 A-416259832 DoS مرتفع ‫13 و14 و15 و16
CVE-2025-48607 A-416490321 DoS مرتفع 15, 16
CVE-2025-48614 A-430568718 DoS مرتفع ‫13 و14 و15 و16

النظام

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد امتيازات محلية وتشغيل نشاط في الخلفية بدون الحاجة إلى امتيازات تنفيذ إضافية.

CVE المراجع النوع درجة الخطورة إصدارات AOSP المعدَّلة
CVE-2023-40130 A-289809991 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-22432 A-376461726 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48536 A-388034510 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48566 A-397216638 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48575 A-417463103 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48586 A-337784859 EoP مرتفع 15, 16
CVE-2025-48598 A-418774489 EoP مرتفع 16
CVE-2025-48599 A-299633613 EoP مرتفع ‫13، 14
CVE-2025-48612 A-429417453 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48626 A-381339822 EoP مرتفع ‫13 و14 و15 و16
CVE-2025-48555 A-396666065 رقم التعريف مرتفع ‫13 و14 و15 و16
CVE-2025-48600 A-435188844 رقم التعريف مرتفع 15, 16
CVE-2025-48604 A-305710989 رقم التعريف مرتفع ‫13 و14 و15 و16
CVE-2025-48622 A-412662901 رقم التعريف مرتفع ‫13 و14 و15 و16

تحديثات نظام Google Play

لا تتضمّن تحديثات نظام Google Play (Project Mainline) أي مشاكل أمان تم حلّها هذا الشهر.

تفاصيل الثغرة الأمنية لمستوى رمز تصحيح الأمان بتاريخ 2025-12-05

في الأقسام أدناه، نقدّم تفاصيل حول كل الثغرات الأمنية التي تنطبق على مستوى رمز تصحيح الأمان بتاريخ 2025-12-05. يتم تجميع الثغرات الأمنية ضمن المكوِّن الذي تؤثر فيه. يتم وصف المشاكل في الجداول أدناه، وتشمل معرّف CVE والمراجع المرتبطة به ونوع الثغرة الأمنية والخطورة وإصدارات AOSP المعدَّلة (حيثما ينطبق ذلك). عند توفّر التغيير العلني الذي عالج المشكلة، نربطه بمعرّف الخطأ، مثل قائمة تغييرات AOSP. عندما تتعلّق تغييرات متعدّدة بخطأ واحد، تتم إضافة مراجع إضافية إلى الأرقام التي تلي معرّف الخطأ.

فرقعة

يمكن أن يؤدي أشد الثغرات الأمنية خطورةً في هذا القسم إلى تصعيد الامتيازات على الجهاز بدون الحاجة إلى امتيازات تنفيذ إضافية.

CVE المراجع النوع درجة الخطورة المكوّن الفرعي
CVE-2025-48623 A-436580278
Upstream kernel [2]
EoP حرِج pKVM
CVE-2025-48624 A-443053939
Upstream kernel
EoP حرِج IOMMU
CVE-2025-48637 A-443763663
Upstream kernel [2]
EoP حرِج pKVM
CVE-2025-48638 A-442540376
Upstream kernel [2]
EoP حرِج pKVM
CVE-2024-35970 ‫A-432804305
نواة المصدر [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29]
EoP مرتفع الصافي
CVE-2025-38236 A-432753641
Upstream kernel [2]
EoP مرتفع الصافي
CVE-2025-38349 A-432751421
Upstream kernel [2]
EoP مرتفع EPoll
CVE-2025-48610 A-432439762
Upstream kernel [2]
رقم التعريف مرتفع Kernel Virtual Machine
CVE-2025-38500 A-436201996
Upstream kernel [2]
EoP متوسط XFRM

إصدارات الدعم الطويل الأمد (LTS) من النواة

تم تعديل إصدارات النواة التالية. تعتمد تحديثات إصدار النواة على إصدار نظام التشغيل Android المتوفّر عند طرح الجهاز.

المراجع إصدار Android الذي تم إطلاقه إصدار النواة عند الإطلاق الحدّ الأدنى لإصدار التحديث
A-404245371 12 ‎5.4 5.4.292

مكوّنات مجموعة التجربة

تؤثّر هذه الثغرات الأمنية في مكونات Arm، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Arm. تقدّم شركة Arm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-6349 A-428702264* مرتفع مالي
CVE-2025-8045 A-443063131* مرتفع مالي

Imagination Technologies

تؤثّر هذه الثغرات الأمنية في مكوّنات Imagination Technologies، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Imagination Technologies. تقدّم شركة Imagination Technologies تقييمًا لمدى خطورة هذه المشاكل.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-6573 A-384999601* مرتفع PowerVR-GPU
CVE-2025-25177 A-416692063* مرتفع PowerVR-GPU
CVE-2025-46711 A-425907218* مرتفع PowerVR-GPU
CVE-2025-58410 A-429381687* مرتفع PowerVR-GPU

مكوّنات MediaTek

تؤثّر هذه الثغرات الأمنية في مكونات MediaTek، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من MediaTek. تقدّم شركة MediaTek تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-20725 A-442288325
M-MOLY01671924*
مرتفع خدمة الرسائل الفورية
CVE-2025-20726 A-442288324
M-MOLY01672598*
مرتفع المودم
CVE-2025-20727 A-442295794
M-MOLY01672601*
مرتفع المودم
CVE-2025-20730 A-442288321
M-ALPS10068463*
مرتفع أداة التحميل المسبق
CVE-2025-20750 A-445777810
M-MOLY01661199*
مرتفع المودم
CVE-2025-20751 A-445793670
M-MOLY01661195*
مرتفع المودم
CVE-2025-20752 A-445793668
M-MOLY01270690*
مرتفع المودم
CVE-2025-20753 A-445785195
M-MOLY01689252*
مرتفع المودم
CVE-2025-20754 A-445785196
M-MOLY01689251*
مرتفع المودم
CVE-2025-20755 A-445793671
M-MOLY00628396*
مرتفع المودم
CVE-2025-20756 A-445793666
M-MOLY01673749*
مرتفع المودم
CVE-2025-20757 A-445775439
M-MOLY01673751*
مرتفع المودم
CVE-2025-20758 A-445775438
M-MOLY01673755*
مرتفع المودم
CVE-2025-20759 A-445775437
M-MOLY01673760*
مرتفع المودم
CVE-2025-20790 A-445775436
M-MOLY01677581*
مرتفع المودم
CVE-2025-20791 A-445785199
M-MOLY01661189*
مرتفع المودم
CVE-2025-20792 A-446071856
M-MOLY01717526*
مرتفع المودم

مكوّنات Unisoc

تؤثّر هذه الثغرات الأمنية في مكوّنات Unisoc، ويمكنك الحصول على مزيد من التفاصيل مباشرةً من Unisoc. تقدّم Unisoc تقييم خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-31717 A-435065128
U-3037449*
مرتفع المودم
CVE-2025-31718 A-435076697
U-3037571*
مرتفع المودم
CVE-2025-3012 A-448234052
U-3080225*
مرتفع المودم
CVE-2025-11131 A-448236351
U-3079792*
مرتفع المودم
CVE-2025-11132 A-448253912
U-3080198*
مرتفع المودم
CVE-2025-11133 A-448236352
U-3080202*
مرتفع المودم
CVE-2025-61607 A-448276915
U-3080265*
مرتفع المودم
CVE-2025-61608 A-448275674
U-3080269*
مرتفع المودم
CVE-2025-61609 A-448277338
U-3080271*
مرتفع المودم
CVE-2025-61610 A-448275675
U-3080273*
مرتفع المودم
CVE-2025-61617 A-448253913
U-3080233*
مرتفع المودم
CVE-2025-61618 A-448277334
U-3080237*
مرتفع المودم
CVE-2025-61619 A-448276914
U-3080263*
مرتفع المودم

مكوّنات Qualcomm

تؤثر هذه الثغرات الأمنية في مكوّنات Qualcomm، ويتم توضيحها بمزيد من التفاصيل في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-47351 A-430043154
QC-CR#4115551
مرتفع فرقعة
CVE-2025-47354 A-430042895
QC-CR#4090786
مرتفع فرقعة
CVE-2025-47382 A-442620646
QC-CR#4152954
مرتفع برنامج الإقلاع

مكوّنات Qualcomm المغلقة المصدر

تؤثر هذه الثغرات الأمنية في مكوّنات Qualcomm ذات المصدر المغلق، ويتم توضيحها بتفصيل أكبر في نشرة أمان Qualcomm أو تنبيه الأمان المناسبَين. تقدّم شركة Qualcomm تقييمًا لمدى خطورة هذه المشاكل مباشرةً.

CVE المراجع درجة الخطورة المكوّن الفرعي
CVE-2025-47319 A-421905250* حرِج مكوّن مغلق المصدر
CVE-2025-47372 A-442619421* حرِج مكوّن مغلق المصدر
CVE-2025-27053 A-409046800* مرتفع مكوّن مغلق المصدر
CVE-2025-27054 A-409047704* مرتفع مكوّن مغلق المصدر
CVE-2025-27070 A-415773046* مرتفع مكوّن مغلق المصدر
CVE-2025-27074 A-415772654* مرتفع مكوّن مغلق المصدر
CVE-2025-47323 A-421904320* مرتفع مكوّن مغلق المصدر
CVE-2025-47370 A-436259460* مرتفع مكوّن مغلق المصدر

الأسئلة والأجوبة الشائعة

يجيب هذا القسم عن الأسئلة الشائعة التي قد تطرأ بعد قراءة هذا النشرة.

‫1. كيف يمكنني معرفة ما إذا تم تحديث جهازي لحلّ هذه المشاكل؟

لمعرفة كيفية التحقّق من مستوى رمز تصحيح الأمان على جهاز، يمكنك الاطّلاع على مقالة التحقّق من إصدار Android وتحديثه.

  • تعمل مستويات رمز تصحيح الأمان بتاريخ 2025-12-01 أو الإصدارات الأحدث على حلّ جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2025-12-01.
  • تعمل مستويات رمز تصحيح الأمان بتاريخ 2025-12-05 أو الإصدارات الأحدث على معالجة جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان بتاريخ 2025-12-05 وجميع مستويات رمز التصحيح السابقة.

على الشركات المصنّعة للأجهزة التي تتضمّن هذه التحديثات ضبط مستوى سلسلة التصحيح على ما يلي:

  • [ro.build.version.security_patch]:[2025-12-01]
  • [ro.build.version.security_patch]:[2025-12-05]

على بعض الأجهزة التي تعمل بالإصدار 10 أو الإصدارات الأحدث من نظام التشغيل Android، سيتضمّن تحديث نظام Google Play سلسلة تاريخ تتطابق مع مستوى رمز تصحيح الأمان 2025-12-01. يُرجى الاطّلاع على هذه المقالة للحصول على مزيد من التفاصيل حول كيفية تثبيت تحديثات الأمان.

‫2- لماذا تتضمّن هذه النشرة مستويَين لرمز تصحيح الأمان؟

تتضمّن هذه النشرة مستويَين لرموز تصحيح الأمان، ما يتيح لشركاء Android المرونة اللازمة لإصلاح مجموعة فرعية من الثغرات الأمنية المتشابهة في جميع أجهزة Android بشكل أسرع. ننصح شركاء Android بإصلاح جميع المشاكل الواردة في هذه النشرة واستخدام أحدث مستوى لرموز تصحيح الأمان.

  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان 2025-12-01 جميع المشاكل المرتبطة بمستوى رمز تصحيح الأمان هذا، بالإضافة إلى إصلاحات لجميع المشاكل التي تم الإبلاغ عنها في نشرات الأمان السابقة.
  • يجب أن تتضمّن الأجهزة التي تستخدم مستوى رمز تصحيح الأمان بتاريخ 2025-12-05 أو أحدث جميع رموز التصحيح السارية الواردة في نشرات الأمان هذه (والنشرات السابقة).

ننصح الشركاء بتجميع الإصلاحات لكل المشاكل التي يعالجونها في تحديث واحد.

3. ماذا تعني الإدخالات في عمود النوع؟

تشير الإدخالات في عمود النوع ضمن جدول تفاصيل الثغرة الأمنية إلى تصنيف الثغرة الأمنية.

الاختصار التعريف
RCE تنفيذ الرمز عن بُعد
EoP تعلية الامتيازات
رقم التعريف الإفصاح عن المعلومات
DoS رفض الخدمة
لا ينطبق التصنيف غير متوفّر

4. ما المقصود بالإدخالات في عمود المراجع؟

قد تحتوي الإدخالات ضمن عمود المراجع في جدول تفاصيل الثغرات الأمنية على بادئة تحدّد المؤسسة التي ينتمي إليها مرجع القيمة.

بادئة مَراجع
A-‎ رقم تعريف الخطأ في Android
QC- الرقم المرجعي لشركة Qualcomm
M- رقم مرجعي من MediaTek
N- الرقم المرجعي لشركة NVIDIA
B-‎ الرقم المرجعي لشركة Broadcom
U- الرقم المرجعي لـ UNISOC

5. ماذا تعني علامة النجمة (*) بجانب معرّف خطأ Android في عمود المراجع؟

تحتوي المشاكل غير المتاحة للجميع على علامة النجمة (*) بجانب رقم التعريف المرجعي ذي الصلة. يتضمّن آخر إصدار من برامج التشغيل الثنائية لأجهزة Pixel المتاح على موقع "مطوّرو Google" الإلكتروني عادةً تحديثًا لحلّ هذه المشكلة.

6. لماذا يتم تقسيم الثغرات الأمنية بين هذه النشرة ونشرات الأمان الخاصة بالأجهزة/الشركاء، مثل نشرة Pixel؟

يجب الإفصاح عن مستوى رموز تصحيح الأمان الأحدث على أجهزة Android عند توثيق الثغرات الأمنية في "نشرة أمان Android". لا يلزم توفّر ثغرات أمنية إضافية، مثل تلك الموضّحة في نشرات أمان الأجهزة/الشركاء، لتحديد مستوى رمز تصحيح الأمان. قد تنشر الشركات المصنّعة لأجهزة Android وشرائح المعالجة أيضًا تفاصيل حول الثغرات الأمنية الخاصة بمنتجاتها، مثل Google أو Huawei أو LGE أو Motorola أو Nokia أو Samsung.

الإصدارات

الإصدار التاريخ الملاحظات
1 ‫1 ديسمبر 2025 تم نشر النشرة