W dniu 5 października 2026 r. opublikowano biuletyn bezpieczeństwa dotyczący luk w zabezpieczeniach urządzeń z systemem Android.
Framework
Najcięższa luka w tej sekcji może prowadzić do zdalnego odmowy świadczenia usług bez dodatkowych uprawnień wykonawczych. Interakcja z użytkownikiem nie jest potrzebna do eksploatacji..
| CVE | Referencje | Typ | Ciężkość | Zaktualizowane wersje AOSP |
| CVE-2026-58865 | A-513582756 | DoS | Krytyczny | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55270 | A-517377154 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58815 | A-514726373 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58841 | A-515034370 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58854 | A-514727559 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58856 | A-514734206 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58834 | A-515158597 | DoS | Wysoki | 14, 15, 16, 16-qpr2, 17 |
System
Najcięższa luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnej eskalacji przywilejów bez dodatkowych przywilejów egzekucyjnych. Interakcja z użytkownikiem nie jest potrzebna do eksploatacji.
| CVE | Referencje | Typ | Ciężkość | Zaktualizowane wersje AOSP |
| CVE-2026-55269 | A-522372274 | EoP | Krytyczny | 16, 16-qpr2, 17 |
| CVE-2026-55280 | A-522373576 | EoP | Krytyczny | 16, 16-qpr2, 17 |
| CVE-2026-58835 | A-522371916 | EoP | Krytyczny | 16, 16-qpr2, 17 |
| CVE-2026-58880 | A-522373105 | EoP | Krytyczny | 16, 16-qpr2, 17 |
| CVE-2026-49933 | A-522372651 | DoS | Krytyczny | 16, 16-qpr2, 17 |
| CVE-2026-55265 | A-517377150 | DoS | Krytyczny | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49878 | A-511544607 | RCE | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45513 | A-508389591 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49880 | A-508390497 | EoP | Wysoki | 16, 16-qpr2, 17 |
| CVE-2026-49885 | A-508389525 | EoP | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55286 | A-522376740 | EoP | Wysoki | 17 |
| CVE-2026-28667 | A-508389908 | ID | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45516 | A-503542587 | ID | Wysoki | 15, 16, 16-qpr2, 17 |
| CVE-2026-45524 | A-514740359 | ID | Wysoki | 17 |
| CVE-2026-49937 | A-514861024 | ID | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55266 | A-509980995 | DoS | Wysoki | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55279 | A-514747079 | DoS | Wysoki | 17 |
| CVE-2026-58859 | A-517377722 | DoS | Wysoki | 17 |
Aktualizacje systemu Google Play
Następujące zagadnienia są zawarte w komponentach Project Mainline.
| Podkomponent | CVE |
| Telefonika | CVE-2026-58859 |
| WiFi | CVE-2026-45524, CVE-2026-49878 |

