Google publikuje aktualizację zabezpieczeń systemu Android 10/2026. (P26-397)

cert.pse-online.pl 3 dni temu

W dniu 5 października 2026 r. opublikowano biuletyn bezpieczeństwa dotyczący luk w zabezpieczeniach urządzeń z systemem Android.

Framework

Najcięższa luka w tej sekcji może prowadzić do zdalnego odmowy świadczenia usług bez dodatkowych uprawnień wykonawczych. Interakcja z użytkownikiem nie jest potrzebna do eksploatacji..

CVEReferencjeTypCiężkośćZaktualizowane wersje AOSP
CVE-2026-58865A-513582756DoSKrytyczny14, 15, 16, 16-qpr2, 17
CVE-2026-55270A-517377154EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-58815A-514726373EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-58841A-515034370EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-58854A-514727559EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-58856A-514734206EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-58834A-515158597DoSWysoki14, 15, 16, 16-qpr2, 17

System

Najcięższa luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnej eskalacji przywilejów bez dodatkowych przywilejów egzekucyjnych. Interakcja z użytkownikiem nie jest potrzebna do eksploatacji.

CVEReferencjeTypCiężkośćZaktualizowane wersje AOSP
CVE-2026-55269A-522372274EoPKrytyczny16, 16-qpr2, 17
CVE-2026-55280A-522373576EoPKrytyczny16, 16-qpr2, 17
CVE-2026-58835A-522371916EoPKrytyczny16, 16-qpr2, 17
CVE-2026-58880A-522373105EoPKrytyczny16, 16-qpr2, 17
CVE-2026-49933A-522372651DoSKrytyczny16, 16-qpr2, 17
CVE-2026-55265A-517377150DoSKrytyczny14, 15, 16, 16-qpr2, 17
CVE-2026-49878A-511544607RCEWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-45513A-508389591EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-49880A-508390497EoPWysoki16, 16-qpr2, 17
CVE-2026-49885A-508389525EoPWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-55286A-522376740EoPWysoki17
CVE-2026-28667A-508389908IDWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-45516A-503542587IDWysoki15, 16, 16-qpr2, 17
CVE-2026-45524A-514740359IDWysoki17
CVE-2026-49937A-514861024IDWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-55266A-509980995DoSWysoki14, 15, 16, 16-qpr2, 17
CVE-2026-55279A-514747079DoSWysoki17
CVE-2026-58859A-517377722DoSWysoki17

Aktualizacje systemu Google Play

Następujące zagadnienia są zawarte w komponentach Project Mainline.

PodkomponentCVE
TelefonikaCVE-2026-58859
WiFiCVE-2026-45524, CVE-2026-49878
Idź do oryginalnego materiału