נתוני גרסה של Android 17 בנושא אבטחה

פורסם ב-16 ביוני 2026

הערות הגרסה בנושא אבטחה ב-Android מכילות פרטים על נקודות חולשה שמשפיעות על מכשירי Android, שטופלו במסגרת Android 17. מכשירי Android 17 עם תיקוני אבטחה ברמה 2026-07-01 ואילך מוגנים מפני הבעיות האלה (ב-Android 17, כפי שפורסם ב-AOSP, רמת תיקוני האבטחה תהיה 2026-07-01 כברירת מחדל). במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.

שותפי Android מקבלים הודעה על כל הבעיות לפני הפרסום. תיקונים של קוד המקור לבעיות האלה יפורסמו במאגר של פרויקט הקוד הפתוח של Android ‏ (AOSP) כחלק מגרסה Android 17.

הערכת חומרת הבעיות בהערות הגרסה האלה מבוססת על ההשפעה שעלולה להיות לניצול הפגיעות במכשיר מושפע, בהנחה שהפלטפורמה והשירותים להפחתת הסיכון מושבתים למטרות פיתוח או אם נעקפו בהצלחה.

לא קיבלנו דיווחים על ניצול פעיל של לקוחות או על שימוש לרעה בבעיות שדווחו לאחרונה. בקטע אמצעי ההגנה של Android ו-Google Play Protect מפורטים אמצעי ההגנה של פלטפורמת האבטחה של Android ו-Google Play Protect, שמשפרים את האבטחה של פלטפורמת Android.

הודעות

  • הבעיות שמתוארות במסמך הזה נפתרות כחלק מ-Android 17. המידע הזה מסופק למטרות עיון ושקיפות.
  • אנחנו רוצים להביע הערכה ולומר תודה לקהילת מחקר האבטחה על התרומה המתמשכת שלה לאבטחת המערכת האקולוגית של Android.

אמצעי מניעה בשירותי Google וב-Android

זהו סיכום של אמצעי ההגנה שמסופקים על ידי פלטפורמת האבטחה של Android ועל ידי שירותי ההגנה כמו Google Play Protect. היכולות האלה מפחיתות את הסיכוי שנקודות חולשה באבטחה ינוצלו לרעה ב-Android.

  • השיפורים בגרסאות חדשות יותר של פלטפורמת Android מקשים על ניצול של הרבה בעיות ב-Android. מומלץ לכל המשתמשים לעדכן לגרסה האחרונה של Android, אם אפשר.
  • צוות האבטחה של Android עוקב באופן פעיל אחרי ניצול לרעה באמצעות Google Play Protect ומזהיר משתמשים מפני אפליקציות שעלולות להזיק. Google Play Protect מופעל כברירת מחדל במכשירים עם שירותי Google לנייד, והוא חשוב במיוחד למשתמשים שמתקינים אפליקציות ממקורות אחרים ולא מ-Google Play.

פרטים על נקודת החולשה ב-Android 17

בקטעים הבאים מפורטות פגיעויות האבטחה שתוקנו כחלק מ-Android 17. נקודות החולשה מקובצות לפי הרכיב שהן משפיעות עליו, וכוללות פרטים כמו CVE, הפניות למקורות חיצוניים, סוג החולשה וחומרת הבעיה.

Framework

CVE קובצי עזר סוג מידת החומרה
CVE-2023-40132 A-205837340 EoP גבוהה
CVE-2026-0019 A-448375243 EoP גבוהה
CVE-2026-0068 A-433514745 EoP גבוהה
CVE-2026-0092 A-422170772 EoP גבוהה
CVE-2023-40108 A-227201030 מזהה גבוהה
CVE-2026-0064 A-443273051 מניעת שירות (DoS) גבוהה
CVE-2026-28575 A-480126861 מניעת שירות (DoS) גבוהה

מערכת

CVE קובצי עזר סוג מידת החומרה
CVE-2022-25837 A-236134775 RCE גבוהה
CVE-2022-25836 A-236134583 EoP גבוהה
CVE-2025-48617 A-441823943 EoP גבוהה
CVE-2025-48640 A-403610839 EoP גבוהה
CVE-2025-48643 A-433296069 EoP גבוהה
CVE-2026-0057 A-157720069 EoP גבוהה
CVE-2026-0071 A-484684125 EoP גבוהה
CVE-2026-0081 A-449367527 EoP גבוהה
CVE-2026-0082 A-439847526 EoP גבוהה
CVE-2026-0083 A-478275044 EoP גבוהה
CVE-2026-28615 A-496919473 EoP גבוהה
CVE-2025-48571 A-342111207 מזהה גבוהה
CVE-2026-28576 A-488593616 מזהה גבוהה
CVE-2026-28587 A-462056653 מזהה גבוהה
CVE-2026-0063 A-462214379 EoP גבוהה

תשובות לשאלות נפוצות

בקטע הזה תמצאו תשובות לשאלות נפוצות שיכולות לעלות אחרי שתקראו את פרטי העדכון הזה.

1. איך אפשר לבדוק אם המכשיר שלי קיבל את העדכון שפותר את הבעיות האלה?

במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.

ב-Android 17, כפי שפורסם ב-AOSP, רמת תיקון האבטחה שמוגדרת כברירת מחדל היא 01.07.2026. במכשירי Android עם Android 17 ורמת תיקון אבטחה מ-2026-07-01 ואילך, כל הבעיות שמופיעות בהערות האלה על עדכוני אבטחה נפתרות.

2. מה המשמעות של הערכים בעמודה סוג?

הערכים בעמודה סוג בטבלת הפרטים של נקודות החולשה מתייחסים לסיווג שלהן.

קיצור ההגדרה
RCE הרצת קוד מרחוק
EoP רמת הרשאה גבוהה יותר
ID חשיפת מידע
מניעת שירות (DoS) התקפת מניעת שירות
N/A אין סיווג

3. מה המשמעות של הערכים בעמודה הפניות למקורות חיצוניים?

מידע על הערכים בעמודה הפניות למקורות חיצוניים בטבלה של פרטי נקודות החולשה: יש מקרים שבהם לערך יש תחילית שמציינת לאיזה ארגון משויך מקור המידע החיצוני.

תחילית מקור המידע החיצוני
A-‎ מזהה הבאג ב-Android

גרסאות

הגרסה תאריך הערות
1.0 ‫16 ביוני 2026 תאריך פרסום העדכון