הערות הגרסה בנושא אבטחה ב-Android מכילות פרטים על נקודות חולשה שמשפיעות על מכשירי Android, שטופלו במסגרת Android 17. מכשירי Android 17 עם תיקוני אבטחה ברמה 2026-07-01 ואילך מוגנים מפני הבעיות האלה (ב-Android 17, כפי שפורסם ב-AOSP, רמת תיקוני האבטחה תהיה 2026-07-01 כברירת מחדל). במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.
שותפי Android מקבלים הודעה על כל הבעיות לפני הפרסום. תיקונים של קוד המקור לבעיות האלה יפורסמו במאגר של פרויקט הקוד הפתוח של Android (AOSP) כחלק מגרסה Android 17.
הערכת חומרת הבעיות בהערות הגרסה האלה מבוססת על ההשפעה שעלולה להיות לניצול הפגיעות במכשיר מושפע, בהנחה שהפלטפורמה והשירותים להפחתת הסיכון מושבתים למטרות פיתוח או אם נעקפו בהצלחה.
לא קיבלנו דיווחים על ניצול פעיל של לקוחות או על שימוש לרעה בבעיות שדווחו לאחרונה. בקטע אמצעי ההגנה של Android ו-Google Play Protect מפורטים אמצעי ההגנה של פלטפורמת האבטחה של Android ו-Google Play Protect, שמשפרים את האבטחה של פלטפורמת Android.
הודעות
- הבעיות שמתוארות במסמך הזה נפתרות כחלק מ-Android 17. המידע הזה מסופק למטרות עיון ושקיפות.
- אנחנו רוצים להביע הערכה ולומר תודה לקהילת מחקר האבטחה על התרומה המתמשכת שלה לאבטחת המערכת האקולוגית של Android.
אמצעי מניעה בשירותי Google וב-Android
זהו סיכום של אמצעי ההגנה שמסופקים על ידי פלטפורמת האבטחה של Android ועל ידי שירותי ההגנה כמו Google Play Protect. היכולות האלה מפחיתות את הסיכוי שנקודות חולשה באבטחה ינוצלו לרעה ב-Android.
- השיפורים בגרסאות חדשות יותר של פלטפורמת Android מקשים על ניצול של הרבה בעיות ב-Android. מומלץ לכל המשתמשים לעדכן לגרסה האחרונה של Android, אם אפשר.
- צוות האבטחה של Android עוקב באופן פעיל אחרי ניצול לרעה באמצעות Google Play Protect ומזהיר משתמשים מפני אפליקציות שעלולות להזיק. Google Play Protect מופעל כברירת מחדל במכשירים עם שירותי Google לנייד, והוא חשוב במיוחד למשתמשים שמתקינים אפליקציות ממקורות אחרים ולא מ-Google Play.
פרטים על נקודת החולשה ב-Android 17
בקטעים הבאים מפורטות פגיעויות האבטחה שתוקנו כחלק מ-Android 17. נקודות החולשה מקובצות לפי הרכיב שהן משפיעות עליו, וכוללות פרטים כמו CVE, הפניות למקורות חיצוניים, סוג החולשה וחומרת הבעיה.
Framework
| CVE | קובצי עזר | סוג | מידת החומרה |
|---|---|---|---|
| CVE-2023-40132 | A-205837340 | EoP | גבוהה |
| CVE-2026-0019 | A-448375243 | EoP | גבוהה |
| CVE-2026-0068 | A-433514745 | EoP | גבוהה |
| CVE-2026-0092 | A-422170772 | EoP | גבוהה |
| CVE-2023-40108 | A-227201030 | מזהה | גבוהה |
| CVE-2026-0064 | A-443273051 | מניעת שירות (DoS) | גבוהה |
| CVE-2026-28575 | A-480126861 | מניעת שירות (DoS) | גבוהה |
מערכת
| CVE | קובצי עזר | סוג | מידת החומרה |
|---|---|---|---|
| CVE-2022-25837 | A-236134775 | RCE | גבוהה |
| CVE-2022-25836 | A-236134583 | EoP | גבוהה |
| CVE-2025-48617 | A-441823943 | EoP | גבוהה |
| CVE-2025-48640 | A-403610839 | EoP | גבוהה |
| CVE-2025-48643 | A-433296069 | EoP | גבוהה |
| CVE-2026-0057 | A-157720069 | EoP | גבוהה |
| CVE-2026-0071 | A-484684125 | EoP | גבוהה |
| CVE-2026-0081 | A-449367527 | EoP | גבוהה |
| CVE-2026-0082 | A-439847526 | EoP | גבוהה |
| CVE-2026-0083 | A-478275044 | EoP | גבוהה |
| CVE-2026-28615 | A-496919473 | EoP | גבוהה |
| CVE-2025-48571 | A-342111207 | מזהה | גבוהה |
| CVE-2026-28576 | A-488593616 | מזהה | גבוהה |
| CVE-2026-28587 | A-462056653 | מזהה | גבוהה |
| CVE-2026-0063 | A-462214379 | EoP | גבוהה |
תשובות לשאלות נפוצות
בקטע הזה תמצאו תשובות לשאלות נפוצות שיכולות לעלות אחרי שתקראו את פרטי העדכון הזה.
1. איך אפשר לבדוק אם המכשיר שלי קיבל את העדכון שפותר את הבעיות האלה?
במאמר איך בודקים ומעדכנים את גרסת Android שמותקנת במכשיר מוסבר איך בודקים את רמת תיקוני האבטחה במכשיר.
ב-Android 17, כפי שפורסם ב-AOSP, רמת תיקון האבטחה שמוגדרת כברירת מחדל היא 01.07.2026. במכשירי Android עם Android 17 ורמת תיקון אבטחה מ-2026-07-01 ואילך, כל הבעיות שמופיעות בהערות האלה על עדכוני אבטחה נפתרות.
2. מה המשמעות של הערכים בעמודה סוג?
הערכים בעמודה סוג בטבלת הפרטים של נקודות החולשה מתייחסים לסיווג שלהן.
| קיצור | ההגדרה |
|---|---|
| RCE | הרצת קוד מרחוק |
| EoP | רמת הרשאה גבוהה יותר |
| ID | חשיפת מידע |
| מניעת שירות (DoS) | התקפת מניעת שירות |
| N/A | אין סיווג |
3. מה המשמעות של הערכים בעמודה הפניות למקורות חיצוניים?
מידע על הערכים בעמודה הפניות למקורות חיצוניים בטבלה של פרטי נקודות החולשה: יש מקרים שבהם לערך יש תחילית שמציינת לאיזה ארגון משויך מקור המידע החיצוני.
| תחילית | מקור המידע החיצוני |
|---|---|
| A- | מזהה הבאג ב-Android |
גרסאות
| הגרסה | תאריך | הערות |
|---|---|---|
| 1.0 | 16 ביוני 2026 | תאריך פרסום העדכון |