Ghi chú phát hành về bảo mật Android 17

Đã xuất bản vào ngày 16 tháng 6 năm 2026

Ghi chú về bản phát hành bảo mật này của Android chứa thông tin chi tiết về các lỗ hổng bảo mật ảnh hưởng đến thiết bị Android được giải quyết trong Android 17. Các thiết bị Android 17 có cấp bản vá bảo mật là 2026-07-01 trở lên được bảo vệ khỏi những vấn đề này (Android 17, như được phát hành trên AOSP, sẽ có cấp bản vá bảo mật mặc định là 2026-07-01). Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem bài viết Kiểm tra và cập nhật phiên bản Android.

Các đối tác của Android được thông báo về mọi vấn đề trước khi xuất bản. Các bản vá mã nguồn cho những vấn đề này sẽ được phát hành cho kho lưu trữ Dự án nguồn mở Android (AOSP) trong bản phát hành Android 17.

Việc đánh giá mức độ nghiêm trọng của các vấn đề trong ghi chú về bản phát hành này dựa trên tác động mà việc khai thác lỗ hổng có thể gây ra cho thiết bị bị ảnh hưởng, giả sử các biện pháp giảm thiểu của nền tảng và dịch vụ bị tắt cho mục đích phát triển hoặc nếu bị bỏ qua thành công.

Chúng tôi chưa nhận được báo cáo nào về việc khách hàng chủ động khai thác hoặc lạm dụng những vấn đề mới được báo cáo này. Hãy tham khảo phần Các biện pháp giảm thiểu của Android và Google Play Protect để biết thông tin chi tiết về các biện pháp bảo vệ nền tảng bảo mật Android và Google Play Protect, giúp cải thiện tính bảo mật của nền tảng Android.

Thông báo

  • Các vấn đề được mô tả trong tài liệu này được giải quyết trong Android 17. Thông tin này được cung cấp để tham khảo và minh bạch.
  • Chúng tôi xin ghi nhận và cảm ơn cộng đồng nghiên cứu bảo mật vì những đóng góp liên tục của họ nhằm bảo mật hệ sinh thái Android.

Các biện pháp giảm thiểu của Android và dịch vụ của Google

Đây là bản tóm tắt các biện pháp giảm thiểu do nền tảng bảo mật Android và các biện pháp bảo vệ dịch vụ như Google Play Protect cung cấp. Các tính năng này giúp giảm khả năng khai thác thành công các lỗ hổng bảo mật trên Android.

  • Việc khai thác nhiều vấn đề trên Android trở nên khó khăn hơn nhờ những cải tiến trong các phiên bản mới hơn của nền tảng Android. Chúng tôi khuyến khích tất cả người dùng cập nhật lên phiên bản Android mới nhất nếu có thể.
  • Nhóm bảo mật Android chủ động theo dõi hành vi lạm dụng thông qua Google Play Protect và cảnh báo người dùng về Ứng dụng có khả năng gây hại. Google Play Protect được bật theo mặc định trên các thiết bị có Các dịch vụ của Google dành cho thiết bị di động và đặc biệt quan trọng đối với những người dùng cài đặt ứng dụng bên ngoài Google Play.

Thông tin chi tiết về lỗ hổng trong Android 17

Các phần bên dưới cung cấp thông tin chi tiết về các lỗ hổng bảo mật được khắc phục trong Android 17. Các lỗ hổng được nhóm theo thành phần mà chúng ảnh hưởng và bao gồm các thông tin chi tiết như CVE, tài liệu tham khảo liên quan, loại lỗ hổng, và mức độ nghiêm trọng.

Framework

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2023-40132 A-205837340 EoP Cao
CVE-2026-0019 A-448375243 EoP Cao
CVE-2026-0068 A-433514745 EoP Cao
CVE-2026-0092 A-422170772 EoP Cao
CVE-2023-40108 A-227201030 ID Cao
CVE-2026-0064 A-443273051 DoS Cao
CVE-2026-28575 A-480126861 DoS Cao

Hệ thống

CVE Tài liệu tham khảo Loại Mức độ nghiêm trọng
CVE-2022-25837 A-236134775 RCE Cao
CVE-2022-25836 A-236134583 EoP Cao
CVE-2025-48617 A-441823943 EoP Cao
CVE-2025-48640 A-403610839 EoP Cao
CVE-2025-48643 A-433296069 EoP Cao
CVE-2026-0057 A-157720069 EoP Cao
CVE-2026-0071 A-484684125 EoP Cao
CVE-2026-0081 A-449367527 EoP Cao
CVE-2026-0082 A-439847526 EoP Cao
CVE-2026-0083 A-478275044 EoP Cao
CVE-2026-28615 A-496919473 EoP Cao
CVE-2025-48571 A-342111207 ID Cao
CVE-2026-28576 A-488593616 ID Cao
CVE-2026-28587 A-462056653 ID Cao
CVE-2026-0063 A-462214379 EoP Cao

Câu hỏi và câu trả lời thường gặp

Phần này trả lời các câu hỏi thường gặp có thể xuất hiện sau khi bạn đọc bản tin này.

1. Làm cách nào để xác định xem thiết bị của tôi đã được cập nhật để giải quyết những vấn đề này hay chưa?

Để tìm hiểu cách kiểm tra cấp bản vá bảo mật của thiết bị, hãy xem bài viết Kiểm tra và cập nhật phiên bản Android.

Android 17, như được phát hành trên AOSP, có cấp bản vá bảo mật mặc định là 2026-07-01. Các thiết bị Android chạy Android 17 và có cấp bản vá bảo mật là 2026-07-01 trở lên giải quyết mọi vấn đề có trong ghi chú về bản phát hành bảo mật này.

2. Các mục trong cột Loại có nghĩa là gì?

Các mục trong cột Loại của bảng thông tin chi tiết về lỗ hổng tham chiếu đến việc phân loại lỗ hổng bảo mật.

Từ viết tắt Định nghĩa
RCE Thực thi mã từ xa
EoP Nâng cao đặc quyền
ID Tiết lộ thông tin
DoS Từ chối dịch vụ
Không áp dụng Không có thông tin phân loại

3. Các mục trong cột Tài liệu tham khảo có nghĩa là gì?

Các mục trong cột Tài liệu tham khảo của bảng thông tin chi tiết về lỗ hổng có thể chứa tiền tố xác định tổ chức mà giá trị tham chiếu thuộc về.

Tiền tố Tài liệu tham khảo
A- Mã lỗi Android

Phiên bản

Phiên bản Ngày Ghi chú
1.0 Ngày 16 tháng 6 năm 2026 Bản tin đã xuất bản