Android 17 安全性版本说明

发布日期:2026 年 6 月 16 日

本 Android 安全性版本说明详细介绍了会影响 Android 设备的安全漏洞,这些漏洞已在 Android 17 中得到解决。如果 Android 17 设备的安全 补丁级别为 2026-07-01 或更新,则不会受到这些 问题的影响(在 AOSP 上发布的 Android 17 的默认安全补丁级别将为 2026-07-01)。 如需了解如何查看设备的安全补丁级别,请参阅 查看并更新 Android 版本

Android 合作伙伴在本公告发布前就已收到关于所有问题的通知。我们会在 Android 17 版本中将针对这些 问题的源代码补丁发布到 Android 开源项目 (AOSP) 代码库中。

对于这些版本说明中所述的问题,评估严重程度时依据的是漏洞被利用后可能会对受影响设备造成的影响(假设相关平台和服务缓解措施被成功规避或出于开发目的而被停用)。

我们尚未收到用户因这些新报告的问题而遭到主动攻击或这些问题遭到滥用的报告。 请参阅 Android 和 Google Play 保护机制 提供的缓解措施部分,详细了解有助于提高 Android 平台安全性的 Android 安全平台防护功能 和 Google Play 保护机制。

通告

Android 和 Google 服务缓解措施

这一部分总结了 Android 安全平台和服务防护功能(如 Google Play 保护机制)提供的缓解措施。这些功能有助于降低 Android 上的安全漏洞被成功利用的可能性。

Android 17 漏洞详情

以下部分提供了在 Android 17 中修复的安全漏洞的详细信息。 漏洞列在所影响的组件下,内容包括 CVE、相关参考编号、 漏洞类型严重程度

框架

CVE 参考编号 类型 严重级别
CVE-2023-40132 A-205837340 EoP
CVE-2026-0019 A-448375243 EoP
CVE-2026-0068 A-433514745 EoP
CVE-2026-0092 A-422170772 EoP
CVE-2023-40108 A-227201030 ID
CVE-2026-0064 A-443273051 DoS
CVE-2026-28575 A-480126861 DoS

系统

CVE 参考编号 类型 严重级别
CVE-2022-25837 A-236134775 RCE
CVE-2022-25836 A-236134583 EoP
CVE-2025-48617 A-441823943 EoP
CVE-2025-48640 A-403610839 EoP
CVE-2025-48643 A-433296069 EoP
CVE-2026-0057 A-157720069 EoP
CVE-2026-0071 A-484684125 EoP
CVE-2026-0081 A-449367527 EoP
CVE-2026-0082 A-439847526 EoP
CVE-2026-0083 A-478275044 EoP
CVE-2026-28615 A-496919473 EoP
CVE-2025-48571 A-342111207 ID
CVE-2026-28576 A-488593616 ID
CVE-2026-28587 A-462056653 ID
CVE-2026-0063 A-462214379 EoP

常见问题和解答

这一部分解答了用户在阅读本公告后可能会提出的常见问题。

1. 如何确定我的设备是否已通过更新解决了这些问题?

如需了解如何查看设备的安全补丁级别,请参阅 查看并更新 Android 版本

在 AOSP 上发布的 Android 17 的默认安全补丁级别为 2026-07-01。 如果搭载 Android 17 的 Android 设备的安全补丁级别是 2026-07-01 或更新,则意味着已解决这些安全性版本说明中包含的所有问题。

**2. “类型”列中的条目表示什么意思?

在漏洞详情表内,“类型”列中的条目是安全漏洞的分类。

缩写词 定义
RCE 远程代码执行
EoP 提权
ID 信息披露
DoS 拒绝服务攻击
N/A 没有分类

3. “参考编号”列中的条目表示什么意思?

在漏洞详情表内,“参考编号”列中的条目可能包含用于标识参考编号值所属组织的前缀。

前缀 参考编号
A- Android bug ID

版本

版本 日期 备注
1.0 2026 年 6 月 16 日 发布了本公告