Szczegóły dotyczące luk w zabezpieczeniach dla poziomu poprawek bezpieczeństwa z 1 września 2026 r.

W poniższych sekcjach przedstawiamy szczegóły dotyczące poszczególnych luk w zabezpieczeniach uwzględnionych w poprawce z dnia 1 września 2026 r. (poziom poprawek: 2026-09-01). Luki pogrupowano według komponentów, których dotyczą. Opisy problemów zamieszczono w poniższych tabelach; zawierają one identyfikator CVE, powiązane odnośniki, typ luki, stopień zagrożenia oraz zaktualizowane wersje AOSP (tam, gdzie ma to zastosowanie). Jeśli to możliwe, przy identyfikatorze błędu zamieszczamy link do publicznie dostępnej zmiany rozwiązującej problem (np. na liście zmian AOSP). W przypadku gdy z jednym błędem powiązanych jest wiele zmian, dodatkowe odnośniki są przypisane do numerów widniejących obok identyfikatora błędu. Urządzenia z systemem Android 10 lub nowszym mogą otrzymywać zarówno aktualizacje zabezpieczeń, jak i aktualizacje systemowe Google Play.

Android runtime

Podatność opisana w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2026-28664A-489675413EoPWysoka14, 15, 16, 16-qpr2, 17

Framework

Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2026-28666A-501447778EoPKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-55273A-524767048EoPKrytyczna16, 16-qpr2, 17
CVE-2026-49932A-513581684DoSKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-28609A-485377744RCEWysoka14, 15, 16, 16-qpr2
CVE-2025-48564A-403565650EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2025-48566A-397216638EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-0010A-379695596EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-0065A-464526458EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28572A-484844380EoPWysoka16-qpr2
CVE-2026-28594A-498720726EoPWysoka16-qpr2, 17
CVE-2026-28599A-487147249EoPWysoka16, 16-qpr2, 17
CVE-2026-28607A-489225275EoPWysoka15, 16, 16-qpr2, 17
CVE-2026-28612A-475542441EoPWysoka16, 16-qpr2, 17
CVE-2026-28614A-486385459EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28620A-477024345EoPWysoka16, 16-qpr2, 17
CVE-2026-28631A-461500706EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28642A-460778875EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28644A-471797575EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28650A-493714520EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28655A-477278752EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28656A-463364901EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28657A-498916138EoPWysoka16-qpr2, 17
CVE-2026-28658A-507575871EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28663A-492867206EoPWysoka16, 16-qpr2, 17
CVE-2026-45518A-393377017EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-45528A-504573577EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-49887A-480976221EoPWysoka16-qpr2, 17
CVE-2026-58874A-459460951EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-0054A-467684755IDWysoka14, 15, 16, 16-qpr2
CVE-2026-28602A-466379087IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28660A-498588487IDWysoka15, 16, 16-qpr2, 17
CVE-2026-45521A-491748298IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-55290A-499091487IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28584A-472269954DoSWysoka16-qpr2, 17
CVE-2026-28596A-480975165DoSWysoka14, 15, 16, 16-qpr2
CVE-2026-28633A-430284594DoSWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-45527A-503550257DoSWysoka15, 16, 16-qpr2, 17

System

Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego wykonania kodu bez konieczności posiadania dodatkowych uprawnień. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2026-28604A-499053500RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-28618A-492492028RCEKrytyczna16, 16-qpr2, 17
CVE-2026-28639A-508389703RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-28662A-495652882RCEKrytyczna16, 16-qpr2, 17
CVE-2026-49882A-503553866RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49884A-503557185RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49919A-503556301RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49921A-503554490RCEKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-27280A-491543354EoPKrytyczna14, 15, 16, 16-qpr2
CVE-2026-28590A-483126552EoPKrytyczna14, 15, 16, 16-qpr2
CVE-2026-33636A-496616027EoPKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-45515A-503554165EoPKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-45531A-508645975EoPKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49879A-503544522EoPKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49918A-511821731EoPKrytyczna16-qpr2, 17
CVE-2026-49927A-511640905EoPKrytyczna16-qpr2, 17
CVE-2026-55277A-524820424EoPKrytyczna16-qpr2, 17
CVE-2026-55285A-522374659EoPKrytyczna16, 16-qpr2, 17
CVE-2026-58820A-522366268EoPKrytyczna16, 16-qpr2, 17
CVE-2026-58823A-522376080EoPKrytyczna17
CVE-2026-28653A-508389055DoSKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-49926A-513832249DoSKrytyczna16-qpr2, 17
CVE-2026-55256A-513581389DoSKrytyczna14, 15, 16, 16-qpr2, 17
CVE-2026-58822A-506109174RCEWysoka14, 15, 16, 16-qpr2, 17
CVE-2025-48565A-407763772EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-0008A-433252423EoPWysoka16, 16-qpr2
CVE-2026-0084A-473814675EoPWysoka16, 16-qpr2
CVE-2026-28583A-486597445EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28600A-490605007EoPWysoka15, 16, 16-qpr2, 17
CVE-2026-28603A-491253353EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28606A-495543559EoPWysoka15, 16, 16-qpr2, 17
CVE-2026-28611A-497544808EoPWysoka15, 16
CVE-2026-28624A-494585668EoPWysoka16, 16-qpr2, 17
CVE-2026-28634A-471796626EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28636A-484148949EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28668A-501541998EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-45520A-490286986EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-45529A-418776187EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-49881A-501155244EoPWysoka17
CVE-2026-49913A-505452999EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-55294A-505000651EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-58839A-466091304EoPWysoka14, 15, 16, 16-qpr2
CVE-2026-28581A-479515555IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28582A-487522353IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28622A-484928416IDWysoka17
CVE-2026-28623A-494698714IDWysoka16, 16-qpr2, 17
CVE-2026-28627A-455566331IDWysoka16-qpr2, 17
CVE-2026-28630A-488233632IDWysoka17
CVE-2026-28638A-470260357IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28652A-492683684IDWysoka16, 16-qpr2, 17
CVE-2026-28671A-395640294IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-45517A-471796999IDWysoka15, 16, 16-qpr2, 17
CVE-2026-45519A-471797062IDWysoka15, 16, 16-qpr2, 17
CVE-2026-45525A-470265726IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-49895A-503551046IDWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28617A-498792914DoSWysoka15, 16, 16-qpr2, 17

Setup Wizard

Podatność ta dotyczy składników Kreatora konfiguracji, a szczegółowe informacje są dostępne bezpośrednio w samym Kreatorze. Ocena stopnia zagrożenia związanego z tym problemem jest udostępniana bezpośrednio przez Kreator konfiguracji.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-28616A-483923525 *WysokaSUW

Google Play system updates

Poniższe zagadnienia dotyczą komponentów Project Mainline.

SubkomponentNumer CVE
ARTCVE-2026-28664
Media Framework componentsCVE-2026-28609, CVE-2026-45527
Documents UICVE-2026-28636
Media CodecsCVE-2026-28618, CVE-2026-55294
MediaProviderCVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525
TelephonycoreCVE-2026-28581, CVE-2026-49881
UWBCVE-2026-28623, CVE-2026-28652
WiFiCVE-2026-28617, CVE-2026-28662, CVE-2026-49895
adbdCVE-2026-28604

Szczegóły dotyczące luk w zabezpieczeniach dla poziomu poprawek bezpieczeństwa z 5 września 2026 r.

W poniższych sekcjach przedstawiamy szczegóły dotyczące poszczególnych luk w zabezpieczeniach uwzględnionych w poprawce z dnia 5 września 2026 r. Luki zostały pogrupowane według komponentów, których dotyczą. Opisy problemów zamieszczono w poniższych tabelach; zawierają one identyfikator CVE, powiązane odnośniki, typ luki, stopień zagrożenia oraz zaktualizowane wersje AOSP (tam, gdzie ma to zastosowanie). Jeśli to możliwe, przy identyfikatorze błędu zamieszczamy link do publicznie dostępnej zmiany rozwiązującej problem (np. na liście zmian AOSP). W przypadku gdy z jednym błędem powiązanych jest wiele zmian, dodatkowe odnośniki są przypisane do numerów umieszczonych po identyfikatorze błędu.

TV

Najpoważniejsza luka w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćZaktualizowane wersje AOSP
CVE-2026-28593A-388272624EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28613A-329233015EoPWysoka14, 15, 16, 16-qpr2, 17
CVE-2026-28626A-332883816EoPWysoka14, 15, 16, 16-qpr2, 17

Kernel

Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćSubkomponent
CVE-2026-31629A-499350302
Upstream kernel [2]
EoPKrytycznaNFC
CVE-2026-58846A-508703529
Upstream kernel
EoPKrytycznaProtected Kernel-Based Virtual Machine
CVE-2026-58848A-508703395
Upstream kernel
EoPKrytycznaProtected Kernel-Based Virtual Machine
CVE-2026-58941A-508703583
Upstream kernel [2]
EoPKrytycznaProtected Kernel-Based Virtual Machine
CVE-2026-43049A-482992246
Upstream kernel [2]
EoPWysokaHuman Interface Device

Kernel components

Podatność opisana w tej sekcji może umożliwić zdalne wykonanie kodu bez konieczności posiadania dodatkowych uprawnień. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.

Numer CVEReferencjeTypKrytycznośćSubkomponent
CVE-2026-52993A-500022799
Upstream kernel [2]
RCEKrytycznaTransparent Inter-Process Communication

Arm components

Podatności te dotyczą komponentów firmy Arm, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od firmy Arm. Ocena stopnia zagrożenia związanego z tymi problemami jest również udostępniana bezpośrednio przez firmę Arm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-0001A-466377983 *WysokaMali
CVE-2026-5729A-527029873 *WysokaMali
CVE-2026-7476A-527043872 *WysokaMali
CVE-2026-7477A-525773732 *WysokaMali
CVE-2026-12285A-525777064 *WysokaMali
CVE-2026-12387A-525782063 *WysokaMali

Imagination Technologies

Te podatności dotyczą komponentów firmy Imagination Technologies, a szczegółowe informacje są dostępne bezpośrednio u tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest również dostarczana bezpośrednio przez Imagination Technologies.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-21732A-468248021 *WysokaPowerVR-GPU
CVE-2026-21733A-483582720 *WysokaPowerVR-GPU
CVE-2026-22164A-489795775 *WysokaPowerVR-GPU
CVE-2026-22166A-492082695 *WysokaPowerVR-GPU
CVE-2026-34192A-491040696 *WysokaPowerVR-GPU
CVE-2026-34193A-496245370 *WysokaPowerVR-GPU
CVE-2026-34194A-489979337 *WysokaPowerVR-GPU
CVE-2026-34195A-499004592 *WysokaPowerVR-GPU
CVE-2026-34196A-508272002 *WysokaPowerVR-GPU
CVE-2026-41156A-491024375 *WysokaPowerVR-GPU
CVE-2026-41157A-496269893 *WysokaPowerVR-GPU
CVE-2026-41158A-499004598 *WysokaPowerVR-GPU
CVE-2026-45195A-505492453 *WysokaPowerVR-GPU
CVE-2026-45196A-505488204 *WysokaPowerVR-GPU
CVE-2026-45197A-505806500 *WysokaPowerVR-GPU
CVE-2026-45198A-505471091 *WysokaPowerVR-GPU
CVE-2026-45200A-505490204 *WysokaPowerVR-GPU
CVE-2026-45202A-524220121 *WysokaPowerVR-GPU
CVE-2026-45203A-515478004 *WysokaPowerVR-GPU
CVE-2026-49743A-505801324 *WysokaPowerVR-GPU
CVE-2026-49744A-518751604 *WysokaPowerVR-GPU
CVE-2026-49745A-518709886 *WysokaPowerVR-GPU
CVE-2026-49746A-505486464 *WysokaPowerVR-GPU
CVE-2026-7639A-505486043 *WysokaPowerVR-GPU
CVE-2026-21734A-473852583 *WysokaPowerVR-GPU

MediaTek components

Te podatności dotyczą komponentów firmy MediaTek, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest również udostępniana bezpośrednio przez firmę MediaTek.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-20458A-509305912
M-MOLY01402160 *
WysokaModem
CVE-2026-20464A-518566453
M-ALPS11104718 *
Wysokahevc decoder
CVE-2026-20467A-518564544
M-AUTO00837766 *
Wysokaapusys
CVE-2026-20468A-518595862
M-AUTO00833804 *
Wysokaapusys
CVE-2026-20469A-518601919
M-AUTO00834868 *
Wysokatrusted_mem
CVE-2026-20473A-518610752
M-ALPS11019722 *
Wysokadisplay
CVE-2026-20474A-518601920
M-ALPS11019183 *
Wysokadisplay
CVE-2026-20475A-518601922
M-ALPS11004276 *
Wysokadisplay
CVE-2026-20477A-518606098
M-ALPS11009963 *
Wysokadisplay
CVE-2026-20481A-518601923
M-ALPS10965373 *
Wysokageniezone
CVE-2026-20497A-527617087
M-ALPS10965550 *
M-ALPS11393405 *
Wysokageniezone
CVE-2026-20501A-528211066
M-ALPS11262030 *
Wysokavdec
CVE-2026-20502A-528209858
M-ALPS11262030 *
Wysokavdec
CVE-2026-20460A-509305913
M-MOLY01811421 *
WysokaModem
CVE-2026-20457A-509305911
M-MOLY01826924 *
WysokaModem
CVE-2026-20459A-509319284
M-MOLY01816800 *
WysokaModem
CVE-2026-20461A-509319286
M-MOLY01267281 *
M-MOLY01318201 *
WysokaModem
CVE-2026-20479A-518610755
M-MOLY00741071 *
WysokaModem
CVE-2026-20500A-528209857
M-MOLY01810811 *
WysokaModem
CVE-2026-20503A-528211067
M-MOLY01371002 *
WysokaModem
CVE-2026-20504A-528211070
M-MOLY00755024 *
WysokaModem

Tsingteng Micro

Luka ta dotyczy komponentów Tsingteng Micro. Dalsze szczegóły można uzyskać bezpośrednio od Tsingteng Micro. Ocenę istotności tego problemu przeprowadza bezpośrednio firma Tsingteng Micro.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2025-48651A-529876547 *WysokaStrongBox

Unisoc components

Podatności te dotyczą komponentów firmy Unisoc, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest udostępniana bezpośrednio przez firmę Unisoc.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-4967A-508074243
U-3304745 *
WysokaModem
CVE-2026-21548A-517353300
U-3293610 *
WysokaModem
CVE-2026-21549A-517316530
U-3379435 *
WysokaModem
CVE-2026-21550A-517371323
U-3379437 *
WysokaModem
CVE-2026-21551A-517360524
U-3379444 *
WysokaModem
CVE-2026-21552A-517360525
U-3379448 *
WysokaModem
CVE-2026-21553A-517371324
U-3379457 *
WysokaModem

Qualcomm components

Podatności te dotyczą podzespołów firmy Qualcomm i zostały szczegółowo opisane w odpowiednim biuletynie lub komunikacie dotyczącym bezpieczeństwa tej firmy. Oceny stopnia zagrożenia związanego z tymi problemami dokonuje bezpośrednio firma Qualcomm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-24087A-510336694
QC-CR#4409501
WysokaSecurity
CVE-2026-24088A-489081076
QC-CR#4409568
WysokaSecurity
CVE-2026-24090A-489079986
QC-CR#4384595
WysokaSecurity
CVE-2026-24091A-489079565
QC-CR#4416730
WysokaSecurity
CVE-2026-24092A-489080465
QC-CR#4416731
WysokaSecurity

Qualcomm closed-source components

Podatności te dotyczą komponentów firmy Qualcomm o zamkniętym kodzie źródłowym i zostały szczegółowo opisane w odpowiednim biuletynie lub komunikacie dotyczącym bezpieczeństwa firmy Qualcomm. Ocena stopnia zagrożenia związanego z tymi problemami jest dostarczana bezpośrednio przez firmę Qualcomm.

Numer CVEReferencjeKrytycznośćSubkomponent
CVE-2026-25289A-509524204 *KrytycznaClosed-source component
CVE-2026-21383A-473523681 *WysokaClosed-source component
CVE-2026-24079A-480963580 *WysokaClosed-source component
CVE-2026-24080A-480962566 *WysokaClosed-source component
CVE-2026-24081A-480963433 *WysokaClosed-source component
CVE-2026-24084A-480963781 *WysokaClosed-source component
CVE-2026-25259A-509938095 *WysokaClosed-source component
CVE-2026-25260A-509938408 *WysokaClosed-source component
CVE-2026-25275A-500020897 *WysokaClosed-source component
CVE-2026-25288A-509524287 *WysokaClosed-source component
CVE-2026-25294A-518779699 *WysokaClosed-source component