Szczegóły dotyczące luk w zabezpieczeniach dla poziomu poprawek bezpieczeństwa z 1 września 2026 r.
W poniższych sekcjach przedstawiamy szczegóły dotyczące poszczególnych luk w zabezpieczeniach uwzględnionych w poprawce z dnia 1 września 2026 r. (poziom poprawek: 2026-09-01). Luki pogrupowano według komponentów, których dotyczą. Opisy problemów zamieszczono w poniższych tabelach; zawierają one identyfikator CVE, powiązane odnośniki, typ luki, stopień zagrożenia oraz zaktualizowane wersje AOSP (tam, gdzie ma to zastosowanie). Jeśli to możliwe, przy identyfikatorze błędu zamieszczamy link do publicznie dostępnej zmiany rozwiązującej problem (np. na liście zmian AOSP). W przypadku gdy z jednym błędem powiązanych jest wiele zmian, dodatkowe odnośniki są przypisane do numerów widniejących obok identyfikatora błędu. Urządzenia z systemem Android 10 lub nowszym mogą otrzymywać zarówno aktualizacje zabezpieczeń, jak i aktualizacje systemowe Google Play.
Android runtime
Podatność opisana w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Zaktualizowane wersje AOSP |
| CVE-2026-28664 | A-489675413 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
Framework
Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Zaktualizowane wersje AOSP |
| CVE-2026-28666 | A-501447778 | EoP | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55273 | A-524767048 | EoP | Krytyczna | 16, 16-qpr2, 17 |
| CVE-2026-49932 | A-513581684 | DoS | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28609 | A-485377744 | RCE | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2025-48564 | A-403565650 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48566 | A-397216638 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0010 | A-379695596 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-0065 | A-464526458 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28572 | A-484844380 | EoP | Wysoka | 16-qpr2 |
| CVE-2026-28594 | A-498720726 | EoP | Wysoka | 16-qpr2, 17 |
| CVE-2026-28599 | A-487147249 | EoP | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28607 | A-489225275 | EoP | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-28612 | A-475542441 | EoP | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28614 | A-486385459 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28620 | A-477024345 | EoP | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28631 | A-461500706 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28642 | A-460778875 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28644 | A-471797575 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28650 | A-493714520 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28655 | A-477278752 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28656 | A-463364901 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28657 | A-498916138 | EoP | Wysoka | 16-qpr2, 17 |
| CVE-2026-28658 | A-507575871 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28663 | A-492867206 | EoP | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-45518 | A-393377017 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45528 | A-504573577 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49887 | A-480976221 | EoP | Wysoka | 16-qpr2, 17 |
| CVE-2026-58874 | A-459460951 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-0054 | A-467684755 | ID | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28602 | A-466379087 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28660 | A-498588487 | ID | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-45521 | A-491748298 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55290 | A-499091487 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28584 | A-472269954 | DoS | Wysoka | 16-qpr2, 17 |
| CVE-2026-28596 | A-480975165 | DoS | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28633 | A-430284594 | DoS | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45527 | A-503550257 | DoS | Wysoka | 15, 16, 16-qpr2, 17 |
System
Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego wykonania kodu bez konieczności posiadania dodatkowych uprawnień. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Zaktualizowane wersje AOSP |
| CVE-2026-28604 | A-499053500 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28618 | A-492492028 | RCE | Krytyczna | 16, 16-qpr2, 17 |
| CVE-2026-28639 | A-508389703 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28662 | A-495652882 | RCE | Krytyczna | 16, 16-qpr2, 17 |
| CVE-2026-49882 | A-503553866 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49884 | A-503557185 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49919 | A-503556301 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49921 | A-503554490 | RCE | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-27280 | A-491543354 | EoP | Krytyczna | 14, 15, 16, 16-qpr2 |
| CVE-2026-28590 | A-483126552 | EoP | Krytyczna | 14, 15, 16, 16-qpr2 |
| CVE-2026-33636 | A-496616027 | EoP | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45515 | A-503554165 | EoP | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45531 | A-508645975 | EoP | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49879 | A-503544522 | EoP | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49918 | A-511821731 | EoP | Krytyczna | 16-qpr2, 17 |
| CVE-2026-49927 | A-511640905 | EoP | Krytyczna | 16-qpr2, 17 |
| CVE-2026-55277 | A-524820424 | EoP | Krytyczna | 16-qpr2, 17 |
| CVE-2026-55285 | A-522374659 | EoP | Krytyczna | 16, 16-qpr2, 17 |
| CVE-2026-58820 | A-522366268 | EoP | Krytyczna | 16, 16-qpr2, 17 |
| CVE-2026-58823 | A-522376080 | EoP | Krytyczna | 17 |
| CVE-2026-28653 | A-508389055 | DoS | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49926 | A-513832249 | DoS | Krytyczna | 16-qpr2, 17 |
| CVE-2026-55256 | A-513581389 | DoS | Krytyczna | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58822 | A-506109174 | RCE | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2025-48565 | A-407763772 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-0008 | A-433252423 | EoP | Wysoka | 16, 16-qpr2 |
| CVE-2026-0084 | A-473814675 | EoP | Wysoka | 16, 16-qpr2 |
| CVE-2026-28583 | A-486597445 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28600 | A-490605007 | EoP | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-28603 | A-491253353 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28606 | A-495543559 | EoP | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-28611 | A-497544808 | EoP | Wysoka | 15, 16 |
| CVE-2026-28624 | A-494585668 | EoP | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28634 | A-471796626 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28636 | A-484148949 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28668 | A-501541998 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45520 | A-490286986 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45529 | A-418776187 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49881 | A-501155244 | EoP | Wysoka | 17 |
| CVE-2026-49913 | A-505452999 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-55294 | A-505000651 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-58839 | A-466091304 | EoP | Wysoka | 14, 15, 16, 16-qpr2 |
| CVE-2026-28581 | A-479515555 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28582 | A-487522353 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28622 | A-484928416 | ID | Wysoka | 17 |
| CVE-2026-28623 | A-494698714 | ID | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28627 | A-455566331 | ID | Wysoka | 16-qpr2, 17 |
| CVE-2026-28630 | A-488233632 | ID | Wysoka | 17 |
| CVE-2026-28638 | A-470260357 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28652 | A-492683684 | ID | Wysoka | 16, 16-qpr2, 17 |
| CVE-2026-28671 | A-395640294 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-45517 | A-471796999 | ID | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-45519 | A-471797062 | ID | Wysoka | 15, 16, 16-qpr2, 17 |
| CVE-2026-45525 | A-470265726 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-49895 | A-503551046 | ID | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28617 | A-498792914 | DoS | Wysoka | 15, 16, 16-qpr2, 17 |
Setup Wizard
Podatność ta dotyczy składników Kreatora konfiguracji, a szczegółowe informacje są dostępne bezpośrednio w samym Kreatorze. Ocena stopnia zagrożenia związanego z tym problemem jest udostępniana bezpośrednio przez Kreator konfiguracji.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-28616 | A-483923525 * | Wysoka | SUW |
Google Play system updates
Poniższe zagadnienia dotyczą komponentów Project Mainline.
| Subkomponent | Numer CVE |
| ART | CVE-2026-28664 |
| Media Framework components | CVE-2026-28609, CVE-2026-45527 |
| Documents UI | CVE-2026-28636 |
| Media Codecs | CVE-2026-28618, CVE-2026-55294 |
| MediaProvider | CVE-2026-28622, CVE-2026-28638, CVE-2026-28671, CVE-2026-45517, CVE-2026-45519, CVE-2026-45525 |
| Telephonycore | CVE-2026-28581, CVE-2026-49881 |
| UWB | CVE-2026-28623, CVE-2026-28652 |
| WiFi | CVE-2026-28617, CVE-2026-28662, CVE-2026-49895 |
| adbd | CVE-2026-28604 |
Szczegóły dotyczące luk w zabezpieczeniach dla poziomu poprawek bezpieczeństwa z 5 września 2026 r.
W poniższych sekcjach przedstawiamy szczegóły dotyczące poszczególnych luk w zabezpieczeniach uwzględnionych w poprawce z dnia 5 września 2026 r. Luki zostały pogrupowane według komponentów, których dotyczą. Opisy problemów zamieszczono w poniższych tabelach; zawierają one identyfikator CVE, powiązane odnośniki, typ luki, stopień zagrożenia oraz zaktualizowane wersje AOSP (tam, gdzie ma to zastosowanie). Jeśli to możliwe, przy identyfikatorze błędu zamieszczamy link do publicznie dostępnej zmiany rozwiązującej problem (np. na liście zmian AOSP). W przypadku gdy z jednym błędem powiązanych jest wiele zmian, dodatkowe odnośniki są przypisane do numerów umieszczonych po identyfikatorze błędu.
TV
Najpoważniejsza luka w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Zaktualizowane wersje AOSP |
| CVE-2026-28593 | A-388272624 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28613 | A-329233015 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
| CVE-2026-28626 | A-332883816 | EoP | Wysoka | 14, 15, 16, 16-qpr2, 17 |
Kernel
Najpoważniejsza luka w tej sekcji może prowadzić do zdalnego podniesienia uprawnień bez konieczności posiadania dodatkowych uprawnień do wykonywania kodu. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Subkomponent |
| CVE-2026-31629 | A-499350302 Upstream kernel [2] | EoP | Krytyczna | NFC |
| CVE-2026-58846 | A-508703529 Upstream kernel | EoP | Krytyczna | Protected Kernel-Based Virtual Machine |
| CVE-2026-58848 | A-508703395 Upstream kernel | EoP | Krytyczna | Protected Kernel-Based Virtual Machine |
| CVE-2026-58941 | A-508703583 Upstream kernel [2] | EoP | Krytyczna | Protected Kernel-Based Virtual Machine |
| CVE-2026-43049 | A-482992246 Upstream kernel [2] | EoP | Wysoka | Human Interface Device |
Kernel components
Podatność opisana w tej sekcji może umożliwić zdalne wykonanie kodu bez konieczności posiadania dodatkowych uprawnień. Do jej wykorzystania nie jest wymagana interakcja ze strony użytkownika.
| Numer CVE | Referencje | Typ | Krytyczność | Subkomponent |
| CVE-2026-52993 | A-500022799 Upstream kernel [2] | RCE | Krytyczna | Transparent Inter-Process Communication |
Arm components
Podatności te dotyczą komponentów firmy Arm, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od firmy Arm. Ocena stopnia zagrożenia związanego z tymi problemami jest również udostępniana bezpośrednio przez firmę Arm.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-0001 | A-466377983 * | Wysoka | Mali |
| CVE-2026-5729 | A-527029873 * | Wysoka | Mali |
| CVE-2026-7476 | A-527043872 * | Wysoka | Mali |
| CVE-2026-7477 | A-525773732 * | Wysoka | Mali |
| CVE-2026-12285 | A-525777064 * | Wysoka | Mali |
| CVE-2026-12387 | A-525782063 * | Wysoka | Mali |
Imagination Technologies
Te podatności dotyczą komponentów firmy Imagination Technologies, a szczegółowe informacje są dostępne bezpośrednio u tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest również dostarczana bezpośrednio przez Imagination Technologies.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-21732 | A-468248021 * | Wysoka | PowerVR-GPU |
| CVE-2026-21733 | A-483582720 * | Wysoka | PowerVR-GPU |
| CVE-2026-22164 | A-489795775 * | Wysoka | PowerVR-GPU |
| CVE-2026-22166 | A-492082695 * | Wysoka | PowerVR-GPU |
| CVE-2026-34192 | A-491040696 * | Wysoka | PowerVR-GPU |
| CVE-2026-34193 | A-496245370 * | Wysoka | PowerVR-GPU |
| CVE-2026-34194 | A-489979337 * | Wysoka | PowerVR-GPU |
| CVE-2026-34195 | A-499004592 * | Wysoka | PowerVR-GPU |
| CVE-2026-34196 | A-508272002 * | Wysoka | PowerVR-GPU |
| CVE-2026-41156 | A-491024375 * | Wysoka | PowerVR-GPU |
| CVE-2026-41157 | A-496269893 * | Wysoka | PowerVR-GPU |
| CVE-2026-41158 | A-499004598 * | Wysoka | PowerVR-GPU |
| CVE-2026-45195 | A-505492453 * | Wysoka | PowerVR-GPU |
| CVE-2026-45196 | A-505488204 * | Wysoka | PowerVR-GPU |
| CVE-2026-45197 | A-505806500 * | Wysoka | PowerVR-GPU |
| CVE-2026-45198 | A-505471091 * | Wysoka | PowerVR-GPU |
| CVE-2026-45200 | A-505490204 * | Wysoka | PowerVR-GPU |
| CVE-2026-45202 | A-524220121 * | Wysoka | PowerVR-GPU |
| CVE-2026-45203 | A-515478004 * | Wysoka | PowerVR-GPU |
| CVE-2026-49743 | A-505801324 * | Wysoka | PowerVR-GPU |
| CVE-2026-49744 | A-518751604 * | Wysoka | PowerVR-GPU |
| CVE-2026-49745 | A-518709886 * | Wysoka | PowerVR-GPU |
| CVE-2026-49746 | A-505486464 * | Wysoka | PowerVR-GPU |
| CVE-2026-7639 | A-505486043 * | Wysoka | PowerVR-GPU |
| CVE-2026-21734 | A-473852583 * | Wysoka | PowerVR-GPU |
MediaTek components
Te podatności dotyczą komponentów firmy MediaTek, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest również udostępniana bezpośrednio przez firmę MediaTek.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-20458 | A-509305912 M-MOLY01402160 * | Wysoka | Modem |
| CVE-2026-20464 | A-518566453 M-ALPS11104718 * | Wysoka | hevc decoder |
| CVE-2026-20467 | A-518564544 M-AUTO00837766 * | Wysoka | apusys |
| CVE-2026-20468 | A-518595862 M-AUTO00833804 * | Wysoka | apusys |
| CVE-2026-20469 | A-518601919 M-AUTO00834868 * | Wysoka | trusted_mem |
| CVE-2026-20473 | A-518610752 M-ALPS11019722 * | Wysoka | display |
| CVE-2026-20474 | A-518601920 M-ALPS11019183 * | Wysoka | display |
| CVE-2026-20475 | A-518601922 M-ALPS11004276 * | Wysoka | display |
| CVE-2026-20477 | A-518606098 M-ALPS11009963 * | Wysoka | display |
| CVE-2026-20481 | A-518601923 M-ALPS10965373 * | Wysoka | geniezone |
| CVE-2026-20497 | A-527617087 M-ALPS10965550 * M-ALPS11393405 * | Wysoka | geniezone |
| CVE-2026-20501 | A-528211066 M-ALPS11262030 * | Wysoka | vdec |
| CVE-2026-20502 | A-528209858 M-ALPS11262030 * | Wysoka | vdec |
| CVE-2026-20460 | A-509305913 M-MOLY01811421 * | Wysoka | Modem |
| CVE-2026-20457 | A-509305911 M-MOLY01826924 * | Wysoka | Modem |
| CVE-2026-20459 | A-509319284 M-MOLY01816800 * | Wysoka | Modem |
| CVE-2026-20461 | A-509319286 M-MOLY01267281 * M-MOLY01318201 * | Wysoka | Modem |
| CVE-2026-20479 | A-518610755 M-MOLY00741071 * | Wysoka | Modem |
| CVE-2026-20500 | A-528209857 M-MOLY01810811 * | Wysoka | Modem |
| CVE-2026-20503 | A-528211067 M-MOLY01371002 * | Wysoka | Modem |
| CVE-2026-20504 | A-528211070 M-MOLY00755024 * | Wysoka | Modem |
Tsingteng Micro
Luka ta dotyczy komponentów Tsingteng Micro. Dalsze szczegóły można uzyskać bezpośrednio od Tsingteng Micro. Ocenę istotności tego problemu przeprowadza bezpośrednio firma Tsingteng Micro.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2025-48651 | A-529876547 * | Wysoka | StrongBox |
Unisoc components
Podatności te dotyczą komponentów firmy Unisoc, a szczegółowe informacje na ich temat można uzyskać bezpośrednio od tego producenta. Ocena stopnia zagrożenia związanego z tymi problemami jest udostępniana bezpośrednio przez firmę Unisoc.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-4967 | A-508074243 U-3304745 * | Wysoka | Modem |
| CVE-2026-21548 | A-517353300 U-3293610 * | Wysoka | Modem |
| CVE-2026-21549 | A-517316530 U-3379435 * | Wysoka | Modem |
| CVE-2026-21550 | A-517371323 U-3379437 * | Wysoka | Modem |
| CVE-2026-21551 | A-517360524 U-3379444 * | Wysoka | Modem |
| CVE-2026-21552 | A-517360525 U-3379448 * | Wysoka | Modem |
| CVE-2026-21553 | A-517371324 U-3379457 * | Wysoka | Modem |
Qualcomm components
Podatności te dotyczą podzespołów firmy Qualcomm i zostały szczegółowo opisane w odpowiednim biuletynie lub komunikacie dotyczącym bezpieczeństwa tej firmy. Oceny stopnia zagrożenia związanego z tymi problemami dokonuje bezpośrednio firma Qualcomm.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-24087 | A-510336694 QC-CR#4409501 | Wysoka | Security |
| CVE-2026-24088 | A-489081076 QC-CR#4409568 | Wysoka | Security |
| CVE-2026-24090 | A-489079986 QC-CR#4384595 | Wysoka | Security |
| CVE-2026-24091 | A-489079565 QC-CR#4416730 | Wysoka | Security |
| CVE-2026-24092 | A-489080465 QC-CR#4416731 | Wysoka | Security |
Qualcomm closed-source components
Podatności te dotyczą komponentów firmy Qualcomm o zamkniętym kodzie źródłowym i zostały szczegółowo opisane w odpowiednim biuletynie lub komunikacie dotyczącym bezpieczeństwa firmy Qualcomm. Ocena stopnia zagrożenia związanego z tymi problemami jest dostarczana bezpośrednio przez firmę Qualcomm.
| Numer CVE | Referencje | Krytyczność | Subkomponent |
| CVE-2026-25289 | A-509524204 * | Krytyczna | Closed-source component |
| CVE-2026-21383 | A-473523681 * | Wysoka | Closed-source component |
| CVE-2026-24079 | A-480963580 * | Wysoka | Closed-source component |
| CVE-2026-24080 | A-480962566 * | Wysoka | Closed-source component |
| CVE-2026-24081 | A-480963433 * | Wysoka | Closed-source component |
| CVE-2026-24084 | A-480963781 * | Wysoka | Closed-source component |
| CVE-2026-25259 | A-509938095 * | Wysoka | Closed-source component |
| CVE-2026-25260 | A-509938408 * | Wysoka | Closed-source component |
| CVE-2026-25275 | A-500020897 * | Wysoka | Closed-source component |
| CVE-2026-25288 | A-509524287 * | Wysoka | Closed-source component |
| CVE-2026-25294 | A-518779699 * | Wysoka | Closed-source component |