Majowy biuletyn bezpieczeństwa Androida opisuje krytyczną lukę bezpieczeństwa wpływającą na urządzenia z Androidem, która została w pełni załatana przez poziom poprawek bezpieczeństwa 2026‑05‑01 lub nowszy.
Najważniejsze informacje
- Zidentyfikowano jedną podatność o krytycznej ważności (Critical) w komponencie System.
- Luka (CVE‑2026‑0073) umożliwia zdalne wykonanie kodu (RCE) w kontekście użytkownika shell, bez konieczności interakcji użytkownika ani dodatkowych uprawnień.
- Podatność może być exploitowana w sposób zbliżeniowy / sąsiedni (proximal/adjacent), co czyni ją szczególnie niebezpieczną w określonych scenariuszach.
| CVE | Numer referencyjny | Typ | Poziom ważności | Zaktualizowane wersje AOSP |
| CVE-2026-0073 | A-469080888 | RCE | Krytyczny | 14, 15, 16, 16-qpr2 |
Zakres poprawek
- Poprawka dotyczy systemowych wersji AOSP: Android 14, 15, 16 oraz 16‑QPR2.
- Ta sama luka jest również załatana w ramach Google Play System Updates (Project Mainline), w komponencie adbd, co pozwala części urządzeń otrzymać poprawkę niezależnie od pełnej aktualizacji systemu.