Majowy biuletyn bezpieczeństwa Androida opisuje krytyczną lukę bezpieczeństwa wpływającą na urządzenia z Androidem, która została w pełni załatana przez poziom poprawek bezpieczeństwa 2026‑05‑01 lub nowszy. 

Najważniejsze informacje

  • Zidentyfikowano jedną podatność o krytycznej ważności (Critical) w komponencie System.
  • Luka (CVE‑2026‑0073) umożliwia zdalne wykonanie kodu (RCE) w kontekście użytkownika shell, bez konieczności interakcji użytkownika ani dodatkowych uprawnień.
  • Podatność może być exploitowana w sposób zbliżeniowy / sąsiedni (proximal/adjacent), co czyni ją szczególnie niebezpieczną w określonych scenariuszach.
CVENumer referencyjnyTypPoziom ważnościZaktualizowane wersje AOSP
CVE-2026-0073A-469080888RCEKrytyczny14, 15, 16, 16-qpr2

Zakres poprawek

  • Poprawka dotyczy systemowych wersji AOSP: Android 14, 15, 16 oraz 16‑QPR2.
  • Ta sama luka jest również załatana w ramach Google Play System Updates (Project Mainline), w komponencie adbd, co pozwala części urządzeń otrzymać poprawkę niezależnie od pełnej aktualizacji systemu.