Biuletyn bezpieczeństwa w Androidzie zawiera szczegółowe informacje o lukach w zabezpieczeniach, które mają wpływ na urządzenia z Androidem. Poziomy poprawek zabezpieczeń z 5 czerwca 2026 r. lub nowsze rozwiązują wszystkie te problemy.

Najpoważniejszym z tych problemów jest krytyczna luka w zabezpieczeniach komponentu Framework, która może prowadzić do zdalnego podniesienia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 1 czerwca 2026 r.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdej luce w zabezpieczeniach, która dotyczy poziomu poprawek z 1 czerwca 2026 r.

Platforma

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do zdalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVENumer referencyjnyTypPoziom ważnościZaktualizowane wersje AOSP
CVE-2025-65018A-463998243EoPKrytyczny14, 15, 16, 16-qpr2
CVE-2025-64720A-463995203DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2025-22424A-350456241EoPWysoki14, 15, 16, 16-qpr2
CVE-2025-22426A-365086157EoPWysoki14, 15, 16, 16-qpr2
CVE-2025-48570A-376048041EoPWysoki14
CVE-2025-48595A-430889718EoPWysoki14, 15, 16, 16-qpr2
CVE-2025-48615A-433250316EoPWysoki14, 15, 16, 16-qpr2
CVE-2025-48649A-339109116EoPWysoki14, 15, 16, 16-qpr2
CVE-2025-48652A-452042097EoPWysoki15, 16, 16-qpr2
CVE-2026-0009A-329631990EoPWysoki15, 16
CVE-2026-0046A-443272513EoPWysoki14, 15, 16
CVE-2026-0048A-463364410EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0055A-460779368EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0061A-452010556EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0076A-470115162EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0077A-467082881EoPWysoki16-qpr2
CVE-2026-0078A-445418705EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0087A-483142784EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0089A-485397908EoPWysoki16-qpr2
CVE-2026-0091A-438742644EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0100A-484973621EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-28577A-389950114EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-28580A-481967442EoPWysoki16, 16-qpr2
CVE-2026-0016A-460933604IdentyfikatorWysoki16, 16-qpr2
CVE-2026-0036A-405392600IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2026-0056A-462431486IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2026-28586A-477935679IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2025-32348A-406880479DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-0018A-449392803DoSWysoki15, 16, 16-qpr2
CVE-2026-0069A-480126173DoSWysoki14
CVE-2026-0070A-438186009DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-28578A-475228205DoSWysoki14, 15, 16, 16-qpr2

System

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVENumer referencyjnyTypPoziom ważnościZaktualizowane wersje AOSP
CVE-2026-0043A-453649377EoPKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0097A-446114623EoPKrytyczny14, 15, 16, 16-qpr2
CVE-2026-21352A-483693973EoPKrytyczny14, 15, 16, 16-qpr2
CVE-2026-21353A-483697751EoPKrytyczny14, 15, 16, 16-qpr2
CVE-2025-64505A-463980379DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0039A-470966846DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0040A-467994860DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0041A-467994310DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0042A-456471487DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0044A-449728942DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0051A-461790658DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0052A-467352655DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0080A-462431872DoSKrytyczny14, 15, 16, 16-qpr2
CVE-2026-0059A-447536200RCEWysoki14, 15, 16, 16-qpr2
CVE-2025-26418A-351830787EoPWysoki14, 15
CVE-2025-48581A-428945391EoPWysoki16
CVE-2025-48612A-429417453EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0045A-380091558EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0075A-465133716EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0086A-476417007EoPWysoki16-qpr2
CVE-2026-0088A-471127462EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0093A-473812391EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0094A-471173239EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0095A-484861632EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0096A-473005624EoPWysoki16, 16-qpr2
CVE-2026-0098A-397217317EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-0099A-385917501EoPWysoki14, 15, 16, 16-qpr2
CVE-2026-28574A-496735702EoPWysoki16, 16-qpr2
CVE-2025-48600A-435188844IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2025-48616A-438973280IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2026-0050A-290364858IdentyfikatorWysoki15, 16, 16-qpr2
CVE-2026-28581A-479515555IdentyfikatorWysoki14, 15, 16, 16-qpr2
CVE-2025-48648A-396667508DoSWysoki14, 15, 16
CVE-2026-0060A-459639258DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-0067A-470967228DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-0074A-468061774DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-0079A-470966318DoSWysoki14, 15, 16, 16-qpr2
CVE-2026-0085A-414389102DoSWysoki14, 15, 16, 16-qpr2

Aktualizacje systemowe Google Play

Komponenty Project Mainline obejmują te problemy:

Składnik podrzędnyCVE
MediaProviderCVE-2026-0009
Interfejs DokumentówCVE-2026-0098

Szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń z 5 czerwca 2026 r.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdej luce w zabezpieczeniach, która dotyczy poziomu poprawek z 5 czerwca 2026 r.

Kernel

Opisana w tej sekcji luka w zabezpieczeniach może prowadzić do lokalnej eskalacji uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Wykorzystanie luki nie wymaga interakcji ze strony użytkownika.

CVENumer referencyjnyTypPoziom ważnościSkładnik podrzędny
CVE-2025-40214A-463258435
Upstream kernel [2]
EoPWysokiSiatka

Imagination Technologies

Te luki w zabezpieczeniach dotyczą komponentów Imagination Technologies. Więcej szczegółów można uzyskać bezpośrednio od tej firmy. Ocenę ważności tych problemów podaje bezpośrednio firma Imagination Technologies.

CVEOdniesieniaPoziom ważnościSkładnik podrzędny
CVE-2026-21736A-382331631 *WysokiPowerVR-GPU
CVE-2026-22163A-477208444 *WysokiPowerVR-GPU
CVE-2026-22167A-492104691 *WysokiPowerVR-GPU

Komponenty MediaTek

Te luki w zabezpieczeniach dotyczą komponentów MediaTek, a więcej szczegółów można uzyskać bezpośrednio od firmy MediaTek. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę MediaTek.

CVEOdniesieniaPoziom ważnościSkładnik podrzędny
CVE-2026-20432A-480646333
M-MOLY01406170 *
WysokiModem
CVE-2026-20433A-480745371
M-MOLY01088681 *
WysokiModem
CVE-2026-20447A-488940382
M-ALPS10724073 *
Wysokigeniezone
CVE-2026-20448A-488938763
M-ALPS10708513 *
Wysokigeniezone
CVE-2026-20453A-500172039
M-ALPS10886526 *
Wysokigeniezone
CVE-2026-20454A-500172040
M-ALPS10873936 *
Wysokigeniezone
CVE-2026-20455A-500171842
M-ALPS10873936 *
Wysokigeniezone
CVE-2026-20435A-493235107
M-ALPS10607099 *
Wysokimoduł wstępnego ładowania
CVE-2026-20431A-480745369
M-MOLY01106496 *
WysokiModem
CVE-2026-20449A-488935936
M-MOLY01760138 *
WysokiModem
CVE-2026-20450A-488946597
M-MOLY01753620 *
WysokiModem

Komponenty Unisoc

Te luki w zabezpieczeniach dotyczą komponentów Unisoc, a więcej szczegółów można uzyskać bezpośrednio od firmy Unisoc. Ocena ważności tych problemów jest dostarczana bezpośrednio przez firmę Unisoc.

CVEOdniesieniaPoziom ważnościSkładnik podrzędny
CVE-2025-71251A-488917580
U-3192149 *
WysokiModem
CVE-2025-71252A-488896810
U-3192153 *
WysokiModem
CVE-2025-71253A-488917582
U-3192156 *
WysokiModem
CVE-2025-71254A-488926919
U-3192159 *
WysokiModem
CVE-2025-71255A-488928601
U-3192164 *
WysokiModem
CVE-2025-71256A-488928606
U-3217322 *
WysokiModem
CVE-2026-21538A-497208290
U-3281701 *
WysokiModem
CVE-2026-21539A-497585110
U-3281702 *
WysokiModem
CVE-2026-21540A-497585112
U-3281704 *
WysokiModem
CVE-2026-21541A-497208295
U-3281705 *
WysokiModem
CVE-2026-21542A-497208296
U-3281706 *
WysokiModem
CVE-2026-21543A-497585114
U-3281708 *
WysokiModem
CVE-2026-21544A-497585116
U-3281709 *
WysokiModem
CVE-2026-21545A-497208298
U-3281710 *
WysokiModem
CVE-2026-21546A-497587545
U-3281712 *
WysokiModem
CVE-2026-21547A-497587546
U-3281716 *
WysokiModem

Komponenty Qualcomm

Te luki w zabezpieczeniach dotyczą komponentów firmy Qualcomm i są szczegółowo opisane w odpowiednim biuletynie o zabezpieczeniach lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Qualcomm.

CVEOdniesieniaPoziom ważnościSkładnik podrzędny
CVE-2026-24085A-489081387
QC-CR#4389100
WysokiWyświetlacz
CVE-2026-24089A-480963667
QC-CR#4409502
WysokiWyświetlacz

Komponenty Qualcomm o zamkniętym kodzie źródłowym

Te luki w zabezpieczeniach dotyczą komponentów Qualcomm o zamkniętym kodzie źródłowym i są szczegółowo opisane w odpowiednim biuletynie o zabezpieczeniach lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tych problemów jest podawana bezpośrednio przez firmę Qualcomm.

CVEOdniesieniaPoziom ważnościSkładnik podrzędny
CVE-2025-47392A-449732037 *KrytycznyKomponent o zamkniętym kodzie źródłowym
CVE-2026-25276A-500022090 *KrytycznyKomponent o zamkniętym kodzie źródłowym
CVE-2026-25277A-500022443 *KrytycznyKomponent o zamkniętym kodzie źródłowym
CVE-2025-47384A-482066737 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-47400A-490088971 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-47401A-457748569 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-47403A-457748033 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-59604A-465463345 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-59605A-465462444 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2025-59606A-465461683 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21367A-473524385 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21372A-490089371 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21373A-490089294 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21374A-490088523 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21375A-490088656 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21376A-490089071 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21378A-490088320 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21380A-490088402 *WysokiKomponent o zamkniętym kodzie źródłowym
CVE-2026-21381A-473524555 *WysokiKomponent o zamkniętym kodzie źródłowym