Biuletyn zabezpieczeń Androida zawiera informacje o lukach w zabezpieczeniach, które wpływają na urządzenia z Androidem. Wszystkie te problemy są rozwiązane w poziomach poprawek zabezpieczeń z 2025-06-05 lub nowszych.

Najpoważniejszym z tych problemów jest luka w zabezpieczeniach w komponencie System, która może prowadzić do lokalnego podwyższenia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania. Do wykorzystania exploitu wymagana jest interakcja użytkownika.

Szczegóły aktualizacji zabezpieczeń z 01.06.2025

W sekcjach poniżej znajdziesz szczegółowe informacje o każdym z luk bezpieczeństw, które dotyczą poziomu poprawek z 2025-06-01. Luki w zabezpieczeniach są pogrupowane według komponentu, którego dotyczą.

Środowisko wykonawcze Androida

Usługa może zostać trwale odrzucona lokalnie bez dodatkowych uprawnień do wykonania. Eksploatacja nie wymaga interakcji użytkownika.

CVEPliki referencyjneTypPoziomZaktualizowane wersje AOSP
CVE-2025-26456A-391895923 [2] [3]DoSWysoki14, 15

Framework

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnego podwyższenia uprawnień bez potrzeby uzyskania dodatkowych uprawnień do wykonywania. Wykorzystanie nie wymaga interakcji użytkownika.

CVEPliki referencyjneTypPoziomZaktualizowane wersje AOSP
CVE-2025-26450A-331730488EoPWysoki13, 14, 15
CVE-2025-26452A-383080440EoPWysoki14, 15
CVE-2025-26455A-301470262EoPWysoki13, 14, 15
CVE-2025-26458A-388828203EoPWysoki13, 14, 15
CVE-2025-26462A-386950836EoPWysoki13, 14, 15
CVE-2025-32312A-373467684EoPWysoki13, 14, 15
CVE-2025-26437A-370477460IDWysoki15
CVE-2025-26448A-309407957IDWysoki13, 14, 15
CVE-2025-26432A-386802855DoSWysoki15
CVE-2025-26449A-387498139DoSWysoki13, 14, 15
CVE-2025-26463A-303227969DoSWysoki13, 14, 15

System

Najpoważniejsza luka w tym rozdziale może prowadzić do lokalnego podwyższenia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonania. Do wykorzystania exploitu wymagana jest interakcja użytkownika.

CVEPliki referencyjneTypPoziomZaktualizowane wersje AOSP
CVE-2025-26443A-368319929EoPWysoki13, 14, 15
CVE-2025-26441A-367274727IDWysoki13, 14, 15
CVE-2025-26445A-388828859IDWysoki13, 14, 15
CVE-2025-26453A-395643490IDWysoki13, 14, 15

Aktualizacje systemowe Google Play

Komponenty projektu Mainline obejmują te problemy:

Składnik podrzędnyCVE
ARTCVE-2025-26456
Wi-FiCVE-2025-26445

Szczegóły poprawek zabezpieczeń z 5 czerwca 2025 r.

W sekcjach poniżej znajdziesz szczegółowe informacje o każdej z luk w zabezpieczeniach, które dotyczą poziomu poprawek z 5 czerwca 2025 r.

Komponenty ARM

Te luki w zabezpieczeniach dotyczą komponentów Arm. Więcej informacji można uzyskać bezpośrednio od firmy Arm. Ocenę powagi tych problemów zapewnia bezpośrednio firma Arm.

CVEPliki referencyjnePoziomSkładnik podrzędny
CVE-2025-0073A-391930942 *WysokiMali
CVE-2025-0819A-402115802 *WysokiMali

Imagination Technologies

Te luki w zabezpieczeniach dotyczą komponentów Imagination Technologies. Więcej informacji można uzyskać bezpośrednio od Imagination Technologies. Ocena powagi tych problemów jest dostarczana bezpośrednio przez Imagination Technologies.

CVEPliki referencyjnePoziomSkładnik podrzędny
CVE-2024-12576A-384017663 *WysokiPowerVR-GPU
CVE-2024-12837A-382309975 *WysokiPowerVR-GPU
CVE-2024-47893A-388860393 *WysokiPowerVR-GPU
CVE-2025-0468A-382558918 *WysokiPowerVR-GPU
CVE-2025-0478A-382308394 *WysokiPowerVR-GPU
CVE-2025-0835A-393393236 *WysokiPowerVR-GPU
CVE-2025-25178A-395843768 *WysokiPowerVR-GPU

Komponenty Qualcomm

Te luki w zabezpieczeniach dotyczą komponentów Qualcomm i są opisane bardziej szczegółowo w odpowiednim biuletynie lub alertu dotyczącym zabezpieczeń Qualcomm. Ocena stopnia ważności tych problemów jest dostarczana bezpośrednio przez firmę Qualcomm.

CVEPliki referencyjnePoziomSkładnik podrzędny
CVE-2025-21424A-406236621
QC-CR#3989614 [2] [3] [4] [5]
WysokiKernel
CVE-2025-21485A-409047090
QC-CR#3947112
WysokiKernel
CVE-2025-21486A-400449990
QC-CR#3986528
WysokiKernel

Komponenty Qualcomm oparte na zamkniętym kodzie źródłowym

Te luki w zabezpieczeniach dotyczą komponentów Qualcomm ze zamkniętym kodem źródłowym i są opisane bardziej szczegółowo w odpowiednim biuletynie lub ostrzeżeniu dotyczącym zabezpieczeń Qualcomm. Ocena stopnia ważności tych problemów jest dostarczana bezpośrednio przez firmę Qualcomm.

CVEPliki referencyjnePoziomSkładnik podrzędny
CVE-2024-53010A-381899437 *WysokiKomponent zamkniętego źródła
CVE-2024-53019A-381899100 *WysokiKomponent zamkniętego źródła
CVE-2024-53020A-381899262 *WysokiKomponent zamkniętego źródła
CVE-2024-53021A-381899144 *WysokiKomponent zamkniętego źródła
CVE-2024-53026A-381898142 *WysokiKomponent zamkniętego źródła
CVE-2025-27029A-400450166 *WysokiKomponent zamkniętego źródła