4 sierpnia 2025 r. firma Android opublikowała biuletyn bezpieczeństwa, aby omówić luki w zabezpieczeniach urządzeń z systemem Android.

2025-08-01 szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń

Framework

Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Do wykorzystania luki wymagana jest interakcja użytkownika.

Numer CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-22441A-376028556EoPWysoka13, 14, 15
CVE-2025-48533A-383131643EoPWysoka13, 14, 15, 16

System

Luka w zabezpieczeniach opisana w tej sekcji może w połączeniu z innymi błędami prowadzić do zdalnego wykonania kodu bez konieczności uzyskania dodatkowych uprawnień. Wykorzystanie luki nie wymaga interakcji użytkownika.

Numer CVEPliki referencyjneTypKrytycznośćZaktualizowane wersje AOSP
CVE-2025-48530A-419563680RCEKrytyczna16

Aktualizacje systemowe Google Play

W tym miesiącu aktualizacje systemowe Google Play (Project Mainline) nie rozwiązują żadnych problemów z bezpieczeństwem.

2025-08-05 szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń

Komponenty Arm

Ta luka w zabezpieczeniach dotyczy komponentów Arm, a więcej szczegółów można znaleźć bezpośrednio na stronie Arm. Ocena wagi tego problemu jest podawana bezpośrednio przez firmę Arm.

Numer CVEPliki referencyjneKrytycznośćSubkomponent
CVE-2025-0932A-407994187*WysokaMali

Komponenty Qualcomm

Ta luka w zabezpieczeniach dotyczy komponentów firmy Qualcomm i jest szczegółowo opisana w odpowiednim biuletynie lub alercie dotyczącym zabezpieczeń firmy Qualcomm. Ocena ważności tego problemu jest dostarczana bezpośrednio przez firmę Qualcomm.

Numer CVEPliki referencyjneKrytycznośćSubkomponent
CVE-2025-27038A-418032173
QC-CR#4080397 *
WysokaWyświetlacz

Komponenty Qualcomm o zamkniętym kodzie źródłowym

Ta luka w zabezpieczeniach dotyczy komponentów Qualcomm o zamkniętym kodzie źródłowym i jest szczegółowo opisana w odpowiednim biuletynie bezpieczeństwa lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tego problemu jest podawana bezpośrednio przez firmę Qualcomm.

Numer CVEPliki referenctjneKrytycznośćSubkomponent
CVE-2025-21479A-415772610 *KrytycznaKomponent o zamkniętym kodzie źródłowym