4 sierpnia 2025 r. firma Android opublikowała biuletyn bezpieczeństwa, aby omówić luki w zabezpieczeniach urządzeń z systemem Android.
2025-08-01 szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń
Framework
Najpoważniejsza luka w zabezpieczeniach w tej sekcji może prowadzić do lokalnego podniesienia uprawnień bez konieczności uzyskania dodatkowych uprawnień do wykonywania kodu. Do wykorzystania luki wymagana jest interakcja użytkownika.
Numer CVE | Pliki referencyjne | Typ | Krytyczność | Zaktualizowane wersje AOSP |
CVE-2025-22441 | A-376028556 | EoP | Wysoka | 13, 14, 15 |
CVE-2025-48533 | A-383131643 | EoP | Wysoka | 13, 14, 15, 16 |
System
Luka w zabezpieczeniach opisana w tej sekcji może w połączeniu z innymi błędami prowadzić do zdalnego wykonania kodu bez konieczności uzyskania dodatkowych uprawnień. Wykorzystanie luki nie wymaga interakcji użytkownika.
Numer CVE | Pliki referencyjne | Typ | Krytyczność | Zaktualizowane wersje AOSP |
CVE-2025-48530 | A-419563680 | RCE | Krytyczna | 16 |
Aktualizacje systemowe Google Play
W tym miesiącu aktualizacje systemowe Google Play (Project Mainline) nie rozwiązują żadnych problemów z bezpieczeństwem.
2025-08-05 szczegóły luki w zabezpieczeniach na poziomie aktualizacji zabezpieczeń
Komponenty Arm
Ta luka w zabezpieczeniach dotyczy komponentów Arm, a więcej szczegółów można znaleźć bezpośrednio na stronie Arm. Ocena wagi tego problemu jest podawana bezpośrednio przez firmę Arm.
Numer CVE | Pliki referencyjne | Krytyczność | Subkomponent |
CVE-2025-0932 | A-407994187* | Wysoka | Mali |
Komponenty Qualcomm
Ta luka w zabezpieczeniach dotyczy komponentów firmy Qualcomm i jest szczegółowo opisana w odpowiednim biuletynie lub alercie dotyczącym zabezpieczeń firmy Qualcomm. Ocena ważności tego problemu jest dostarczana bezpośrednio przez firmę Qualcomm.
Numer CVE | Pliki referencyjne | Krytyczność | Subkomponent |
CVE-2025-27038 | A-418032173 QC-CR#4080397 * | Wysoka | Wyświetlacz |
Komponenty Qualcomm o zamkniętym kodzie źródłowym
Ta luka w zabezpieczeniach dotyczy komponentów Qualcomm o zamkniętym kodzie źródłowym i jest szczegółowo opisana w odpowiednim biuletynie bezpieczeństwa lub alercie bezpieczeństwa firmy Qualcomm. Ocena ważności tego problemu jest podawana bezpośrednio przez firmę Qualcomm.
Numer CVE | Pliki referenctjne | Krytyczność | Subkomponent |
CVE-2025-21479 | A-415772610 * | Krytyczna | Komponent o zamkniętym kodzie źródłowym |