প্রকাশিত ৫ অক্টোবর, ২০২৬
Android Automotive OS (AAOS) আপডেট বুলেটিনে Android Automotive OS প্ল্যাটফর্মকে প্রভাবিত করা নিরাপত্তা সংক্রান্ত দুর্বলতা সম্পর্কিত বিবরণ থাকে। সম্পূর্ণ AAOS আপডেটে অক্টোবর, ২০২৬ Android নিরাপত্তা বুলেটিন থেকে ২০২৬-১০-০৫ বা তার পরের নিরাপত্তা প্যাচ লেভেল এবং এই বুলেটিনে থাকা সব সমস্যা অন্তর্ভুক্ত।
আমরা সব গ্রাহককে তাদের ডিভাইসে এইসব আপডেট গ্রহণ করার জন্য উৎসাহিত করি।
এইসব সমস্যার মধ্যে সবচেয়ে গুরুতর হল সিস্টেম কম্পোনেন্টে থাকা উচ্চ নিরাপত্তা সংক্রান্ত দুর্বলতা, যার ফলে অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই লোকাল এস্কেলেশন অফ প্রিভিলেজ হতে পারে। এক্সপ্লয়টেশনের জন্য ব্যবহারকারীর ইন্টার্যাকশনের প্রয়োজন নেই। গুরুতরতা মূল্যায়ন সেই সম্ভাব্য প্রভাবের উপর ভিত্তি করে করা হয় যা দুর্বলতার অপব্যবহারের ফলে প্রভাবিত ডিভাইসের উপর পড়তে পারে। এটি ধরে নেওয়া হয় যে ডেভেলপমেন্টের উদ্দেশ্যে প্ল্যাটফর্ম ও পরিষেবা সংক্রান্ত প্রশমন বন্ধ করা আছে অথবা সফলভাবে বাইপাস করা হয়েছে।
ঘোষণা
- ২০২৬ সালের অক্টোবর মাসের Android নিরাপত্তা বুলেটিনে বর্ণিত নিরাপত্তা সংক্রান্ত দুর্বলতা ছাড়াও, ২০২৬ সালের অক্টোবর মাসের Android Automotive OS আপডেট বুলেটিনে AAOS দুর্বলতার জন্য নির্দিষ্ট প্যাচ রয়েছে, যা নিচে বর্ণনা করা হয়েছে।
২০২৬-১০-০১ নিরাপত্তা প্যাচ লেভেল সংক্রান্ত দুর্বলতার বিবরণ
নিচের বিভাগে, আমরা প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করি যা ২০২১-১০-০১ প্যাচ লেভেলে প্রযোজ্য। যে কম্পোনেন্টকে প্রভাবিত করে তার অধীনে দুর্বলতাগুলিকে গ্রুপ করা হয়। নিচের টেবিলে সমস্যার বিবরণ দেওয়া আছে এবং এর মধ্যে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরন, গুরুত্বপূর্ণতা, এবং আপডেট করা AOSP ভার্সন (যেখানে প্রযোজ্য) অন্তর্ভুক্ত। উপলভ্য হলে, আমরা সমস্যার সমাধানকারী সর্বজনীন পরিবর্তনকে বাগ আইডির সাথে লিঙ্ক করি, যেমন AOSP পরিবর্তন তালিকা। একাধিক পরিবর্তন যদি একটিমাত্র বাগ সম্পর্কিত হয়, তাহলে অতিরিক্ত রেফারেন্স বাগ আইডির সাথে লিঙ্ক করা নম্বরের সাথে লিঙ্ক করা হয়। Android 10 ও তার পরবর্তী যেকোনও ভার্সন সহ ডিভাইস নিরাপত্তা আপডেট ও Google Play সিস্টেম আপডেট পেতে পারে।
সিস্টেম
এই বিভাগে সবচেয়ে গুরুতর দুর্বলতা থাকলে, অতিরিক্ত এক্সিকিউশন বিশেষ সুবিধা ছাড়াই স্থানীয়ভাবে বিশেষ সুবিধা বাড়িয়ে নেওয়া যেতে পারে। এক্সপ্লয়টেশনের জন্য ব্যবহারকারীর ইন্টার্যাকশনের প্রয়োজন নেই।| CVE | রেফারেন্স | ধরন | তীব্রতা | আপডেট করা AOSP ভার্সন |
|---|---|---|---|---|
| CVE-2026-28625 | A-412351027 | EoP | বেশি | ১৪, ১৫, ১৬, ১৬-qpr২, ১৭ |
| CVE-2026-28640 | A-394083030 | EoP | বেশি | ১৪, ১৫, ১৬ |
| CVE-2026-28641 | A-394082972 | EoP | বেশি | 14, 15, 16-qpr2 |
| CVE-2026-28647 | A-381088244 | EoP | বেশি | 14, 15, 16-qpr2 |
| CVE-2026-28648 | A-446675850 | EoP | বেশি | ১৪, ১৫, ১৬, ১৬-qpr২ |
সাধারণ প্রশ্ন ও উত্তর
এই বিভাগে, এই বুলেটিনটি পড়ার পরে মনে হতে পারে এমন সাধারণ প্রশ্নের উত্তর দেওয়া হয়েছে।
১. এইসব সমস্যা সমাধানের জন্য আমার ডিভাইস আপডেট করা হয়েছে কিনা তা আমি কীভাবে বুঝব?
ডিভাইসের নিরাপত্তা প্যাচ লেভেল কীভাবে চেক করতে হয় তা জানতে, Google ডিভাইস আপডেট শিডিউল লিঙ্কে দেওয়া নির্দেশাবলী পড়ুন।
- ২০২৬-১০-০১ বা তার পরের সিকিউরিটি প্যাচ লেভেল ২০২৬-১০-০১ সিকিউরিটি প্যাচ লেভেল সম্পর্কিত সব সমস্যার সমাধান করে।
যেসব ডিভাইস প্রস্তুতকারক এই আপডেট অন্তর্ভুক্ত করে তাদের প্যাচ স্ট্রিং লেভেল এগুলিতে সেট করতে হবে:
- [ro.build.version.security_patch]:[2026-10-01]
Android 10 বা তার পরবর্তী যেকোনও ভার্সনে চলা কিছু ডিভাইসের জন্য, Google Play সিস্টেম আপডেটে একটি তারিখের স্ট্রিং থাকবে যা 2026-10-01 নিরাপত্তা প্যাচ লেভেলের সাথে ম্যাচ করবে। নিরাপত্তা আপডেট কীভাবে ইনস্টল করতে হয় সেই সম্পর্কে আরও জানতে এই নিবন্ধটি দেখুন।
২. Type কলামের এন্ট্রি বলতে কী বোঝায়?
দুর্বলতার বিবরণ টেবিলের ধরন কলামে এন্ট্রি নিরাপত্তা সংক্রান্ত দুর্বলতার শ্রেণীবিভাগকে রেফার করে।
| সংক্ষিপ্তকরণ | সংজ্ঞা |
|---|---|
| RCE | রিমোট কোড এক্সিকিউশন |
| EoP | বিশেষ সুবিধা |
| আইডি | তথ্য প্রকাশ করা |
| DoS | পরিষেবা প্রত্যাখ্যান করা |
| N/A | শ্রেণীবিভাগ উপলভ্য নেই |
৩. রেফারেন্স কলামে এন্ট্রি বলতে কী বোঝায়?
দুর্বলতা সংক্রান্ত বিবরণের রেফারেন্স কলামের অধীনে এন্ট্রি টেবিলে এমন একটি উপসর্গ থাকতে পারে যা সেই সংস্থাটিকে শনাক্ত করে যার সাথে রেফারেন্স মান সম্পর্কিত।
| উপসর্গ | উল্লেখ |
|---|---|
| A- | Android বাগ আইডি |
| QC- | Qualcomm রেফারেন্স নম্বর |
| M- | MediaTek রেফারেন্স নম্বর |
| N- | NVIDIA রেফারেন্স নম্বর |
| B- | Broadcom রেফারেন্স নম্বর |
| U- | UNISOC রেফারেন্স নম্বর |
৪. রেফারেন্স কলামে Android বাগ আইডির পাশে * চিহ্নটি কী বোঝায়?
যেসব সমস্যা সর্বজনীনভাবে উপলভ্য নয়, সেগুলির সংশ্লিষ্ট রেফারেন্স আইডির পাশে * চিহ্ন থাকে। এই সমস্যার সমাধান সাধারণত Pixel ডিভাইসের জন্য লেটেস্ট বাইনারি ড্রাইভারের মধ্যে থাকে, যা Google Developer সাইটে উপলভ্য।
৫. এই বুলেটিন এবং ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনের মধ্যে কেন নিরাপত্তা সংক্রান্ত দুর্বলতা ভাগ করা হয়েছে, যেমন Pixel বুলেটিন?
এই নিরাপত্তা বুলেটিনে নথিভুক্ত নিরাপত্তা সংক্রান্ত দুর্বলতাগুলি Android ডিভাইসে লেটেস্ট নিরাপত্তা প্যাচ লেভেল ঘোষণা করার জন্য প্রয়োজনীয়। ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনে উল্লেখ করা অতিরিক্ত নিরাপত্তা সংক্রান্ত দুর্বলতা, নিরাপত্তা প্যাচ লেভেল ঘোষণা করার জন্য প্রয়োজন নেই। এছাড়াও, Android ডিভাইস ও চিপসেট প্রস্তুতকারকরা তাদের প্রোডাক্টের জন্য নির্দিষ্ট নিরাপত্তা সংক্রান্ত দুর্বলতার বিবরণ প্রকাশ করতে পারে, যেমন Google, Huawei, LGE, Motorola, Nokia অথবা Samsung.
বিভিন্ন ভার্সন
| ভার্সন | তারিখ | নোট |
|---|---|---|
| ১.০ | ৫ অক্টোবর, ২০২৬ | বুলেটিন প্রকাশ করা হয়েছে |