Android Security Bulletin—October 2026

প্রকাশিত ৫ অক্টোবর, ২০২৬

Android Automotive OS (AAOS) আপডেট বুলেটিনে Android Automotive OS প্ল্যাটফর্মকে প্রভাবিত করা নিরাপত্তা সংক্রান্ত দুর্বলতা সম্পর্কিত বিবরণ থাকে। সম্পূর্ণ AAOS আপডেটে অক্টোবর, ২০২৬ Android নিরাপত্তা বুলেটিন থেকে ২০২৬-১০-০৫ বা তার পরের নিরাপত্তা প্যাচ লেভেল এবং এই বুলেটিনে থাকা সব সমস্যা অন্তর্ভুক্ত।

আমরা সব গ্রাহককে তাদের ডিভাইসে এইসব আপডেট গ্রহণ করার জন্য উৎসাহিত করি।

এইসব সমস্যার মধ্যে সবচেয়ে গুরুতর হল সিস্টেম কম্পোনেন্টে থাকা উচ্চ নিরাপত্তা সংক্রান্ত দুর্বলতা, যার ফলে অতিরিক্ত এক্সিকিউশন প্রিভিলেজ ছাড়াই লোকাল এস্কেলেশন অফ প্রিভিলেজ হতে পারে। এক্সপ্লয়টেশনের জন্য ব্যবহারকারীর ইন্টার‍্যাকশনের প্রয়োজন নেই। গুরুতরতা মূল্যায়ন সেই সম্ভাব্য প্রভাবের উপর ভিত্তি করে করা হয় যা দুর্বলতার অপব্যবহারের ফলে প্রভাবিত ডিভাইসের উপর পড়তে পারে। এটি ধরে নেওয়া হয় যে ডেভেলপমেন্টের উদ্দেশ্যে প্ল্যাটফর্ম ও পরিষেবা সংক্রান্ত প্রশমন বন্ধ করা আছে অথবা সফলভাবে বাইপাস করা হয়েছে।

ঘোষণা

  • ২০২৬ সালের অক্টোবর মাসের Android নিরাপত্তা বুলেটিনে বর্ণিত নিরাপত্তা সংক্রান্ত দুর্বলতা ছাড়াও, ২০২৬ সালের অক্টোবর মাসের Android Automotive OS আপডেট বুলেটিনে AAOS দুর্বলতার জন্য নির্দিষ্ট প্যাচ রয়েছে, যা নিচে বর্ণনা করা হয়েছে।

২০২৬-১০-০১ নিরাপত্তা প্যাচ লেভেল সংক্রান্ত দুর্বলতার বিবরণ

নিচের বিভাগে, আমরা প্রতিটি নিরাপত্তা দুর্বলতার বিবরণ প্রদান করি যা ২০২১-১০-০১ প্যাচ লেভেলে প্রযোজ্য। যে কম্পোনেন্টকে প্রভাবিত করে তার অধীনে দুর্বলতাগুলিকে গ্রুপ করা হয়। নিচের টেবিলে সমস্যার বিবরণ দেওয়া আছে এবং এর মধ্যে CVE ID, সংশ্লিষ্ট রেফারেন্স, দুর্বলতার ধরন, গুরুত্বপূর্ণতা, এবং আপডেট করা AOSP ভার্সন (যেখানে প্রযোজ্য) অন্তর্ভুক্ত। উপলভ্য হলে, আমরা সমস্যার সমাধানকারী সর্বজনীন পরিবর্তনকে বাগ আইডির সাথে লিঙ্ক করি, যেমন AOSP পরিবর্তন তালিকা। একাধিক পরিবর্তন যদি একটিমাত্র বাগ সম্পর্কিত হয়, তাহলে অতিরিক্ত রেফারেন্স বাগ আইডির সাথে লিঙ্ক করা নম্বরের সাথে লিঙ্ক করা হয়। Android 10 ও তার পরবর্তী যেকোনও ভার্সন সহ ডিভাইস নিরাপত্তা আপডেট ও Google Play সিস্টেম আপডেট পেতে পারে।

সিস্টেম

এই বিভাগে সবচেয়ে গুরুতর দুর্বলতা থাকলে, অতিরিক্ত এক্সিকিউশন বিশেষ সুবিধা ছাড়াই স্থানীয়ভাবে বিশেষ সুবিধা বাড়িয়ে নেওয়া যেতে পারে। এক্সপ্লয়টেশনের জন্য ব্যবহারকারীর ইন্টার‍্যাকশনের প্রয়োজন নেই।
CVE রেফারেন্স ধরন তীব্রতা আপডেট করা AOSP ভার্সন
CVE-2026-28625 A-412351027 EoP বেশি ১৪, ১৫, ১৬, ১৬-qpr২, ১৭
CVE-2026-28640 A-394083030 EoP বেশি ১৪, ১৫, ১৬
CVE-2026-28641 A-394082972 EoP বেশি 14, 15, 16-qpr2
CVE-2026-28647 A-381088244 EoP বেশি 14, 15, 16-qpr2
CVE-2026-28648 A-446675850 EoP বেশি ১৪, ১৫, ১৬, ১৬-qpr২

সাধারণ প্রশ্ন ও উত্তর

এই বিভাগে, এই বুলেটিনটি পড়ার পরে মনে হতে পারে এমন সাধারণ প্রশ্নের উত্তর দেওয়া হয়েছে।

১. এইসব সমস্যা সমাধানের জন্য আমার ডিভাইস আপডেট করা হয়েছে কিনা তা আমি কীভাবে বুঝব?

ডিভাইসের নিরাপত্তা প্যাচ লেভেল কীভাবে চেক করতে হয় তা জানতে, Google ডিভাইস আপডেট শিডিউল লিঙ্কে দেওয়া নির্দেশাবলী পড়ুন।

  • ২০২৬-১০-০১ বা তার পরের সিকিউরিটি প্যাচ লেভেল ২০২৬-১০-০১ সিকিউরিটি প্যাচ লেভেল সম্পর্কিত সব সমস্যার সমাধান করে।

যেসব ডিভাইস প্রস্তুতকারক এই আপডেট অন্তর্ভুক্ত করে তাদের প্যাচ স্ট্রিং লেভেল এগুলিতে সেট করতে হবে:

  • [ro.build.version.security_patch]:[2026-10-01]

Android 10 বা তার পরবর্তী যেকোনও ভার্সনে চলা কিছু ডিভাইসের জন্য, Google Play সিস্টেম আপডেটে একটি তারিখের স্ট্রিং থাকবে যা 2026-10-01 নিরাপত্তা প্যাচ লেভেলের সাথে ম্যাচ করবে। নিরাপত্তা আপডেট কীভাবে ইনস্টল করতে হয় সেই সম্পর্কে আরও জানতে এই নিবন্ধটি দেখুন।

২. Type কলামের এন্ট্রি বলতে কী বোঝায়?

দুর্বলতার বিবরণ টেবিলের ধরন কলামে এন্ট্রি নিরাপত্তা সংক্রান্ত দুর্বলতার শ্রেণীবিভাগকে রেফার করে।

সংক্ষিপ্তকরণ সংজ্ঞা
RCE রিমোট কোড এক্সিকিউশন
EoP বিশেষ সুবিধা
আইডি তথ্য প্রকাশ করা
DoS পরিষেবা প্রত্যাখ্যান করা
N/A শ্রেণীবিভাগ উপলভ্য নেই

৩. রেফারেন্স কলামে এন্ট্রি বলতে কী বোঝায়?

দুর্বলতা সংক্রান্ত বিবরণের রেফারেন্স কলামের অধীনে এন্ট্রি টেবিলে এমন একটি উপসর্গ থাকতে পারে যা সেই সংস্থাটিকে শনাক্ত করে যার সাথে রেফারেন্স মান সম্পর্কিত।

উপসর্গ উল্লেখ
A- Android বাগ আইডি
QC- Qualcomm রেফারেন্স নম্বর
M- MediaTek রেফারেন্স নম্বর
N- NVIDIA রেফারেন্স নম্বর
B- Broadcom রেফারেন্স নম্বর
U- UNISOC রেফারেন্স নম্বর

৪. রেফারেন্স কলামে Android বাগ আইডির পাশে * চিহ্নটি কী বোঝায়?

যেসব সমস্যা সর্বজনীনভাবে উপলভ্য নয়, সেগুলির সংশ্লিষ্ট রেফারেন্স আইডির পাশে * চিহ্ন থাকে। এই সমস্যার সমাধান সাধারণত Pixel ডিভাইসের জন্য লেটেস্ট বাইনারি ড্রাইভারের মধ্যে থাকে, যা Google Developer সাইটে উপলভ্য।

৫. এই বুলেটিন এবং ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনের মধ্যে কেন নিরাপত্তা সংক্রান্ত দুর্বলতা ভাগ করা হয়েছে, যেমন Pixel বুলেটিন?

এই নিরাপত্তা বুলেটিনে নথিভুক্ত নিরাপত্তা সংক্রান্ত দুর্বলতাগুলি Android ডিভাইসে লেটেস্ট নিরাপত্তা প্যাচ লেভেল ঘোষণা করার জন্য প্রয়োজনীয়। ডিভাইস / পার্টনার নিরাপত্তা বুলেটিনে উল্লেখ করা অতিরিক্ত নিরাপত্তা সংক্রান্ত দুর্বলতা, নিরাপত্তা প্যাচ লেভেল ঘোষণা করার জন্য প্রয়োজন নেই। এছাড়াও, Android ডিভাইস ও চিপসেট প্রস্তুতকারকরা তাদের প্রোডাক্টের জন্য নির্দিষ্ট নিরাপত্তা সংক্রান্ত দুর্বলতার বিবরণ প্রকাশ করতে পারে, যেমন Google, Huawei, LGE, Motorola, Nokia অথবা Samsung.

বিভিন্ন ভার্সন

ভার্সন তারিখ নোট
১.০ ৫ অক্টোবর, ২০২৬ বুলেটিন প্রকাশ করা হয়েছে