Firma Google opublikowała Biuletyn zabezpieczeń systemu Android z grudnia 2025 r., w którym szczegółowo opisuje krytyczne i bardzo poważne luki w zabezpieczeniach urządzeń z systemem Android oraz poprawki przewidziane w aktualizacjach zabezpieczeń dla poszczególnych urządzeń. W biuletynie omówiono luki w zabezpieczeniach Androida 13 i nowszych wersji. Problemy te dotyczą szeregu problemów, w tym problemów związanych z platformą Android Framework, a także na poziomie systemu i jądra. Producenci będą dostarczać niezbędne aktualizacje zabezpieczeń do urządzeń. Krytyczna luka zidentyfikowana w Android Framework umożliwia zdalne ataki typu „odmowa usługi” bez konieczności posiadania dodatkowych uprawnień. Luki na poziomie systemu i jądra, ocenione jako najpoważniejsze, mogą ułatwić eskalację uprawnień, nawet przy udziale użytkownika. W biuletynie wymieniono także luki w zabezpieczeniach chipsetów Qualcomm, MediaTek i Unisoc. W grudniowym biuletynie bezpieczeństwa szczegółowo opisano obszerną listę exploitów, w przeciwieństwie do mniejszej liczby problemów odnotowanych w biuletynach z października i listopada. Ten szerszy raport jest zgodny z niedawną zmianą zasad Google na kwartalny cykl raportowania luk w zabezpieczeniach. Google zaktualizowało także biuletyny dotyczące bezpieczeństwa dla Android Automotive i Wear OS; jednakże nie wykryto żadnych nowych luk w zabezpieczeniach żadnej z platform.





