Android Ekim 2026 güncellemesi yedisi kritik 25 açığı kapatıyor
Google'ın Ekim ayı Android bülteni, Framework ve System bileşenlerindeki 25 açığı tek bir 2026-10-01 yama seviyesiyle gideriyor; en ciddisi kritik bir yerel ayrıcalık yükseltme hatası.
Kısaca
- 5 Ekim'de yayımlanan bülten, Framework'te 7 ve System'de 18 açığı kapatıyor; bunların yedisi kritik.
- En ciddi sorun, ek yetki ya da kullanıcı etkileşimi gerektirmeden yerel ayrıcalık yükseltmeye imkân veren bir System açığı.
- Google, açıklardan herhangi birinin aktif olarak istismar edildiğini bildirmedi.
- Pixel cihazlara üçü kritik altı ek düzeltme geliyor; Google Play sistem güncellemeleri ise üç açığı gideriyor.
Google, Ekim 2026 Android güvenlik güncellemelerini yayımladı. Güncelleme, işletim sisteminin Framework ve System bileşenlerindeki 25 güvenlik açığını kapatıyor; bunların yedisi kritik olarak derecelendirildi. 5 Ekim'de yayımlanan Android Güvenlik Bülteni'ne göre en ciddi sorun, System bileşenindeki ve ek çalıştırma yetkisi gerektirmeden, kullanıcı etkileşimi olmaksızın yerel ayrıcalık yükseltmeye yol açabilen kritik bir açık. SecurityWeek'in aktardığına göre düzeltmeler bu kez tek bir 2026-10-01 yama seviyesiyle dağıtılıyor; bu, aylık güncellemelerin iki parçaya bölündüğü son yıllardaki uygulamadan farklı.
Neler oldu?
SecurityWeek'e göre bülten, Framework bileşeninde 7 ve System bileşeninde 18 açığı kapsıyor. Framework tarafında iki hizmet engelleme (DoS) ve beş ayrıcalık yükseltme açığı giderildi. System tarafındaki düzeltmeler ise sekiz ayrıcalık yükseltme, beş hizmet engelleme, bir uzaktan kod çalıştırma ve dört bilgi ifşası açığını içeriyor.
Bültene göre kritik System açıkları, ayrıcalık yükseltmeye yol açan CVE-2026-55269, CVE-2026-55280, CVE-2026-58835 ve CVE-2026-58880 ile hizmet engelleme açıkları CVE-2026-49933 ve CVE-2026-55265. Framework'teki kritik açık CVE-2026-58865 ise uzaktan hizmet engellemeye neden olabiliyor.
Teknik detaylar
Google, yamalar kullanıcılara ulaşırken alışıldığı üzere açıklara ilişkin teknik ayrıntı paylaşmadı. Bültende açıklardan herhangi birinin gerçek saldırılarda istismar edildiğine dair bir ifade yer almıyor; SecurityWeek de aktif istismara dair bir işaret bildirmiyor.
Üç açık daha Google Play sistem güncellemeleri üzerinden giderildi: Telephony çekirdeğindeki CVE-2026-58859 ile WiFi bileşenindeki CVE-2026-45524 ve CVE-2026-49878. Bu düzeltmeler desteklenen cihazlara tam bir yazılım güncellemesi yerine Google Play üzerinden ulaşıyor.
SecurityWeek'in aktardığına göre Google'ın ayrı Pixel bülteni, ayrıcalık yükseltme veya bilgi ifşasına yol açabilen altı açığı gideriyor. Bunlardan üçü kritik ve Bluetooth, GDMC ile GSA bileşenlerini etkiliyor. Android Automotive OS ise Ekim ayının tüm Android düzeltmelerine ek olarak yüksek önem dereceli beş ayrıcalık yükseltme açığı için yama alıyor.
Kimler etkileniyor?
Yama seviyesi 2026-10-01'in altında kalan tüm Android cihazlar etkileniyor. Pixel telefonlar güncellemeleri doğrudan Google'dan alırken Samsung, Xiaomi, Oppo ve diğer üreticilerin cihazları her firmanın kendi yayın takvimine bağlı; bu nedenle güncelleme günler hatta haftalar sonra gelebilir.
Ne yapmalı?
Kullanıcıların Ayarlar menüsünden sistem güncellemesini kontrol etmesi, Ekim yamasını yayımlandığı anda yüklemesi ve güvenlik yama seviyesinin 2026-10-01 veya daha yeni olduğunu doğrulaması öneriliyor. Google Play sistem güncellemeleri de güncel tutulmalı. Android cihaz filosu yöneten kurumlar, mobil cihaz yönetimi (MDM) araçlarıyla asgari yama seviyesi zorunluluğu getirebilir ve artık güvenlik güncellemesi almayan cihazları tespit edebilir.
İlgili CVE kayıtları
Kaynaklar
- Android Security Bulletin—October 2026 — Android Security Bulletin
- Android's October 2026 Updates Patch 25 Vulnerabilities — SecurityWeek
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



