Google 已发布备受期待的 2026 年 3 月 Android 安全公告,为整个 Android 生态系统的 129 个安全漏洞提供关键修复。此次大规模更新是近年来单月发布补丁数量最多的一次。
更新部署采用两个独立的安全补丁级别(2026-03-01 和 2026-03-05),使设备制造商能够先快速修复核心 Android 平台缺陷,再处理复杂的硬件特定问题。
本次公告解决的最严重威胁是一个正遭有限针对性攻击利用的高危 0Day 漏洞。
正遭利用的 0Day:CVE-2026-21385
3月更新的焦点是开源 Qualcomm Display 组件中的高危 0Day 漏洞(CVE-2026-21385)。技术分析表明,该问题源于内存分配对齐过程中因整数溢出或回绕错误导致的内存损坏。
Google 和高通均已确认该漏洞在野遭到有限针对性利用。由于此内存损坏漏洞存在于硬件显示驱动中,攻击者成功利用后可绕过严格安全边界并操控关键内存结构。
使用受影响高通芯片组 Android 设备的用户面临更高风险,必须优先立即应用此补丁。
除 0Day 外,2026-03-01 补丁级别还修复了多个无需用户交互即可被攻击者利用的关键平台漏洞。其中最危险的是核心 System 组件中的远程代码执行(RCE)漏洞(CVE-2026-0006),远程攻击者成功利用后无需额外执行权限即可运行恶意代码。
此外,Android Framework 组件修复了关键权限提升(EoP)漏洞(CVE-2026-0047)。网络犯罪分子常将此类漏洞与初始 RCE 攻击串联使用,使恶意应用获得对受控设备的高级管理权限。

