谷歌已正式推出2026年6月安卓安全公告,小米方面计划于本周起陆续为符合更新条件的xiaomi、redmi及poco机型推送2026年6月安卓安全补丁。尽管小米ota更新说明往往措辞精炼,但本次升级所涵盖的安全修复内容极为广泛且关键。

小米集团
此次6月补丁涉及Android框架、系统底层、Linux内核、GPU驱动、基带调制解调器以及SoC芯片级模块等多个层面的关键漏洞修复。谷歌官方提示,其中至少一个漏洞存在已被有限范围、定向利用的迹象。小米惯常的安全更新日志较为简略,用户常见描述如“升级至2026年6月安卓安全补丁”、“增强系统防护能力”或“优化运行稳定性”等,但这些表述远不足以体现实际修复工作的深度与广度。

在Android框架层,最严重漏洞可引发远程权限提升,攻击者无需任何用户操作即可完成利用。本次修复涵盖CVE-2025-65018(关键型提权漏洞)、CVE-2025-64720(关键型拒绝服务漏洞)及CVE-2025-48595(高危提权漏洞)等多项重点条目。尤为值得注意的是,谷歌明确指出CVE-2025-48595已有被小规模针对性利用的证据,进一步凸显本次更新的紧迫性与重要性。
小米/米家智能家居设备控制。通过MCP Server工具控制家中设备,包括灯、空气净化器、电暖气、空调、风扇、扫地机器人、窗帘等。触发场景:用户提到智能家居控制指令,如"把灯关掉"、"开空调"、"净化器调到睡眠模式"、"客厅太暗了"、"家里空气不好"等。即使未明确提及"小米"或"米家",只要涉及家居设备控制即可触发。
Android系统组件亦获得大量加固,其中最高危问题可能导致本地权限提升,同样具备零交互利用条件。修复列表包括CVE-2026-0043、CVE-2026-0097、CVE-2026-21352、CVE-2026-21353、CVE-2025-64505等多枚漏洞,覆盖权限绕过、服务中断、敏感信息泄露及远程代码执行等多种风险类型。

本次补丁共设两个安全等级:2026-06-01级别聚焦Android框架与系统组件修复,适配安卓14、15、16及16 QPR2系统;2026-06-05级别则在此基础上额外整合了内核、高通、联发科、展讯及Imagination PowerVR GPU等芯片厂商提供的深度补丁。对小米用户而言,后者因涵盖SoC核心模块修复,安全价值更高。
厂商级修复内容包括:内核Net子系统高危缺陷、Imagination PowerVR GPU系列高危漏洞、联发科基带与预加载程序安全隐患、展讯调制解调器相关漏洞、高通显示驱动组件风险,以及高通闭源模块中多个关键及高危级漏洞。
小米预计自本周起启动6月安全补丁推送,首发机型主要为旗舰系列及高端中端产品线,后续将逐步覆盖更广泛的Xiaomi、REDMI与POCO设备。具体推送节奏受设备型号、所在地区、HyperOS版本、底层安卓版本及运营商审核流程等多重因素影响。强烈建议用户在收到更新通知后第一时间完成安装,以及时抵御可能已被实际利用的关键安全威胁。










