Через утилиту Root My Galaxy на части флагманов Samsung можно получить root-доступ без разблокировки загрузчика и без срабатывания флага Knox Warranty Void. Приложение работает как установщик KernelSU: полезная нагрузка для уязвимости CVE-2026-43499 в ядре Linux выполняется в памяти, разделы прошивки не затрагиваются, данные не стираются. Права суперпользователя сохраняются до первой перезагрузки, после чего процедуру приходится повторять вручную. Полностью работоспособной заявлена пока одна модель, Galaxy S25 Ultra; для остальных Snapdragon-флагманов линеек S24 и S25, а также для Galaxy Z Fold 7 профили ещё портируются. Модели на Exynos и вся серия Galaxy S26 в список поддержки не входят.

Уязвимость CVE-2026-43499 в подсистеме rtmutex ядра Linux
CVE-2026-43499, известная также под именем GhostLock, затрагивает механизм наследования приоритетов в rt-мьютексах ядра Linux. Работает он так: пока высокоприоритетный процесс ждёт блокировку, владелец этой блокировки временно получает его приоритет и не застревает за фоновыми задачами. Через тот же механизм проходят и futex-операции переочереди ожидающих.
Сбой возникает при откате уже начатой операции блокировки. Процедура очистки работает с текущим процессом вместо того, которому принадлежит запись в очереди ожидания. Запись удаляется без удержания нужной блокировки, состояние ожидающего процесса не сбрасывается, и в ядре остаётся указатель на уже освобождённую память.
Use-after-free – обращение к участку памяти после того, как он освобождён. Освободившийся участок успевают занять другие данные, и запись по устаревшему указателю позволяет изменить чужие структуры. В ядре это открывает путь к повышению привилегий.
Дальше устаревший указатель используется для доступа к памяти ядра и внедрения прав KernelSU. Описание уязвимости опубликовано в базе NVD , исправление внесено в стабильные ветки ядра Linux – ссылки на коммиты приведены в карточке CVE-2026-43499. Собственной оценки по шкале CVSS в карточке NVD на момент публикации нет.
Почему продолжают работать «Папка Knox» и Samsung Wallet
Модификация устройств Galaxy давно упирается в Knox, а в One UI 8 переключатель разблокировки загрузчика перестал появляться в настройках для разработчиков. Поэтому главное в Root My Galaxy не сам root, а то, чего при его получении не происходит: загрузчик остаётся заблокированным, флаг Knox Warranty Void не срабатывает.
Флаг Knox Warranty Void – аппаратный признак в устройствах Samsung, срабатывающий однократно. Он фиксирует установку неофициального системного ПО, обратно не сбрасывается, а привязанные к Knox функции после срабатывания отключаются навсегда, даже если вернуть заводскую прошивку.
В результате продолжают работать функции, привязанные к целостности системы: «Папка Knox» (в англоязычном интерфейсе – Secure Folder), Samsung Wallet, банковские приложения. Проверка Play Integrity тоже проходит успешно. Оговорка одна: отдельные приложения с усиленным контролем безопасности способны обнаружить те root-приложения, которые пользователь установит уже после получения прав.
KernelSU – система управления правами суперпользователя для Android, работающая на уровне ядра. Права выдаются модулем ядра, а не отдельным исполняемым файлом su в системном разделе.
Какие модели Galaxy уже поддерживаются



Смещения в памяти ядра различаются от устройства к устройству и от сборки к сборке, поэтому набор профилей вынесен в отдельный репозиторий Root-My-Galaxy-Payloads. При запуске подбирается точное соответствие по версии ядра, полному идентификатору сборки, уровню SDK, ABI и размеру страницы памяти. Если совпадения нет, профиль выбирается вручную в расширенном режиме (Advanced mode), где предупреждения по версии ядра и по сборке выводятся отдельно.
Поддержка ограничена флагманами на Snapdragon:
- Galaxy S25 Ultra – полностью работоспособен;
- Galaxy S25, Galaxy S25+, Galaxy S25 Edge – портирование и тестирование;
- Galaxy S24, Galaxy S24+, Galaxy S24 Ultra, Galaxy S24 FE – портирование и тестирование;
- Galaxy Z Fold 7 – портирование и тестирование.
Galaxy Z Flip 7 в перечне отсутствует из-за процессора Exynos. Exynos-версии остальных перечисленных моделей тоже не поддерживаются: из-за архитектурных различий работа ведётся только по Snapdragon. Планов по Exynos пока нет, хотя автор проекта их не исключает. С Galaxy S26 причина другая – линейка вышла с более новой сборкой ядра, где для этой полезной нагрузки места не осталось, так что поддержки этой серии, скорее всего, не появится никогда.
Актуальная сборка приложения – v0.2.3 от , лицензия Apache 2.0. Исходный код и релизы выложены в репозитории на GitHub, порядок работы описан в теме на XDA Forums.
Окно прошивок: июньское обновление безопасности и более ранние
Автор проекта ориентируется на прошивки с июньским обновлением безопасности 2026 года и более ранние, предпочтительно на стабильной сборке One UI 8.5. Участники сообщества сообщают об удачных запусках и на июльских сборках, но повторяемость там заметно ниже. Исправление уязвимости уже внесено в стабильные ветки ядра Linux, так что её закрытие в одном из ближайших наборов обновлений Samsung ожидаемо – августовский набор на момент публикации ещё не вышел.
Порядок действий сводится к нескольким шагам: проверить уровень обновления безопасности, установить приложение из официального репозитория, запустить его и дождаться автоматического подбора профиля под конкретную модель и прошивку, при неудачном определении выбрать профиль вручную. Часть этапов внедрения в память построена на переборе, поэтому отказ возможен и на поддерживаемом устройстве – у ряда пользователей результат появлялся только после нескольких попыток.
Чем оборачивается root при заблокированном загрузчике
Права суперпользователя открывают системные блокировщики рекламы, удаление предустановленных приложений, автоматизацию через Tasker и более глубокую настройку через ZygiskNext и LSPosed. Плата за это – повторение процедуры после каждой перезагрузки и несколько рисков, которые стоит взвесить заранее.
Заблокированный загрузчик работает в обе стороны. Приложения, следящие за целостностью системы, не ломаются, но при повреждении важного системного компонента устройство останется неработоспособным без реальных шансов на восстановление: вернуть его к жизни без разблокированного загрузчика можно разве что через новую уязвимость. Сторонние прошивки и ядра тоже недоступны – для их установки разблокированный загрузчик нужен по-прежнему. Наконец, придётся отказаться от дальнейших обновлений системы, то есть и от последующих исправлений безопасности.
Заключение
После исчезновения разблокировки загрузчика в One UI 8 у владельцев Snapdragon-флагманов S24 и S25 снова появился способ получить права суперпользователя. Права временные, диапазон прошивок узкий, а само окно закроется с очередным обновлением безопасности. Полноценной замены разблокированному загрузчику здесь нет: ни сторонних прошивок, ни возможности восстановиться после неудачной правки системы. Тем, для кого критичны свежие обновления безопасности и гарантированная работоспособность аппарата, разумнее остаться на штатной прошивке.