Обновлено: 04.08.2026. Samsung опубликовала бюллетень безопасности SMR-AUG-2026 для устройств Galaxy.
Компания Samsung опубликовала ежемесячный бюллетень безопасности за август 2026 года. Обновления выходят в рамках программы Security Maintenance Release (SMR) и предназначены для устройств линейки Galaxy.
Пакет состоит из исправлений Google по бюллетеню Android Security Bulletin и собственных патчей Samsung для One UI — компания обозначает их как SVE (Samsung Vulnerabilities and Exposures). Патчей от подразделения Samsung Semiconductor, которое отвечает за чипы Exynos, в августе нет.
Что входит в августовский пакет безопасности 2026 года
Пакет вместе с патчами от Google устраняет в общей сложности 56 уязвимостей, затрагивающих Android, One UI и фирменные компоненты устройств Galaxy. По сравнению с июльским пакетом число критических уязвимостей выросло с пяти до восьми, а исправления Samsung затронули приложения «Контакты», «Телефон» и «Сообщения», буфер обмена, аудио- и видеокодеки.
Уязвимости Android (Google)
- Критические — 8
- Высокий уровень — 30
- Умеренные — нет
Восемь критических уязвимостей (CVE-2026-25289, CVE-2026-28591, CVE-2026-28653, CVE-2026-28662, CVE-2026-45515, CVE-2026-49879, CVE-2026-49882 и CVE-2026-49884) и 30 уязвимостей высокого уровня устраняют актуальные проблемы безопасности на уровне платформы Android. Одна уязвимость (CVE-2026-0054) была исправлена в предыдущих обновлениях, ещё восемь уязвимостей (CVE-2026-20464, CVE-2026-20467, CVE-2026-20468, CVE-2026-20469, CVE-2026-24079, CVE-2026-24080, CVE-2026-25288 и CVE-2026-45531) к устройствам Samsung не применимы.
Уязвимости Samsung (SVE)
Samsung устранила 18 уязвимостей SVE, затрагивающих фирменные функции и сервисы One UI. Из них публично раскрыты шестнадцать, остальные не раскрываются до завершения распространения обновления.
Уязвимости высокого уровня:
- Weaver — некорректный контроль доступа позволял локальному злоумышленнику вывести устройство из строя (SVE-2026-1829 / CVE-2026-21064). Затронуты Android 14, 15 и 16.
- Galaxy Themes — некорректная проверка вводимых данных позволяла злоумышленнику с физическим доступом запустить произвольную активность (SVE-2026-1946 / CVE-2026-21073). Затронуты Android 14, 15 и 16.
Уязвимости умеренного уровня:
- Контакты — некорректная проверка вводимых данных позволяла локальному злоумышленнику удалить файл с привилегиями приложения (SVE-2025-2363 / CVE-2026-21058). Затронут Android 16.
- Контакты — некорректный экспорт компонентов приложения позволял локальному злоумышленнику удалить файл с привилегиями приложения (SVE-2025-2364 / CVE-2026-21059). Затронут Android 16.
- Контакты — некорректная проверка вводимых данных давала злоумышленнику с физическим доступом доступ к данным нескольких профилей пользователей (SVE-2025-2365 / CVE-2026-21060). Затронуты Android 14, 15 и 16.
- Телефон — некорректная проверка вводимых данных позволяла удалённому злоумышленнику получить доступ к функциям SIM-карты; для срабатывания требуется взаимодействие с пользователем (SVE-2025-2545 / CVE-2026-21061). Затронуты Android 14, 15 и 16.
- Сообщения — некорректная проверка вводимых данных давала злоумышленнику с физическим доступом доступ к чувствительной информации (SVE-2026-0870 / CVE-2026-21070). Затронуты Android 14 и 15.
- SemClipboardService — обход авторизации позволял локальному злоумышленнику получить доступ к данным буфера обмена (SVE-2026-0916 / CVE-2026-21062). Затронуты Android 14, 15 и 16.
- AppLock — некорректный экспорт компонентов приложения позволял злоумышленнику с физическим доступом обойти блокировку приложений (SVE-2026-1498 / CVE-2026-21063). Затронуты Android 14, 15 и 16.
- Кодек VC1 в libsavsvc.so — некорректное преобразование числовых типов позволяло локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-0615 / CVE-2026-21069). Затронуты Android 14, 15 и 16.
- Кодек MPEG4 в libsavsvc.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-1053 / CVE-2026-21071). Затронуты Android 14, 15 и 16.
- Кодек VC1 в libsavsvc.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-1813 / CVE-2026-21072). Затронуты Android 14, 15 и 16.
- libcodec2secqcelpdec.so — запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить запись за границами буфера (SVE-2026-2065 / CVE-2026-21065). Затронуты Android 14, 15 и 16.
- libcodec2_sec_flacdec.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-2068 / CVE-2026-21066). Затронуты Android 14, 15 и 16.
- libsmsd.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-2135 / CVE-2026-21067). Затронуты Android 14, 15 и 16.
- libril_sem.so — переполнение буфера в стеке позволяло привилегированному локальному злоумышленнику выполнить произвольный код (SVE-2026-2525 / CVE-2026-21068). Затронуты Android 14, 15 и 16.
Примечание. Часть SVE-уязвимостей не раскрывается Samsung до завершения распространения обновления.
Когда выйдет обновление безопасности?
Обновление распространяется поэтапно. К моменту публикации бюллетеня распространение августовского патча на смартфоны и планшеты ещё не началось — оно ожидается в ближайшие дни, традиционно начиная с флагманов в Южной Корее. В настоящее время Samsung завершает доставку патчей за июль 2026 года. Проверить наличие обновления безопасности можно в меню: Настройки -> Обновление ПО -> Загрузка и установка.
Какие устройства уже получили обновление безопасности за август 2026 года
Примечание: список устройств будет обновляться по мере выхода обновления безопасности для новых моделей Samsung Galaxy.
Обновление распространяется поэтапно. Если августовский патч безопасности пока недоступен для вашего устройства в России, он может появиться в течение ближайших дней или недель.
Примечания к выпуску
Безопасность
Усовершенствованная система безопасности обеспечивает защиту устройства.
Состав изменений может различаться в зависимости от модели устройства, страны или оператора связи.
Поддерживаемые устройства Samsung
Ежемесячные обновления безопасности получают:
- Флагманские модели серий Galaxy S23 – S26 (включая версии FE)
- Складные смартфоны Galaxy Z Fold 8, Z Fold 8 Ultra и Z Flip 8, а также Galaxy Z Fold4 – Fold7 и Z Flip4 – Flip7
- Новые модели, включая Galaxy Z TriFold и специальные версии Fold
- Корпоративные устройства: Galaxy A54 – A57, Tab Active5 Pro, XCover6/7
Список моделей с ежемесячными обновлениями безопасности может изменяться по мере окончания стандартного срока поддержки. В некоторых регионах и у отдельных операторов связи часть устройств может получать обновления реже — раз в квартал.
Квартальные обновления получают:
- Более ранние флагманы: Galaxy S21 FE, S22 и складные модели Z Fold3 / Flip3
- Смартфоны среднего сегмента серий Galaxy A, M и F
- Планшеты Galaxy Tab S и Galaxy Tab A
- Корпоративные устройства предыдущих поколений
Августовское обновление безопасности Samsung усиливает защиту устройств Galaxy.
Пользователям рекомендуется установить обновление как можно скорее после его появления на устройстве.
Подробности доступны в официальном бюллетене безопасности Samsung.
