Обновления безопасности Samsung за август 2026 года – устранено 56 уязвимостей, включая 8 критических

93 комментарии
Августовский бюллетень Samsung (SMR-AUG-2026) закрывает 56 уязвимостей: 38 исправлений Google для Android и 18 собственных для One UI, восемь из них критические. Патчей для чипов Exynos в этом месяце нет. Обновление начнёт поступать на поддерживаемые модели Galaxy в ближайшие дни

Обновлено: 04.08.2026. Samsung опубликовала бюллетень безопасности SMR-AUG-2026 для устройств Galaxy.

Компания Samsung опубликовала ежемесячный бюллетень безопасности за август 2026 года. Обновления выходят в рамках программы Security Maintenance Release (SMR) и предназначены для устройств линейки Galaxy.

Пакет состоит из исправлений Google по бюллетеню Android Security Bulletin и собственных патчей Samsung для One UI — компания обозначает их как SVE (Samsung Vulnerabilities and Exposures). Патчей от подразделения Samsung Semiconductor, которое отвечает за чипы Exynos, в августе нет.

Что входит в августовский пакет безопасности 2026 года

Пакет вместе с патчами от Google устраняет в общей сложности 56 уязвимостей, затрагивающих Android, One UI и фирменные компоненты устройств Galaxy. По сравнению с июльским пакетом число критических уязвимостей выросло с пяти до восьми, а исправления Samsung затронули приложения «Контакты», «Телефон» и «Сообщения», буфер обмена, аудио- и видеокодеки.

Уязвимости Android (Google)

  • Критические — 8
  • Высокий уровень — 30
  • Умеренные — нет

Восемь критических уязвимостей (CVE-2026-25289, CVE-2026-28591, CVE-2026-28653, CVE-2026-28662, CVE-2026-45515, CVE-2026-49879, CVE-2026-49882 и CVE-2026-49884) и 30 уязвимостей высокого уровня устраняют актуальные проблемы безопасности на уровне платформы Android. Одна уязвимость (CVE-2026-0054) была исправлена в предыдущих обновлениях, ещё восемь уязвимостей (CVE-2026-20464, CVE-2026-20467, CVE-2026-20468, CVE-2026-20469, CVE-2026-24079, CVE-2026-24080, CVE-2026-25288 и CVE-2026-45531) к устройствам Samsung не применимы.

Уязвимости Samsung (SVE)

Samsung устранила 18 уязвимостей SVE, затрагивающих фирменные функции и сервисы One UI. Из них публично раскрыты шестнадцать, остальные не раскрываются до завершения распространения обновления.

Уязвимости высокого уровня:

  • Weaver — некорректный контроль доступа позволял локальному злоумышленнику вывести устройство из строя (SVE-2026-1829 / CVE-2026-21064). Затронуты Android 14, 15 и 16.
  • Galaxy Themes — некорректная проверка вводимых данных позволяла злоумышленнику с физическим доступом запустить произвольную активность (SVE-2026-1946 / CVE-2026-21073). Затронуты Android 14, 15 и 16.

Уязвимости умеренного уровня:

  • Контакты — некорректная проверка вводимых данных позволяла локальному злоумышленнику удалить файл с привилегиями приложения (SVE-2025-2363 / CVE-2026-21058). Затронут Android 16.
  • Контакты — некорректный экспорт компонентов приложения позволял локальному злоумышленнику удалить файл с привилегиями приложения (SVE-2025-2364 / CVE-2026-21059). Затронут Android 16.
  • Контакты — некорректная проверка вводимых данных давала злоумышленнику с физическим доступом доступ к данным нескольких профилей пользователей (SVE-2025-2365 / CVE-2026-21060). Затронуты Android 14, 15 и 16.
  • Телефон — некорректная проверка вводимых данных позволяла удалённому злоумышленнику получить доступ к функциям SIM-карты; для срабатывания требуется взаимодействие с пользователем (SVE-2025-2545 / CVE-2026-21061). Затронуты Android 14, 15 и 16.
  • Сообщения — некорректная проверка вводимых данных давала злоумышленнику с физическим доступом доступ к чувствительной информации (SVE-2026-0870 / CVE-2026-21070). Затронуты Android 14 и 15.
  • SemClipboardService — обход авторизации позволял локальному злоумышленнику получить доступ к данным буфера обмена (SVE-2026-0916 / CVE-2026-21062). Затронуты Android 14, 15 и 16.
  • AppLock — некорректный экспорт компонентов приложения позволял злоумышленнику с физическим доступом обойти блокировку приложений (SVE-2026-1498 / CVE-2026-21063). Затронуты Android 14, 15 и 16.
  • Кодек VC1 в libsavsvc.so — некорректное преобразование числовых типов позволяло локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-0615 / CVE-2026-21069). Затронуты Android 14, 15 и 16.
  • Кодек MPEG4 в libsavsvc.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-1053 / CVE-2026-21071). Затронуты Android 14, 15 и 16.
  • Кодек VC1 в libsavsvc.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-1813 / CVE-2026-21072). Затронуты Android 14, 15 и 16.
  • libcodec2secqcelpdec.so — запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить запись за границами буфера (SVE-2026-2065 / CVE-2026-21065). Затронуты Android 14, 15 и 16.
  • libcodec2_sec_flacdec.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-2068 / CVE-2026-21066). Затронуты Android 14, 15 и 16.
  • libsmsd.so — некорректная проверка вводимых данных позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-2135 / CVE-2026-21067). Затронуты Android 14, 15 и 16.
  • libril_sem.so — переполнение буфера в стеке позволяло привилегированному локальному злоумышленнику выполнить произвольный код (SVE-2026-2525 / CVE-2026-21068). Затронуты Android 14, 15 и 16.

Примечание. Часть SVE-уязвимостей не раскрывается Samsung до завершения распространения обновления.

Когда выйдет обновление безопасности?

Обновление распространяется поэтапно. К моменту публикации бюллетеня распространение августовского патча на смартфоны и планшеты ещё не началось — оно ожидается в ближайшие дни, традиционно начиная с флагманов в Южной Корее. В настоящее время Samsung завершает доставку патчей за июль 2026 года. Проверить наличие обновления безопасности можно в меню: Настройки -> Обновление ПО -> Загрузка и установка.

Какие устройства уже получили обновление безопасности за август 2026 года

Примечание: список устройств будет обновляться по мере выхода обновления безопасности для новых моделей Samsung Galaxy.

На момент публикации Samsung ещё не начала распространение августовского обновления. Таблица заполнится по мере выхода прошивок для конкретных моделей Galaxy.

Обновление распространяется поэтапно. Если августовский патч безопасности пока недоступен для вашего устройства в России, он может появиться в течение ближайших дней или недель.

Примечания к выпуску

Безопасность
Усовершенствованная система безопасности обеспечивает защиту устройства.

Состав изменений может различаться в зависимости от модели устройства, страны или оператора связи.

Поддерживаемые устройства Samsung

Ежемесячные обновления безопасности получают:

  • Флагманские модели серий Galaxy S23 – S26 (включая версии FE)
  • Складные смартфоны Galaxy Z Fold 8, Z Fold 8 Ultra и Z Flip 8, а также Galaxy Z Fold4 – Fold7 и Z Flip4 – Flip7
  • Новые модели, включая Galaxy Z TriFold и специальные версии Fold
  • Корпоративные устройства: Galaxy A54 – A57, Tab Active5 Pro, XCover6/7
Ежемесячные обновления в первую очередь получают флагманские и корпоративные устройства Samsung.

Список моделей с ежемесячными обновлениями безопасности может изменяться по мере окончания стандартного срока поддержки. В некоторых регионах и у отдельных операторов связи часть устройств может получать обновления реже — раз в квартал.

Квартальные обновления получают:

  • Более ранние флагманы: Galaxy S21 FE, S22 и складные модели Z Fold3 / Flip3
  • Смартфоны среднего сегмента серий Galaxy A, M и F
  • Планшеты Galaxy Tab S и Galaxy Tab A
  • Корпоративные устройства предыдущих поколений
Примечание. Квартальные патчи безопасности Samsung обычно выпускаются раз в три месяца — ориентировочно в январе, апреле, июле и октябре. Точные сроки распространения зависят от модели устройства, региона и оператора связи.

Августовское обновление безопасности Samsung усиливает защиту устройств Galaxy.

Пользователям рекомендуется установить обновление как можно скорее после его появления на устройстве.

Подробности доступны в официальном бюллетене безопасности Samsung.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте