Обновлено: 06.10.2026. Samsung опубликовала бюллетень безопасности SMR-OCT-2026 для устройств Galaxy.
Компания Samsung опубликовала ежемесячный бюллетень безопасности за октябрь 2026 года. Обновления выходят в рамках программы Security Maintenance Release (SMR) и предназначены для устройств линейки Galaxy.
Пакет состоит из исправлений Google по бюллетеню Android Security Bulletin и собственных патчей Samsung для One UI – компания обозначает их как SVE (Samsung Vulnerabilities and Exposures). Как и в сентябре, в выпуск вошёл патч подразделения Samsung Semiconductor, которое отвечает за чипы Exynos.
Что входит в октябрьский пакет безопасности 2026 года
Пакет вместе с патчами от Google устраняет в общей сложности 76 уязвимостей, затрагивающих Android, One UI и фирменные компоненты устройств Galaxy. По сравнению с сентябрьским пакетом выпуск заметно меньше: число уязвимостей сократилось с 90 до 76, а критических – с двадцати до девяти. Все девять критических уязвимостей относятся к платформе Android, среди собственных исправлений Samsung критических в этом месяце нет. Затронутыми по-прежнему указаны Android 14, 15, 16 и 17.
Уязвимости Android (Google)
- Критические – 9
- Высокий уровень – 33
- Умеренные – 3
- Низкий уровень – нет
Девять критических уязвимостей (CVE-2026-20519, CVE-2026-20520, CVE-2026-49933, CVE-2026-55265, CVE-2026-55269, CVE-2026-55280, CVE-2026-58835, CVE-2026-58865 и CVE-2026-58880), 33 уязвимости высокого уровня и три умеренного устраняют актуальные проблемы безопасности на уровне платформы Android. Затронутые компоненты Samsung в своём бюллетене не указывает – их описание опубликовано в бюллетене безопасности Android за октябрь 2026 года. Ещё три уязвимости (CVE-2026-28667, CVE-2026-45513 и CVE-2026-57537) были исправлены в предыдущих обновлениях, а одна (CVE-2026-57554) к устройствам Samsung не применима.
Уязвимости Samsung Semiconductor
В пакет вошёл отдельный патч подразделения Samsung Semiconductor, которое отвечает за чипы Exynos: четыре уязвимости высокого уровня (CVE-2026-35494, CVE-2026-68993, CVE-2026-69043 и CVE-2026-69044). В сентябре такое исправление было одно.
Уязвимости Samsung (SVE)
Samsung устранила 27 уязвимостей SVE, затрагивающих фирменные функции и сервисы One UI. Подробности компания опубликовала для тринадцати из них, остальные не раскрываются до завершения распространения обновления. Критических уязвимостей среди раскрытых нет.
Уязвимости высокого уровня:
- libsmkvextractor.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-1758 / CVE-2026-21114). Затронуты Android 14, 15, 16 и 17.
- Служба WSM – использование данных после освобождения памяти позволяло локальному злоумышленнику выполнить произвольный код с системными привилегиями (SVE-2026-2881 / CVE-2026-21120). Затронуты Android 14, 15, 16 и 17.
- libsamsungtts.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3021 / CVE-2026-21122). Затронуты Android 14, 15, 16 и 17.
- libsimba.heifdec.media.samsung.so – некорректная проверка данных при получении обложки изображения позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3794 / CVE-2026-21124). Затронуты Android 14, 15, 16 и 17.
- libsimba.heifdec.media.samsung.so – некорректная проверка данных при разборе структуры sheifd позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3829 / CVE-2026-21125). Затронуты Android 14, 15, 16 и 17.
- Locksettings – некорректное управление привилегиями позволяло локальному злоумышленнику с правами root получить доступ к данным связанного профиля до первой разблокировки устройства (SVE-2026-3972 / CVE-2026-21123). Затронуты Android 14, 15, 16 и 17.
Уязвимости умеренного уровня:
- libcodec2-sec-flacdec.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выйти за границы буфера (SVE-2026-1784 / CVE-2026-21115). Затронуты Android 14, 15, 16 и 17.
- libsmkvextractor.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выйти за границы буфера (SVE-2026-2224 / CVE-2026-21116). Затронуты Android 14, 15, 16 и 17.
- CocktailBarService – некорректный контроль доступа позволял локальному злоумышленнику получить доступ к чувствительной информации (SVE-2026-2622 / CVE-2026-21117). Затронуты Android 14, 15, 16 и 17.
- DownloadProvider – некорректный контроль доступа позволял локальному злоумышленнику обращаться к файлам в изолированном хранилище (SVE-2026-2808 / CVE-2026-21118). Затронуты Android 14, 15, 16 и 17.
- lib_sag_ai_sound_sep_v2.00.so – чтение и запись за пределами выделенной памяти позволяли локальному злоумышленнику выйти за границы буфера (SVE-2026-2867 / CVE-2026-21119). Затронуты отдельные устройства с Android 16 и 17.
- CmcCore – некорректная обработка недостаточных разрешений позволяла локальному злоумышленнику обращаться к привилегированным интерфейсам (SVE-2026-2976 / CVE-2026-21121). Затронут Android XR 14.
- libsimba.heifdec.media.samsung.so – некорректная проверка данных при получении обложки изображения позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-3878 / CVE-2026-21126). Затронуты Android 14, 15, 16 и 17.
Три из тринадцати раскрытых уязвимостей обнаружены в одном компоненте – декодере HEIF libsimba.heifdec.media.samsung.so, который отвечает за обработку снимков в формате HEIF. Ещё два исправления относятся к libsmkvextractor.so, разбирающему контейнеры Matroska.
Примечание. Часть SVE-уязвимостей не раскрывается Samsung до завершения распространения обновления.
Когда выйдет обновление безопасности?
Обновление распространяется поэтапно. Бюллетень опубликован 6 октября, но рассылка октябрьского патча началась раньше его публикации: 29 сентября сборки с октябрьским уровнем безопасности получили Galaxy S26, S26+ и S26 Ultra, а 1 октября – Galaxy S26 FE. Остальные модели Galaxy получат пакет в течение ближайших недель, традиционно начиная с флагманов в Южной Корее.
Как установить обновление
Чтобы проверить доступность новой версии, откройте Настройки -> Обновление ПО -> Загрузка и установка. Если обновление доступно, загрузите его и нажмите Установить сейчас.
На One UI 8.5 и новее перейдите в меню Настройки -> Обновление ПО -> Проверить обновления.



Пакет безопасности загружается и устанавливается так же, как любое другое обновление; всё его описание – одна строка об усовершенствованной системе безопасности. Скриншоты: Comss.ru
Установить обновление можно и через компьютер с помощью Samsung Smart Switch. Подробный порядок действий описан в инструкции:
Какие устройства уже получили обновление безопасности за октябрь 2026 года
Примечание: список устройств будет обновляться по мере выхода обновления безопасности для новых моделей Samsung Galaxy.
Обновление распространяется поэтапно. Если октябрьский патч безопасности пока недоступен для вашего устройства в России, он может появиться в течение ближайших дней или недель.
Примечания к выпуску
Безопасность
Усовершенствованная система безопасности обеспечивает защиту устройства.
Состав изменений может различаться в зависимости от модели устройства, страны или оператора связи.
Поддерживаемые устройства Samsung
Ежемесячные обновления безопасности получают:
- Флагманские модели серий Galaxy S23 – S26 (включая версии FE)
- Складные смартфоны Galaxy Z Fold 8, Z Fold 8 Ultra и Z Flip 8, а также Galaxy Z Fold4 – Fold7 и Z Flip4 – Flip7
- Новые модели, включая Galaxy Z TriFold и специальные версии Fold
- Корпоративные устройства: Galaxy A54 – A57, Tab Active5 Pro, XCover6/7
Список моделей с ежемесячными обновлениями безопасности может изменяться по мере окончания стандартного срока поддержки. В некоторых регионах и у отдельных операторов связи часть устройств может получать обновления реже – раз в квартал.
Квартальные обновления получают:
- Более ранние флагманы: Galaxy S21 FE, S22 и складные модели Z Fold3 / Flip3
- Смартфоны среднего сегмента серий Galaxy A, M и F
- Планшеты Galaxy Tab S и Galaxy Tab A
- Корпоративные устройства предыдущих поколений
Октябрьское обновление безопасности Samsung усиливает защиту устройств Galaxy.
Пользователям рекомендуется установить обновление как можно скорее после его появления на устройстве.
Подробности доступны в официальном бюллетене безопасности Samsung.

