Обновления безопасности Samsung за октябрь 2026 года – устранено 76 уязвимостей, включая 9 критических

78 комментарии
Samsung выпустила бюллетень SMR-OCT-2026 для смартфонов и планшетов Galaxy. Пакет закрывает 45 уязвимостей Android, 27 собственных уязвимостей SVE и четыре проблемы в компонентах Samsung Semiconductor, включая чипы Exynos; критических уязвимостей в этом выпуске девять, все они относятся к платформе Android

Обновлено: 06.10.2026. Samsung опубликовала бюллетень безопасности SMR-OCT-2026 для устройств Galaxy.

Компания Samsung опубликовала ежемесячный бюллетень безопасности за октябрь 2026 года. Обновления выходят в рамках программы Security Maintenance Release (SMR) и предназначены для устройств линейки Galaxy.

Пакет состоит из исправлений Google по бюллетеню Android Security Bulletin и собственных патчей Samsung для One UI – компания обозначает их как SVE (Samsung Vulnerabilities and Exposures). Как и в сентябре, в выпуск вошёл патч подразделения Samsung Semiconductor, которое отвечает за чипы Exynos.

Что входит в октябрьский пакет безопасности 2026 года

Пакет вместе с патчами от Google устраняет в общей сложности 76 уязвимостей, затрагивающих Android, One UI и фирменные компоненты устройств Galaxy. По сравнению с сентябрьским пакетом выпуск заметно меньше: число уязвимостей сократилось с 90 до 76, а критических – с двадцати до девяти. Все девять критических уязвимостей относятся к платформе Android, среди собственных исправлений Samsung критических в этом месяце нет. Затронутыми по-прежнему указаны Android 14, 15, 16 и 17.

Уязвимости Android (Google)

  • Критические – 9
  • Высокий уровень – 33
  • Умеренные – 3
  • Низкий уровень – нет

Девять критических уязвимостей (CVE-2026-20519, CVE-2026-20520, CVE-2026-49933, CVE-2026-55265, CVE-2026-55269, CVE-2026-55280, CVE-2026-58835, CVE-2026-58865 и CVE-2026-58880), 33 уязвимости высокого уровня и три умеренного устраняют актуальные проблемы безопасности на уровне платформы Android. Затронутые компоненты Samsung в своём бюллетене не указывает – их описание опубликовано в бюллетене безопасности Android за октябрь 2026 года. Ещё три уязвимости (CVE-2026-28667, CVE-2026-45513 и CVE-2026-57537) были исправлены в предыдущих обновлениях, а одна (CVE-2026-57554) к устройствам Samsung не применима.

Уязвимости Samsung Semiconductor

В пакет вошёл отдельный патч подразделения Samsung Semiconductor, которое отвечает за чипы Exynos: четыре уязвимости высокого уровня (CVE-2026-35494, CVE-2026-68993, CVE-2026-69043 и CVE-2026-69044). В сентябре такое исправление было одно.

Уязвимости Samsung (SVE)

Samsung устранила 27 уязвимостей SVE, затрагивающих фирменные функции и сервисы One UI. Подробности компания опубликовала для тринадцати из них, остальные не раскрываются до завершения распространения обновления. Критических уязвимостей среди раскрытых нет.

Уязвимости высокого уровня:

  • libsmkvextractor.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-1758 / CVE-2026-21114). Затронуты Android 14, 15, 16 и 17.
  • Служба WSM – использование данных после освобождения памяти позволяло локальному злоумышленнику выполнить произвольный код с системными привилегиями (SVE-2026-2881 / CVE-2026-21120). Затронуты Android 14, 15, 16 и 17.
  • libsamsungtts.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3021 / CVE-2026-21122). Затронуты Android 14, 15, 16 и 17.
  • libsimba.heifdec.media.samsung.so – некорректная проверка данных при получении обложки изображения позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3794 / CVE-2026-21124). Затронуты Android 14, 15, 16 и 17.
  • libsimba.heifdec.media.samsung.so – некорректная проверка данных при разборе структуры sheifd позволяла локальному злоумышленнику выполнить произвольный код (SVE-2026-3829 / CVE-2026-21125). Затронуты Android 14, 15, 16 и 17.
  • Locksettings – некорректное управление привилегиями позволяло локальному злоумышленнику с правами root получить доступ к данным связанного профиля до первой разблокировки устройства (SVE-2026-3972 / CVE-2026-21123). Затронуты Android 14, 15, 16 и 17.

Уязвимости умеренного уровня:

  • libcodec2-sec-flacdec.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выйти за границы буфера (SVE-2026-1784 / CVE-2026-21115). Затронуты Android 14, 15, 16 и 17.
  • libsmkvextractor.so – запись за пределами выделенной памяти позволяла локальному злоумышленнику выйти за границы буфера (SVE-2026-2224 / CVE-2026-21116). Затронуты Android 14, 15, 16 и 17.
  • CocktailBarService – некорректный контроль доступа позволял локальному злоумышленнику получить доступ к чувствительной информации (SVE-2026-2622 / CVE-2026-21117). Затронуты Android 14, 15, 16 и 17.
  • DownloadProvider – некорректный контроль доступа позволял локальному злоумышленнику обращаться к файлам в изолированном хранилище (SVE-2026-2808 / CVE-2026-21118). Затронуты Android 14, 15, 16 и 17.
  • lib_sag_ai_sound_sep_v2.00.so – чтение и запись за пределами выделенной памяти позволяли локальному злоумышленнику выйти за границы буфера (SVE-2026-2867 / CVE-2026-21119). Затронуты отдельные устройства с Android 16 и 17.
  • CmcCore – некорректная обработка недостаточных разрешений позволяла локальному злоумышленнику обращаться к привилегированным интерфейсам (SVE-2026-2976 / CVE-2026-21121). Затронут Android XR 14.
  • libsimba.heifdec.media.samsung.so – некорректная проверка данных при получении обложки изображения позволяла локальному злоумышленнику выполнить запись за пределами выделенной памяти (SVE-2026-3878 / CVE-2026-21126). Затронуты Android 14, 15, 16 и 17.

Три из тринадцати раскрытых уязвимостей обнаружены в одном компоненте – декодере HEIF libsimba.heifdec.media.samsung.so, который отвечает за обработку снимков в формате HEIF. Ещё два исправления относятся к libsmkvextractor.so, разбирающему контейнеры Matroska.

Примечание. Часть SVE-уязвимостей не раскрывается Samsung до завершения распространения обновления.

Когда выйдет обновление безопасности?

Обновление распространяется поэтапно. Бюллетень опубликован 6 октября, но рассылка октябрьского патча началась раньше его публикации: 29 сентября сборки с октябрьским уровнем безопасности получили Galaxy S26, S26+ и S26 Ultra, а 1 октября – Galaxy S26 FE. Остальные модели Galaxy получат пакет в течение ближайших недель, традиционно начиная с флагманов в Южной Корее.

Как установить обновление

Чтобы проверить доступность новой версии, откройте Настройки -> Обновление ПО -> Загрузка и установка. Если обновление доступно, загрузите его и нажмите Установить сейчас.

Проверка обновлений на Samsung Galaxy: пункт «Обновление ПО» в настройках, строка «Загрузка и установка» и запущенная проверка

На One UI 8.5 и новее перейдите в меню Настройки -> Обновление ПО -> Проверить обновления.

Раздел настроек Samsung: пункт «Обновление ПО» отмечен красной точкой
Экран обновления на One UI 9.0 с кнопкой «Проверить обновления»
Экран «Почти готово» с описанием пакета: усовершенствованная система безопасности

Пакет безопасности загружается и устанавливается так же, как любое другое обновление; всё его описание – одна строка об усовершенствованной системе безопасности. Скриншоты: Comss.ru

Установить обновление можно и через компьютер с помощью Samsung Smart Switch. Подробный порядок действий описан в инструкции:

Samsung Smart Switch

Какие устройства уже получили обновление безопасности за октябрь 2026 года

Примечание: список устройств будет обновляться по мере выхода обновления безопасности для новых моделей Samsung Galaxy.

Таблица обновлений Samsung Galaxy загружается… На момент публикации октябрьский патч безопасности получила серия Galaxy S26. Таблица заполнится по мере выхода прошивок для остальных моделей Galaxy.

Обновление распространяется поэтапно. Если октябрьский патч безопасности пока недоступен для вашего устройства в России, он может появиться в течение ближайших дней или недель.

Примечания к выпуску

Безопасность
Усовершенствованная система безопасности обеспечивает защиту устройства.

Состав изменений может различаться в зависимости от модели устройства, страны или оператора связи.

Поддерживаемые устройства Samsung

Ежемесячные обновления безопасности получают:

  • Флагманские модели серий Galaxy S23 – S26 (включая версии FE)
  • Складные смартфоны Galaxy Z Fold 8, Z Fold 8 Ultra и Z Flip 8, а также Galaxy Z Fold4 – Fold7 и Z Flip4 – Flip7
  • Новые модели, включая Galaxy Z TriFold и специальные версии Fold
  • Корпоративные устройства: Galaxy A54 – A57, Tab Active5 Pro, XCover6/7
Ежемесячные обновления в первую очередь получают флагманские и корпоративные устройства Samsung.

Список моделей с ежемесячными обновлениями безопасности может изменяться по мере окончания стандартного срока поддержки. В некоторых регионах и у отдельных операторов связи часть устройств может получать обновления реже – раз в квартал.

Квартальные обновления получают:

  • Более ранние флагманы: Galaxy S21 FE, S22 и складные модели Z Fold3 / Flip3
  • Смартфоны среднего сегмента серий Galaxy A, M и F
  • Планшеты Galaxy Tab S и Galaxy Tab A
  • Корпоративные устройства предыдущих поколений
Примечание. Квартальные патчи безопасности Samsung выпускаются раз в три месяца – ориентировочно в январе, апреле, июле и октябре, поэтому октябрьский пакет получат и устройства из этого списка. Точные сроки распространения зависят от модели устройства, региона и оператора связи.

Октябрьское обновление безопасности Samsung усиливает защиту устройств Galaxy.

Пользователям рекомендуется установить обновление как можно скорее после его появления на устройстве.

Подробности доступны в официальном бюллетене безопасности Samsung.

Автор:
Комментарии и отзывы

Нашли ошибку?

Новое на сайте