Коротко: 3-4 августа 2026 года Samsung раскрыла детали августовского обновления безопасности (SMR-AUG-2026) для смартфонов и планшетов Galaxy. Оно закрывает 56 уязвимостей: 38 из бюллетеня Google для Android (8 из них критические) и 18 собственных ошибок Samsung (SVE). Часть из них позволяет вредоносному приложению или специально собранному медиафайлу добраться до низкоуровневых компонентов и ваших данных. Активной эксплуатации на момент выхода не зафиксировано, но обновление стоит поставить, как только оно дойдёт до вашего устройства.
Что произошло
Samsung опубликовала подробности ежемесячного обновления безопасности за август 2026 года (SMR-AUG-2026) 3-4 августа. Из 56 исправленных проблем 38 приходятся на бюллетень безопасности Android от Google — восемь критических и тридцать высокой опасности, — а 18 относятся к собственным уязвимостям Samsung (Samsung Vulnerabilities and Exposures, SVE) в оболочке One UI. Раскатка начинается с флагманов и в течение нескольких недель доходит до остальных моделей. Обновление охватывает сборки One UI на Android 14, 15 и 16. Если вы ещё не защитили сетевой трафик телефона, начните с нашей инструкции по настройке VPN на Android.
Какие уязвимости закрыли
Большинство исправлений затрагивают код, который обрабатывает недоверенные данные, — именно там злоумышленники ищут вход. Самые заметные:
- Медиакодеки. Усилены декодеры VC1, MPEG4, FLAC и аудио QCELP. Заражённый файл, открытый в мессенджере или браузере, — классический путь к выполнению кода на телефоне.
- libsmsd.so. Переполнение буфера в куче в системной библиотеке, связанной с обработкой сообщений, — такую ошибку можно спровоцировать без единого действия пользователя.
- libril_sem.so. Использование памяти после освобождения (use-after-free) в библиотеке радиоинтерфейса; привилегированный локальный злоумышленник может выполнить произвольный код.
- Weaver. Ошибка Samsung, из-за которой локальный злоумышленник мог сделать устройство неработоспособным (отказ в обслуживании).
- Galaxy Themes и Samsung Dialer. Уязвимости, позволявшие физическому или локальному злоумышленнику запускать произвольные действия или обращаться к функциям, связанным с SIM.
По данным Samsung, признаков эксплуатации этих ошибок до выхода патча нет. На практике это значит, что исправление вышло раньше атакующих — но окно закрывается только после того, как вы реально установите обновление.
Какие модели Galaxy затронуты
Августовский выпуск охватывает широкий модельный ряд: Galaxy S23-S26, складные Z Fold и Z Flip (включая Z Fold8 Ultra), Galaxy A54 и A57, планшет Tab Active5 Pro, а также защищённые XCover6 и XCover7. Более старые и бюджетные модели обычно получают тот же уровень патча позже в течение квартала, поэтому конкретная дата зависит от вашей модели и региона.
Что это значит для ваших данных
Необновлённый телефон — это ещё не взломанный телефон, но каждая из этих ошибок остаётся открытой дверью, пока обновление её не закроет. Самые опасные здесь — уязвимости выполнения кода в медиа- и коммуникационных компонентах, потому что их можно активировать содержимым, которое вы просто получаете. На личном устройстве этот путь ведёт прямо к вашим фотографиям, перепискам, сохранённым паролям и банковским приложениям. Поэтому ежемесячный уровень патча — один из немногих сигналов безопасности, который обычный пользователь может реально проверить и на который может повлиять.
Как защитить смартфон
Несколько практических шагов:
- Обновитесь сейчас. Откройте Настройки → Обновление ПО → Загрузка и установка. Убедитесь, что уровень исправлений безопасности — 1 августа 2026 или новее.
- Включите автообновление. В том же меню активируйте автоматическую загрузку, чтобы будущие ежемесячные патчи приходили без вашего участия.
- Устанавливайте приложения только из официальных магазинов и не открывайте неожиданные медиафайлы и ссылки от незнакомых отправителей — именно на таком вводе и «срабатывают» уязвимости кодеков.
- Защитите и сетевой уровень. Обновления системы закрывают ошибки на самом телефоне; VPN без логов шифрует трафик между телефоном и интернетом, чтобы злоумышленник в той же сети Wi-Fi не смог его прочитать или подменить. Полезно и наше руководство о том, как уменьшить слежку через Wi-Fi.
Актуальная операционная система и зашифрованное соединение — это два независимых слоя защиты, и нужны оба. Чтобы лучше понять мобильные угрозы этого года, загляните в блог LiMP VPN и на страницу тарифов.
