Коротко: Samsung выпустил ежемесячный патч безопасности August 2026 для смартфонов Galaxy — закрыто 56 уязвимостей, 8 из них критические. Критические CVE затрагивают компоненты ядра Android и позволяют выполнить произвольный код или получить системные привилегии без участия пользователя. На уровне One UI исправлен обход авторизации в буфере обмена, дыры в видеокодеках и уязвимости проверки данных в приложениях «Контакты», «Сообщения» и «Телефон». Если у вас Galaxy S23–S26, Z Fold/Flip 8 или Galaxy A-серии — обновитесь сегодня.
Что произошло
4–5 августа 2026 года Samsung опубликовал ежемесячный бюллетень безопасности SMR-AUG-2026, включив 56 исправлений: 38 — из бюллетеня Google для Android и 18 — собственные патчи Samsung (SVE). По сравнению с июлём число критических уязвимостей выросло с пяти до восьми. Подробный анализ опубликовали Comss.ru и Notebookcheck. Если хотите разобраться, как выстроена защита на нескольких уровнях — читайте наш блог о безопасности.
Критические уязвимости: что конкретно под угрозой
Восемь критических CVE относятся к компонентам ядра Android. Их эксплуатация позволяет атакующему выполнить произвольный код или получить системные привилегии без какого-либо взаимодействия с пользователем — через специально подготовленное сообщение или медиафайл, в зависимости от конкретной CVE. Идентификаторы: CVE-2026-25289, CVE-2026-28591, CVE-2026-28653, CVE-2026-28662, CVE-2026-45515, CVE-2026-49879, CVE-2026-49882, CVE-2026-49884.
На уровне One UI Samsung устранил уязвимости в ряде собственных компонентов:
- SemClipboardService (SVE-2026-0916) — обход авторизации при доступе к буферу обмена. Вредоносное приложение могло незаметно считывать скопированный текст, включая пароли и одноразовые коды.
- Видеокодеки VC1 и MPEG4 (libsavsvc.so) — выход за пределы выделенной памяти при обработке видеофайлов. Специально подготовленный медиафайл мог привести к сбою или, в худшем случае, к выполнению кода.
- Аппаратный модуль Weaver (SVE-2026-1829) — нарушение контроля доступа в защищённом хранилище устройства.
- Приложения «Контакты», «Телефон», «Сообщения», Galaxy Themes и AppLock — уязвимости проверки входных данных, ведущие к утечке информации или сбоям.
Какие устройства затронуты
Samsung выкатывает патчи поэтапно в течение месяца. Первыми обновление получают флагманы: Galaxy Z Fold 8, Z Flip 8 и серия Galaxy S26. Следом — Galaxy S23–S25, Galaxy A54, A57, планшеты Tab Active5 Pro и защищённые телефоны XCover 6/7. Патч приходит как OTA-обновление прошивки — достаточно нажать «Установить» при появлении уведомления.
Что это значит для ваших данных
Уязвимость в буфере обмена (SemClipboardService) — самая чувствительная для приватности проблема этого патча. Буфер обмена — тихий транзитный пункт для ваших самых важных данных: пароль из менеджера, одноразовый SMS-код, реквизиты из письма. Если приложение может читать его без разрешения, каждая операция «вставить» превращается в потенциальную утечку.
Уязвимости в кодеках напоминают, что атакам не всегда нужен переход по ссылке или установка приложения. Вредоносный видеофайл, отправленный в мессенджер и автоматически воспроизведённый галереей, в худшем случае может привести к выполнению кода — без каких-либо действий со стороны пользователя. О том, как сетевое шифрование дополняет защиту устройства, читайте в разделе возможностей LiMP VPN.
Как защититься
Обновите Galaxy прямо сейчас: откройте «Настройки» → «Обновление ПО» → «Загрузить и установить». Если бюллетень August 2026 уже доступен — установите немедленно. Если уведомления нет — Samsung ещё раскатывает патч, проверяйте раз в день.
Проверьте разрешения буфера обмена. До установки патча вручную посмотрите, каким приложениям открыт доступ к буферу: «Настройки» → «Конфиденциальность» → «Менеджер разрешений» → «Буфер обмена». Отзовите доступ у всего, чему он не нужен.
Добавьте сетевой слой защиты. Обновления устройства закрывают дыры в программах, но не шифруют трафик в пути. LiMP VPN шифрует всё, что Galaxy отправляет в сеть, — особенно важно в публичном Wi-Fi, где трафик можно перехватить ещё до выхода из здания.
