Коротко: Samsung выпустила августовский патч безопасности SMR-AUG-2026, устраняя 56 уязвимостей в Galaxy-устройствах — в том числе 8 критических CVE в Android и 18 Samsung-специфических брешей. Среди них — дыра, позволявшая любому приложению читать содержимое буфера обмена без разрешений, а также уязвимости в камере, Bluetooth и видеокодеках. Если обновление ещё не появилось в настройках, проверьте вручную: данные на вашем смартфоне зависят от этого.
Что произошло: 56 закрытых уязвимостей
4 августа 2026 года Samsung опубликовала бюллетень SMR-AUG-2026 — ежемесячный пакет исправлений для устройств Galaxy. Всего закрыто 56 уязвимостей: 38 из них — из бюллетеня безопасности Google Android, ещё 18 — в фирменных компонентах One UI и Galaxy-сервисах. Среди Google-CVE — 8 критических, то есть дыр максимального уровня опасности, связанных с удалённым выполнением кода и несанкционированным повышением привилегий. Данные подтверждены на Comss.ru и Notebookcheck-Ru.
Затронутые устройства: Galaxy S23, S24, S25, S26, складные Z Fold 8 и Z Flip 8, среднебюджетные Galaxy A54 и A57, а также планшеты Tab с Android 14, 15 и 16. Раскатка идёт волнами — первыми получили обновление флагманы S26 и складные модели, к концу августа очередь дошла до остальных. О других критических уязвимостях в Android-экосистеме читайте в нашем блоге.
Главные уязвимости: что именно угрожало вашим данным
Буфер обмена (SVE-2026-0916 / CVE-2026-21062) — наиболее резонансная. Уязвимость в сервисе SemClipboardService позволяла неавторизованному локальному приложению читать содержимое буфера обмена без каких-либо разрешений. На практике: скопировали пароль, код двухфакторной аутентификации или адрес криптовалютного кошелька — вредоносное приложение, установленное на устройстве, могло прочитать это мгновенно, без вашего ведома.
Камера (SVE-2025-2363, 2364, 2365 / CVE-2026-21058–21060). Три уязвимости типа memory corruption в компоненте Camera. Подобные ошибки потенциально позволяют злонамеренному приложению выполнять произвольный код в контексте камеры и получать доступ к снимкам и видео.
Bluetooth (SVE-2026-0870 / CVE-2026-21070). Уязвимость повышения привилегий в Bluetooth-стеке. Особенно актуальна в публичных местах — торговых центрах, аэропортах, кафе, — где устройство постоянно «видит» чужие точки подключения.
Видеокодеки libsavsvc.so (SVE-2026-0615, 1053, 1813 / CVE-2026-21069, 21071, 21072). Несколько уязвимостей переполнения буфера в кодеках VC1 и MPEG4. Вредоносный видеофайл способен вызвать выполнение произвольного кода при его обработке.
Аппаратный модуль Weaver (SVE-2026-1829 / CVE-2026-21064). Модуль Weaver отвечает за защиту биометрических данных и ключей шифрования. До исправления локальный эксплойт мог спровоцировать блокировку системы безопасности устройства. Также закрыты уязвимости в приложениях «Контакты», «Телефон», «Сообщения», Galaxy Themes и AppLock.
Почему важно обновиться именно сейчас
Уязвимость в буфере обмена особенно опасна для тех, кто копирует пароли или использует SMS-коды для двухфакторной аутентификации. После публикации бюллетеня разработчики эксплойтов получают полное описание дыры и начинают обратную разработку патча, чтобы атаковать необновлённых пользователей. Это называется «окном уязвимости», и оно исчисляется днями.
Критические CVE из Google-части бюллетеня связаны с удалённым выполнением кода (RCE): при определённых условиях атакующий может выполнить произвольный код на вашем устройстве без физического доступа. Уровень CVSS у подобных уязвимостей, как правило, 9,0 и выше из 10.
Полезный ресурс для проверки, не попал ли ваш email в известные утечки: HaveIBeenPwned — бесплатно, без регистрации.
Как установить обновление
Откройте: Настройки → Обновление ПО → Загрузить и установить. Обновление доступно для Galaxy S23–S26, Z Fold 8, Z Flip 8, Galaxy A54, A57 и планшетов Tab на Android 14, 15 и 16. Если обновление ещё не появилось — оно подтянется в течение нескольких дней.
После обновления ОС рекомендуем дополнительно шифровать трафик при работе в публичных Wi-Fi-сетях. Системный патч закрывает бреши в ОС, а LiMP VPN шифрует данные между устройством и сетью — оба слоя работают независимо и дополняют друг друга. Тарифы от 69 ₽/месяц: LiMP VPN.
