سامسونگ جزئیات آپدیت امنیتی اکتبر ۲۰۲۶ را منتشر کرده است. این بسته امنیتی مجموعه بزرگی از آسیبپذیریهای اندروید، بخش نیمهرسانای سامسونگ و نرمافزارهای اختصاصی Galaxy را پوشش میدهد و درمجموع حداکثر ۸۳ اصلاح امنیتی را شامل میشود.
🔷 آپدیت امنیتی اکتبر ۲۰۲۶ سامسونگ حداکثر ۸۳ اصلاح امنیتی را دربرمیگیرد.
🔷 بخش اندروید شامل ۹ آسیبپذیری بحرانی، ۳۳ مورد با شدت بالا و سه مورد با شدت متوسط است.
🔷 بخش Samsung Semiconductor نیز چهار آسیبپذیری با شدت بالا را اصلاح میکند.
🔷 سامسونگ ۲۷ مورد SVE را فهرست کرده، اما فعلاً جزئیات تنها ۱۳ مورد را منتشر کرده است.
🔷 کاربران میتوانند نصب وصله را با مشاهده عبارت SMR Oct-2026 Release 1 بررسی کنند.
بخش بزرگی از اصلاحات این ماه به آسیبپذیریهای امنیتی اندروید مربوط میشود. سامسونگ در یادداشتهای Security Maintenance Release یا SMR اکتبر، ۹ آسیبپذیری بحرانی را فهرست کرده که CVE-2026-20519 و CVE-2026-20520 نیز در میان آنها قرار دارند.
این فهرست همچنین شامل ۳۳ آسیبپذیری با شدت بالا و سه آسیبپذیری با شدت متوسط میشود. در آپدیت این ماه هیچ آسیبپذیری در رده «کمخطر» قرار ندارد.
سه مورد با شناسههای CVE-2026-28667، CVE-2026-45513 و CVE-2026-57537 پیشتر در بهروزرسانیهای قبلی سامسونگ قرار گرفته بودند. CVE-2026-57554 نیز ارتباطی با سختافزار دستگاههای Galaxy ندارد و سامسونگ آن را برای محصولات خود قابلاعمال نمیداند.

اصلاحات امنیتی این بسته به اندروید محدود نیست. بخش Samsung Semiconductor چهار وصله دیگر برای آسیبپذیریهای دارای شدت بالا به این مجموعه اضافه کرده است.
سامسونگ در این بهروزرسانی ۲۷ مورد SVE یا Samsung Vulnerabilities and Exposures را ثبت کرده است. این شرکت فعلاً جزئیات ۱۳ مورد از آنها را منتشر کرده و هنوز اطلاعات برخی آسیبپذیریها را ارائه نکرده است. از میان مواردی که جزئیات آنها منتشر شده، شش آسیبپذیری در رده شدت بالا قرار دارند.
چند آسیبپذیری به ایمنی حافظه در اجزای رسانهای مربوط میشوند. این موارد شامل نوشتن خارج از محدوده حافظه در libsmkvextractor.so و libsamsungtts.so هستند.
سامسونگ همچنین دو نقص در اعتبارسنجی ورودی کتابخانه رمزگشای HEIF را اصلاح کرده است. این مشکلات در شرایط مشخص میتوانستند امکان اجرای کد را فراهم کنند.
یکی از موارد مهم به سرویس WSM مربوط است. نقص از نوع use-after-free میتوانست به مهاجم محلی امکان دهد کد را با سطح دسترسی سیستمی اجرا کند. سطح دسترسی بالقوه این نقص، آن را به یکی از موارد قابلتوجه در وصله اکتبر تبدیل میکند.
یک آسیبپذیری دیگر با شناسه SVE-2026-3972 به Locksettings مربوط میشود. در این سناریو، مهاجم محلی دارای دسترسی root میتوانست پیش از نخستین بازگشایی دستگاه به دادههای مرتبط با پروفایل کاری یا پروفایل ثانویه دسترسی پیدا کند. سامسونگ با افزودن منطق اعتبارسنجی بیشتر این مشکل را اصلاح کرده است.
تقریباً تمام آسیبپذیریهای اختصاصی افشاشده، دستگاههای مبتنیبر اندروید ۱۴ تا اندروید ۱۷ را تحتتأثیر قرار میدهند. بااینحال، مورد SVE-2026-2867 تنها به برخی دستگاههای منتخب مجهز به اندروید ۱۶ و ۱۷ مربوط میشود.
تمام آسیبپذیریهای افشاشده بهصورت خصوصی گزارش شدهاند؛ بنابراین جزئیات آنها پیش از طیشدن فرایند هماهنگ اصلاح و انتشار عمومی نشده بود.

کاربران گوشیها و تبلتهای سازگار Galaxy میتوانند در تنظیمات دستگاه بخش مربوط به نسخه نرمافزار امنیتی را بررسی کنند. مشاهده عبارت SMR Oct-2026 Release 1 نشان میدهد وصله امنیتی مربوط به این انتشار روی دستگاه نصب شده است.
سامسونگ عرضه این بهروزرسانی امنیتی را بهتدریج برای دستگاههای بیشتری گسترش خواهد داد. انتظار میرود مدلهای پرچمدار سری Galaxy S در صف نخست دریافت وصله قرار بگیرند و سپس انتشار آن برای بخش گستردهتری از محصولات Galaxy ادامه پیدا کند.
آپدیت امنیتی اکتبر ۲۰۲۶ سامسونگ مجموعه گستردهای از اصلاحات اندروید و آسیبپذیریهای اختصاصی محصولات Galaxy را پوشش میدهد. وجود ۹ نقص بحرانی اندروید و چند مشکل مرتبط با اجرای کد و دسترسی سیستمی، نصب این وصله را برای دستگاههای واجد شرایط مهم میکند.
آیا گوشی یا تبلت Galaxy شما آپدیت امنیتی اکتبر ۲۰۲۶ سامسونگ را دریافت کرده است؟ مدل دستگاه و وضعیت دریافت بهروزرسانی را در بخش دیدگاهها بنویسید.