Samsung septembarska zakrpa za 2026. godinu počela je da stiže na vodeće Galaxy uređaje. Ažuriranje objedinjuje zakrpe iz Googleovog Android Security Bulletina, jednu ispravku za Samsung Semiconductor i 31 stavku iz Samsung Vulnerabilities and Exposures programa. Najvažnije su dve kritične greške u komponenti za obradu slika, jer posebno pripremljeni JPEG ili DNG fajl može da pokrene kod na telefonu pre nego što korisnik shvati da je sadržaj opasan.
Šta donosi Samsung septembarska zakrpa
| Deo paketa | Provereni podatak | Zašto je važan |
|---|---|---|
| Google zakrpe | 18 kritičnih i 40 visokorizičnih CVE stavki | Ispravke osnovnih Android komponenti |
| Samsung SVE | 31 stavka | Greške specifične za Galaxy softver |
| Samsung Semiconductor | CVE-2026-48173, visok rizik | Ispravka komponente proizvođača čipa |
| Najistaknutije greške | JPEG i DNG dekoderi | Moguće udaljeno izvršavanje koda |

Brojevi ne znače da će svaki propust važiti za svaki telefon. Samsung u biltenu odvaja zakrpe koje su već uključene, one koje se ne odnose na njegove uređaje i sopstvene SVE stavke. Paket označen kao SMR Sep-2026 Release 1 predstavlja zbir ispravki namenjen modelima koji dobijaju mesečna bezbednosna ažuriranja.
Kritične greške u JPEG i DNG dekoderima
SVE-2026-3247, odnosno CVE-2026-21095, odnosi se na prekoračenje bafera u DNG dekoderu biblioteke libimagecodec.quram.so. Samsung navodi da su pogođene verzije Androida 14, 15, 16 i 17 i da bi udaljeni napadač mogao da izvrši proizvoljan kod. Zakrpa dodaje pravilnu proveru ulaza.
Vrlo sličan rizik postoji u SVE-2026-3282, odnosno CVE-2026-21096, ali u JPEG dekoderu iste biblioteke. Pošto se slike primaju preko poruka, društvenih mreža, elektronske pošte i veb-stranica, ovakve greške imaju širi praktičan značaj od propusta koji zahtevaju fizički pristup telefonu. Bilten ne tvrdi da su ove greške aktivno iskorišćene, pa nema razloga za paniku, ali postoji dobar razlog za brzo ažuriranje.
Još važne Samsung ispravke
Među visokorizičnim stavkama je i greška u wpa_supplicant komponenti koja bi napadaču u neposrednoj blizini mogla da omogući upis van granica memorije. Druga stavka u biblioteci libmdnie.so omogućava lokalnom napadaču izvršavanje koda sa privilegijama sistemskog servera. Praktični uslovi napada nisu isti: neke greške traže lokalnu aplikaciju, neke blizinu istoj mreži, a kritični dekoderi se odnose na obradu datoteka.
Zbog toga naslovna oznaka „kritično“ ne treba da se tumači kao potvrda da je telefon već napadnut. Ona opisuje mogući uticaj uspešne zloupotrebe. Samsung je detalje za pojedine propuste namerno ograničio dok zakrpe ne stignu do većeg broja uređaja, što je uobičajena praksa u bezbednosnim biltenima.
Ne propustite ovo


Kako da proverite ažuriranje
- Otvorite Settings, zatim Software update.
- Izaberite Download and install i sačekajte proveru.
- Posle instalacije otvorite About phone, Software information.
- Proverite Android security patch level i Security software version.
- Telefon držite na punjaču i napravite rezervnu kopiju važnih podataka.
Ažuriranje se ne pojavljuje svim korisnicima istog dana. Model, tržište, operater i fazno puštanje utiču na termin. Ako paket još nije dostupan, nemojte instalirati firmware sa nepoznatih sajtova. Redovno proveravajte sistemsku opciju, ažurirajte aplikacije iz Galaxy Storea i Google Playa i izbegavajte otvaranje neočekivanih priloga.
Ako uskoro menjate uređaj, naš vodič za bezbedan prenos eSIM-a na novi telefon pomaže da ne izgubite mobilnu vezu tokom selidbe. Kompletan i ažurirani spisak zakrpa nalazi se u zvaničnom Samsung Mobile Security biltenu.
Šta ovo znači za korisnike u Srbiji
Vlasnici Galaxy telefona u Srbiji ne treba da očekuju da će paket istovremeno stići na svaki podržani model. Otključani uređaji i telefoni kupljeni kod različitih operatera mogu imati drugačiji raspored, čak i kada nose isto komercijalno ime. Najvažnije je proveriti datum bezbednosne zakrpe, a ne samo verziju One UI sistema.
Pre instalacije obezbedite stabilnu Wi‑Fi vezu, dovoljno prostora i napunjenu bateriju. Ako telefon koristite za mobilno bankarstvo, poslovnu poštu ili autentifikaciju naloga, odlaganje zakrpe nepotrebno produžava period izloženosti. Samsung nije naveo da se opisane JPEG i DNG greške aktivno iskorišćavaju, ali sama mogućnost udaljenog izvršavanja koda opravdava pravovremenu instalaciju.
Zaključak
Septembarski paket nije samo rutinsko povećanje broja verzije. Dve kritične greške u dekoderima slika i veći broj visokorizičnih ispravki opravdavaju brzo instaliranje na podržanim Galaxy uređajima. Najbezbedniji postupak je jednostavan: koristite ugrađeni updater, proverite nivo zakrpe posle restartovanja i ne oslanjajte se na nezvanične pakete.





