Sajber Sfera Tech
Upozorenje

Samsung septembarska zakrpa zatvara opasne propuste

Mihailo Ivanjac4 min čitanja

Samsung septembarska zakrpa za 2026. godinu počela je da stiže na vodeće Galaxy uređaje. Ažuriranje objedinjuje zakrpe iz Googleovog Android Security Bulletina, jednu ispravku za Samsung Semiconductor i 31 stavku iz Samsung Vulnerabilities and Exposures programa. Najvažnije su dve kritične greške u komponenti za obradu slika, jer posebno pripremljeni JPEG ili DNG fajl može da pokrene kod na telefonu pre nego što korisnik shvati da je sadržaj opasan.

Šta donosi Samsung septembarska zakrpa

Deo paketaProvereni podatakZašto je važan
Google zakrpe18 kritičnih i 40 visokorizičnih CVE stavkiIspravke osnovnih Android komponenti
Samsung SVE31 stavkaGreške specifične za Galaxy softver
Samsung SemiconductorCVE-2026-48173, visok rizikIspravka komponente proizvođača čipa
Najistaknutije greškeJPEG i DNG dekoderiMoguće udaljeno izvršavanje koda
Samsung septembarska zakrpa: tri razloga za brzo ažuriranje
Najvažniji razlozi za brzo i bezbedno ažuriranje podržanog Galaxy uređaja — Ilustracija: SajberSfera

Brojevi ne znače da će svaki propust važiti za svaki telefon. Samsung u biltenu odvaja zakrpe koje su već uključene, one koje se ne odnose na njegove uređaje i sopstvene SVE stavke. Paket označen kao SMR Sep-2026 Release 1 predstavlja zbir ispravki namenjen modelima koji dobijaju mesečna bezbednosna ažuriranja.

Kritične greške u JPEG i DNG dekoderima

SVE-2026-3247, odnosno CVE-2026-21095, odnosi se na prekoračenje bafera u DNG dekoderu biblioteke libimagecodec.quram.so. Samsung navodi da su pogođene verzije Androida 14, 15, 16 i 17 i da bi udaljeni napadač mogao da izvrši proizvoljan kod. Zakrpa dodaje pravilnu proveru ulaza.

Vrlo sličan rizik postoji u SVE-2026-3282, odnosno CVE-2026-21096, ali u JPEG dekoderu iste biblioteke. Pošto se slike primaju preko poruka, društvenih mreža, elektronske pošte i veb-stranica, ovakve greške imaju širi praktičan značaj od propusta koji zahtevaju fizički pristup telefonu. Bilten ne tvrdi da su ove greške aktivno iskorišćene, pa nema razloga za paniku, ali postoji dobar razlog za brzo ažuriranje.

Još važne Samsung ispravke

Među visokorizičnim stavkama je i greška u wpa_supplicant komponenti koja bi napadaču u neposrednoj blizini mogla da omogući upis van granica memorije. Druga stavka u biblioteci libmdnie.so omogućava lokalnom napadaču izvršavanje koda sa privilegijama sistemskog servera. Praktični uslovi napada nisu isti: neke greške traže lokalnu aplikaciju, neke blizinu istoj mreži, a kritični dekoderi se odnose na obradu datoteka.

Zbog toga naslovna oznaka „kritično“ ne treba da se tumači kao potvrda da je telefon već napadnut. Ona opisuje mogući uticaj uspešne zloupotrebe. Samsung je detalje za pojedine propuste namerno ograničio dok zakrpe ne stignu do većeg broja uređaja, što je uobičajena praksa u bezbednosnim biltenima.

Kako da proverite ažuriranje

  • Otvorite Settings, zatim Software update.
  • Izaberite Download and install i sačekajte proveru.
  • Posle instalacije otvorite About phone, Software information.
  • Proverite Android security patch level i Security software version.
  • Telefon držite na punjaču i napravite rezervnu kopiju važnih podataka.

Ažuriranje se ne pojavljuje svim korisnicima istog dana. Model, tržište, operater i fazno puštanje utiču na termin. Ako paket još nije dostupan, nemojte instalirati firmware sa nepoznatih sajtova. Redovno proveravajte sistemsku opciju, ažurirajte aplikacije iz Galaxy Storea i Google Playa i izbegavajte otvaranje neočekivanih priloga.

Ako uskoro menjate uređaj, naš vodič za bezbedan prenos eSIM-a na novi telefon pomaže da ne izgubite mobilnu vezu tokom selidbe. Kompletan i ažurirani spisak zakrpa nalazi se u zvaničnom Samsung Mobile Security biltenu.

Šta ovo znači za korisnike u Srbiji

Vlasnici Galaxy telefona u Srbiji ne treba da očekuju da će paket istovremeno stići na svaki podržani model. Otključani uređaji i telefoni kupljeni kod različitih operatera mogu imati drugačiji raspored, čak i kada nose isto komercijalno ime. Najvažnije je proveriti datum bezbednosne zakrpe, a ne samo verziju One UI sistema.

Pre instalacije obezbedite stabilnu Wi‑Fi vezu, dovoljno prostora i napunjenu bateriju. Ako telefon koristite za mobilno bankarstvo, poslovnu poštu ili autentifikaciju naloga, odlaganje zakrpe nepotrebno produžava period izloženosti. Samsung nije naveo da se opisane JPEG i DNG greške aktivno iskorišćavaju, ali sama mogućnost udaljenog izvršavanja koda opravdava pravovremenu instalaciju.

Zaključak

Septembarski paket nije samo rutinsko povećanje broja verzije. Dve kritične greške u dekoderima slika i veći broj visokorizičnih ispravki opravdavaju brzo instaliranje na podržanim Galaxy uređajima. Najbezbedniji postupak je jednostavan: koristite ugrađeni updater, proverite nivo zakrpe posle restartovanja i ne oslanjajte se na nezvanične pakete.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.