Компания Xiaomi приступила к внедрению в прошивки HyperOS 4 сентябрьского патча безопасности Android, который включает в себя весьма важные исправления выявленных в операционной системе уязвимостей и повышает защищённость устройств.
Эта крупная заплатка безопасности, входящая в состав HyperOS 4, устраняет критические уязвимости в системной архитектуре ОС Android и различных аппаратных компонентах, специфичных для конкретного производителя.
Данное обновление разработчики Xiaomi уже интегрируют в бета-версии прошивок HyperOS 4 как для китайских, так и для глобальных устройств, которые участвуют в программе тестирования.
Содержание
Что приносит сентябрьский безопасности 2026 года
Android Framework и системное ядро
Наиболее тревожные уязвимости, устраненные в этом патче, находятся в компонентах Android Framework и System.
- Удаленное выполнение кода (RCE): Обновление устраняет несколько «критических» уязвимостей RCE (таких как CVE-2026-28604, CVE-2026-28618 и CVE-2026-28639). Эти уязвимости крайне опасны, поскольку могут позволить удаленному злоумышленнику выполнить вредоносный код на устройстве без какого-либо взаимодействия с пользователем или дополнительных привилегий.
- Повышение привилегий (EoP): Исправлено несколько уязвимостей фреймворка (например, CVE-2026-28666, CVE-2026-55273). Ранее эти ошибки позволяли вредоносным приложениям незаметно повышать свои системные разрешения, предоставляя им несанкционированный доступ к личным данным.
Обновления ядра и Google Play
Обновление устраняет уязвимости ядра Linux, которые могут привести к повышению привилегий в подсистемах Protected Kernel-Based Virtual Machine (pKVM) и NFC (например, CVE-2026-31629, CVE-2026-58846).
Кроме того, модули основной ветки проекта, такие как Media Framework, Media Codecs, Wi-Fi и Ultra-wideband (UWB), получили целевые исправления через системные обновления Google Play для предотвращения атак типа «отказ в обслуживании» (DoS) и удаленного выполнения кода (RCE).
Уязвимости аппаратных компонентов
Поскольку устройства Android используют оборудование разных производителей, сентябрьское обновление от Xiaomi включает обязательные исправления, внесенные непосредственно производителями чипсетов и графических процессоров:
- Qualcomm: Устранена критическая уязвимость (CVE-2026-25289) в компонентах с закрытым исходным кодом, а также ряд серьезных проблем безопасности, затрагивающих основную среду чипсета.
- MediaTek: Устранены многочисленные серьезные уязвимости, затрагивающие модем, декодер HEVC, APU (блок обработки ИИ), доверенную память и компоненты обработки изображений.
- Технологии Arm и Imagination: Исправлено множество серьезных уязвимостей в графических процессорах Arm Mali (например, CVE-2026-0001) и PowerVR, что обеспечило защиту конвейеров графического рендеринга от атак, связанных с повреждением памяти.
- Unisoc и Tsingteng Micro: Устранены многочисленные уязвимости модемов для устройств на базе Unisoc, а также ошибка в модуле безопасности StrongBox, обнаруженная компанией Tsingteng Micro.
Почему следует обновиться немедленно
Наличие уязвимостей удаленного выполнения кода (RCE) в мобильной операционной системе Android делает это обновление безопасности крайне важным и обязательным к установке.
Пользователям устройств Xiaomi настоятельно рекомендуется загрузить и установить эту прошивку HyperOS 4 с заплаткой безопасности за сентябрь 2026 года, как только она станет доступна для их устройства.
P.S. Всё самое интересное о новой программной платформе Xiaomi HyperOS 4, мы публикуем в этом разделе, а с перечнем всех уже выпущенных обновлений HyperOS 4 Global можно ознакомиться здесь.


