Samsung ha pubblicato i dettagli dell’aggiornamento di sicurezza di ottobre 2026 per i dispositivi Galaxy, che nel complesso corregge fino a 83 vulnerabilità tra patch Android fornite da Google e correzioni proprietarie Samsung. Tra i problemi risolti figurano anche alcune falle classificate come Critical, il livello di gravità più alto. La distribuzione è già iniziata su Galaxy S26, Galaxy Z Fold 8, Galaxy Z Fold 8 Ultra e Galaxy Z Flip 8, con l’estensione agli altri modelli supportati prevista nelle prossime settimane.
45 CVE di Android e decine di correzioni Samsung
Delle 45 vulnerabilità CVE legate direttamente ad Android, 9 sono classificate Critical, 33 High e 3 Moderate: tra queste spiccano CVE-2026-20519 e CVE-2026-20520, entrambe di livello Critical. Samsung precisa che tre voci dell’elenco erano già state corrette in aggiornamenti precedenti, mentre una non riguarda i dispositivi Galaxy. A queste si aggiungono 27 Samsung Vulnerabilities and Exposures (SVE) relative a software e servizi proprietari, più altre 4 vulnerabilità High legate ai semiconduttori Samsung.
Due falle particolarmente delicate: WSM e Locksettings
Tra i problemi più seri corretti c’è una vulnerabilità Use-After-Free nel servizio WSM, che avrebbe potuto permettere a un attaccante locale di eseguire codice con privilegi di sistema. È stata risolta anche una falla nel modulo Locksettings che, in determinate condizioni, avrebbe potuto consentire a un utente con permessi root di accedere ai dati del profilo di lavoro prima ancora che l’utente completasse il primo sblocco del dispositivo.
- 45 CVE Android: 9 Critical, 33 High, 3 Moderate
- 27 Samsung Vulnerabilities and Exposures (SVE)
- 4 vulnerabilità High sui componenti Samsung Semiconductor
- Corrette falle critiche nei moduli WSM e Locksettings
Quali dispositivi sono coinvolti
L’aggiornamento riguarda i modelli Galaxy con Android 14, 15, 16 e 17, a partire dai top di gamma più recenti per poi estendersi gradualmente anche alla fascia media. Per verificare se la patch è già disponibile sul proprio dispositivo basta controllare, nelle impostazioni, la versione del software di sicurezza: deve comparire la sigla SMR Oct-2026 Release 1.
Non si tratta di un aggiornamento che introduce nuove funzioni, ma il numero elevato di vulnerabilità corrette, incluse alcune di gravità Critical, lo rende particolarmente importante. Chi possiede un Galaxy è invitato a installarlo non appena disponibile per il proprio modello.
