10月のGalaxy向けアップデートはAndroid 14~17まで対象の重要更新、83件の脆弱性を修正

Samsungは、2026年10月のGalaxy向けセキュリティアップデートの詳細を公開しました。今回の更新では、GoogleのAndroid関連修正とSamsung独自の修正を合わせて最大83件の脆弱性に対応しており、なかには深刻度が最も高いCriticalに分類される問題も含まれています。

すでにGalaxy S26シリーズやGalaxy Z Fold 8、Galaxy Z Fold 8 Ultra、Galaxy Z Flip 8などへの配信が始まっており、今後対象となるGalaxyスマートフォンやタブレットへ順次展開される見込みです。

GoogleとSamsung合わせて83件を修正

今回のセキュリティアップデートには、Googleが提供するAndroid関連の修正として45件のCVEが含まれています。

内訳はCriticalが9件、Highが33件、Moderateが3件です。特にCVE-2026-20519とCVE-2026-20520はCriticalに分類される脆弱性として挙げられています。

なお、一覧に含まれる3件については過去のアップデートですでに修正済みで、1件はGalaxy端末には適用されない問題だったとSamsungが説明しています。

これに加えて、Samsung独自のソフトウェアやサービスに関するSamsung Vulnerabilities and Exposures(SVE)が27件、Samsung Semiconductor関連ではHighに分類される4件の脆弱性が修正されています。

一部の脆弱性については、悪用を防ぐため具体的な技術情報が公開されていません。一方で、オーディオ処理や音声読み上げ、HEIF画像のデコードに関するメモリ安全性の問題なども修正対象となっています。

システム権限でコード実行につながる脆弱性も

Samsungが公開した修正内容の中でも注意したいのが、WSMサービスに存在していたUse-After-Freeの脆弱性です。この問題を悪用されると、端末上のローカル攻撃者がシステム権限でコードを実行できる可能性がありました。

また、Locksettingsモジュールにも重大な脆弱性がありました。root権限を持つローカル攻撃者によって、ユーザーが端末の初回ロック解除を完了する前に仕事用プロファイルのデータへアクセスされる可能性があったとされています。

こうした問題は通常の利用で直ちに影響が出るとは限りませんが、攻撃に悪用される可能性があるため、対象端末ではセキュリティアップデートを適用しておくことが重要です。

Android 14からAndroid 17までが対象

今回の修正は、Android 14、Android 15、Android 16、Android 17を搭載する対象のGalaxyスマートフォンやタブレットに提供されます。

アップデートはすでに対象機種への配信が始まっており、Samsungのフラッグシップモデルから順次展開され、今後ミッドレンジモデルにも広がるとみられます。

自分のGalaxyに配信されているかどうかは、設定から「セキュリティソフトウェアのバージョン」を確認し、「SMR Oct-2026 Release 1」と表示されているかを確認できます。

今回の更新は新機能を追加するものではありませんが、最大83件という多数の脆弱性が修正されており、Galaxyユーザーにとって重要なセキュリティアップデートとなっています。特にCriticalに分類される問題も含まれているため、通知が届いた場合は後回しにせず、早めに適用しておきたいところです。

スポンサーリンク
スポンサーリンク
Galaxy
スポンサーリンク
Sumahodigestをフォローする
スポンサーリンク