Samsung har börjat rulla ut juli-patchen som stänger 57 säkerhetshål i Galaxy-serien.
Utrullningen startade i Sydkorea och når nu bredare grupper av Galaxy-ägare vecka för vecka. Först ut var Galaxy S26-serien tillsammans med Galaxy Z Fold 7 och Z Flip 7. Galaxy S24-serien fick paketet den 15 juli, och den 23 juli nådde uppdateringen även Galaxy S23-modellerna, enligt SamMobile.
Nedladdningen för Galaxy S23+ ligger på 406,60 MB och har byggnumret S916NKSS8FZG1 i den koreanska varianten. Paketet innehåller inga nya funktioner, enbart säkerhetsförbättringar, och Samsung påpekar själva att ”the availability of security patches may vary depending on the region and model”, vilket Heise rapporterar. Med andra ord kan det ta några dagar innan aviseringen dyker upp på din enhet.
Fem kritiska luckor i Androids kärna
Av de 57 fixarna kommer 41 från Googles månatliga Android-säkerhetsbulletin, medan Samsung själva har åtgärdat 16 så kallade SVE:er (Samsung Vulnerabilities and Exposures). Fördelningen är fem kritiska, 42 högriskklassade och sju medelallvarliga hål, enligt gadgethacks översikt av bulletinen.
De kritiska buggarna har fått beteckningarna CVE-2026-27280, CVE-2026-28590, CVE-2026-28618, CVE-2026-28639 och CVE-2026-33636. Den första, CVE-2026-27280, är ett minnesfel i Adobes DNG SDK som gör det möjligt att köra skadlig kod på distans via en manipulerad bild. CVE-2026-33636 är en så kallad out-of-bounds-lucka i bildbiblioteket libpng, i versionerna 1.6.36 till 1.6.55, som slår mot ARM- och AArch64-processorer när Neon-optimering är aktiverad.
En kritisk lucka betyder i Googles egen klassning att ett angrepp kan ta över telefonen utan att användaren gör något aktivt, till exempel via en preparerad bildfil eller nätverkstrafik. Det är exakt den typen av risk som gör månadspatchen värd att installera direkt.
Så kontrollerar du om uppdateringen finns
Samsung distribuerar uppdateringen i vågor, så alla får den inte samtidigt. Om du vill kontrollera manuellt går du in i Inställningar > Programuppdatering > Ladda ner och installera. Finns den där startar nedladdningen. Annars är det bara att vänta några dagar och kolla igen.
Utöver Android-fixarna har Samsung även täppt till hål i egna komponenter som KnoxGuardManager, fabricKeymaster och biblioteken libpadm.so och libimagecodec.media.quram.so. Enligt SammyGurus genomgång rör det sig bland annat om två så kallade path-traversal-buggar i Wallpaper Service och SemClipboardService, som i värsta fall kan låta appar läsa filer med systemets rättigheter.
Vem berörs
De flesta luckorna påverkar enheter som kör Android 14, 15 eller 16, enligt SamMobile. I praktiken innebär det att i princip alla Galaxy-modeller som fortfarande får månatliga eller kvartalsvisa uppdateringar berörs, från de nyaste flaggskeppen ner till äldre S-serie-telefoner och mellanklassmodeller. Samsung levererar månadspatch till sina flaggskepp och kvartalspatch till övriga enheter, och den bredare A-serie-utrullningen inleddes redan tidigare i juli.
För Galaxy-ägare som missade juni-patchen installeras båda paketen automatiskt när juli-uppdateringen laddas ner. Det finns alltså ingen anledning att vänta.