Системный компонент Android допускает удалённое выполнение кода без действий пользователя

Android
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.

Системные компоненты Android позволяют удалённо выполнить код и повысить привилегии

Android
Google опубликовала сентябрьский выпуск Android Security Bulletin. Бюллетень описывает более сотни уязвимостей, которые затрагивают устройства с уровнем патча до 2026-09-05.

Уязвимость в LibreNMS позволяет выполнить код в браузере другого администратора

LibreNMS
В LibreNMS обнаружена сохранённая межсайтовая уязвимость (XSS), которая затрагивает страницу конфигурации устройств. Причиной стала некорректная обработка значения настройки интеграции с RANCID - системой

Samsung закрыла более 40 уязвимостей в мобильных устройствах, включая критические

Samsung
Компания Samsung выпустила июльское обновление безопасности (SMR-JUL-2026), в котором исправлено 40 уязвимостей, затрагивающих устройства под управлением Android 14, 15 и 16.