Xiaomi начала обновлять HyperOS 4 с критическими исправлениями безопасности

Xiaomi начала обновлять HyperOS 4 с критическими исправлениями безопасности

Xiaomi начала распространять сентябрьское обновление безопасности Android для устройств на HyperOS 4. В первую волну вошли модели Xiaomi, Redmi и Poco для Китая, глобального рынка и Европейской экономической зоны. Патч закрывает уязвимости в Android, ядре системы и компонентах производителей чипов.

Глобальные и европейские версии обновления получают Xiaomi 15 и Xiaomi 15 Ultra. Для Европейской экономической зоны также выпущены прошивки для Xiaomi 17T и Xiaomi 17T Pro. Для Xiaomi 15 доступны сборки OS4.0.0.7.XOCMIXM для глобального рынка и OS4.0.0.9.XOCEUXM для EEA, а Xiaomi 15 Ultra получает OS4.0.0.6.XOAMIXM и OS4.0.0.6.XOAEUXM соответственно.

В Китае обновление начали выпускать для складного Xiaomi MIX FLIP 2, планшета Xiaomi Pad 7S Pro 12.5, а также Redmi K80, Redmi K80 Pro и Redmi K100 Pro Max. В китайскую волну также включили Poco F7 Pro, Poco F7 Ultra и Poco F9 Ultra. Для ряда моделей Xiaomi, Redmi и Poco используются сборки HyperOS 4 с номерами OS4.0.0.8, тогда как MIX FLIP 2 и Pad 7S Pro 12.5 получили версии OS4.0.0.10 и OS4.0.0.11.

Наиболее серьёзные исправления затрагивают Android Framework и системные компоненты. Xiaomi указывает на критические уязвимости удалённого выполнения кода, включая CVE-2026-28604, CVE-2026-28618 и CVE-2026-28639. Их эксплуатация могла позволить атакующему запустить вредоносный код на устройстве без действий со стороны владельца и дополнительных разрешений.

Патч также устраняет ошибки повышения привилегий в Android Framework, среди которых CVE-2026-28666 и CVE-2026-55273. Такие уязвимости могли дать вредоносному приложению больше системных разрешений и доступ к частным данным. Отдельные исправления получили Linux-ядро, защищённая виртуальная машина pKVM и подсистема NFC, в том числе для CVE-2026-31629 и CVE-2026-58846.

Читайте также:

Через обновления Google Play System исправлены компоненты Media Framework, Media Codecs, Wi‑Fi и Ultra-wideband. Они получили защиту от атак, способных вызвать отказ в обслуживании или удалённое выполнение кода. В сентябрьский пакет также вошли обновления для аппаратных компонентов Qualcomm, MediaTek, ARM, Imagination Technologies, Unisoc и Tsingteng Micro.

У Qualcomm закрыта критическая уязвимость CVE-2026-25289 в закрытых компонентах и несколько ошибок высокого уровня опасности. MediaTek исправила проблемы в модеме, декодере HEVC, блоке обработки ИИ APU, доверенной памяти и компонентах обработки изображений. Производители GPU ARM Mali и PowerVR получили исправления ошибок, связанных с повреждением памяти в графическом конвейере.

Распространение идёт через OTA и зависит от региона и модели. Проверить наличие пакета можно в разделе «Настройки» → «О телефоне» → «Обновления системы» или через логотип HyperOS. Перед установкой Xiaomi рекомендует зарядить устройство минимум до 50% и подключиться к стабильной сети Wi‑Fi.

Ранее Xiaomi объявила расписание HyperOS 4 для китайского рынка: Xiaomi Mix Flip 2 вошёл в первую волну устройств, для которых обновление уже началось. Сегодняшний выпуск патча для этой модели продолжает обозначенный тогда переход устройства на HyperOS 4.

Опубликовано:
Максим Третьяков