Кратко:

  • В патче мая 2026 г. закрыта критическая уязвимость CVE‑2026‑0073 в системе Android.
  • Эксплойт работает без какого‑либо действия пользователя, позволяя выполнить код с привилегией shell.
  • Обновление будет доступно для устройств на Android 14‑16 с HyperOS 2 и HyperOS 3; первое придёт к флагманам.

Если вы владелец смартфона Xiaomi, то в мае 2026 года вам стоит держать глаза открытыми – на серверы компании готовится важный патч безопасности, который исправит одну из самых опасных уязвимостей в Android.

Что собой представляет CVE‑2026‑0073?

Это ошибка в компоненте Android System, классифицируемая как Remote Code Execution (RCE) с критическим уровнем угрозы. Злоумышленник может воспользоваться ею, находясь рядом с устройством, и получить shell‑права без какого‑либо клика.

Скриншот обновления безопасности Xiaomi

Уязвимость затрагивает и сервис adbd (Android Debug Bridge). К счастью, часть защиты уже может прийти через Project Mainline от Google, но полноценный патч появится только после OTA‑обновления от Xiaomi.

Почему это важно именно сейчас?

В отличие от большинства уязвимостей, CVE‑2026‑0073 не требует, чтобы пользователь открывал ссылку или устанавливал приложение. Достаточно быть в непосредственной близости – например, держать телефон в сумке рядом с кем‑то, кто уже подготовил эксплойт. Это настоящий «zero‑click» сценарий.

По теме: Обновление безопасности Xiaomi в мае 2026 г.: исправление уязвимости CVE‑2026‑0073

Если ваш смартфон будет взломан, атакующий получит доступ к данным, банковским приложениям и к интеграциям в экосистеме Xiaomi HyperConnect. Поэтому откладывать установку патча нельзя.

Кто получит обновление и когда?

Скорее всего первая волна придёт к флагманским моделям (Mi 13 Pro, Xiaomi 13 Ultra) и премиальным средне‑ценовым устройствам, охватывая регионы Global, EEA, Индию и Китай. Обновление затронет все устройства, работающие под Android 14, 15 и 16, независимо от того, используют они HyperOS 2 или только что вышедший HyperOS 3.

Проверить, установлен ли патч, можно по параметру ro.build.version.security_patch. После установки должно быть 2026‑05‑01.

Как установить патч?

Когда обновление появится в настройках, просто нажмите «Загрузить и установить». Если ваш телефон поддерживает Project Mainline, часть защиты может появиться раньше через Google Play System Updates. Тем не менее, окончательное исправление будет только в официальном OTA‑пакете от Xiaomi.

По теме: Xiaomi выпустила майский патч Android 2026 года: критическая уязвимость CVE‑2026‑0073 исправлена

Не забывайте делать резервную копию данных перед обновлением – это хорошая привычка, особенно перед крупными патчами.

Обновление не только устраняет уязвимость, но и показывает, как важна своевременная реакция на угрозы, особенно когда речь идёт о «zero‑click» эксплойтах.

Что делать, если патч ещё не доступен?

Пока официального OTA нет, можно включить автоматические обновления Google Play System Updates. Это даст частичную защиту от уязвимости в adbd. Также держите устройство в закрытом месте, по возможности избегайте близкого контакта с неизвестными людьми.

Следите за официальными анонсами Xiaomi и проверяйте новости в блоге Ximitime – там регулярно публикуют детали новых патчей.

По теме: Xiaomi выпустила декабрьское обновление HyperOS с критическими исправлениями безопасности

Справка

Xiaomi – китайская технологическая компания, основанная в 2010 году. За 2024‑2025 годы она стала второй по продажам смартфонов в мире, известна своими флагманами серии Mi и Redmi. С 2022 года компания развивает собственную оболочку HyperOS.

Android – мобильная операционная система от Google, выпущенная в 2008 году. На 2026 год поддерживает версии от Android 12 до Android 16, каждая из которых получает регулярные патчи безопасности.

Project Mainline – инициатива Google, позволяющая обновлять отдельные модули Android через Google Play без полной прошивки. Включает такие компоненты, как adbd.

HyperOS 2 – первая версия собственной оболочки Xiaomi, основанная на Android 14, выпущенная в начале 2025 года. Предлагает улучшенную интеграцию с сервисами HyperConnect.

HyperOS 3 – вторая итерация оболочки, построенная поверх Android 15/16, вышедшая в конце 2025 года. Включает новые возможности UI и более глубокую связь с умными устройствами Xiaomi.

Интересно почитать: