□ 개요
o 삼성전자社는 자사 모바일 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표[1]
o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o 삼성 갤럭시 기기에서 발생하는 원격 코드 실행, 권한 상승, 정보 노출 등 취약점
□ 영향을 받는 제품 및 해결 방안
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
|---|---|---|---|
| CVE-2026-0097 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21352 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21353 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-25276 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-25277 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-26418 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-40214 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-48612 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-48648 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-59605 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2025-59606 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0009 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0054 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0060 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0091 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0093 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0094 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0095 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0096 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0098 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0099 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-0100 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-20435 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-20453 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-20454 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-20455 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28573 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28574 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28577 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28578 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28580 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28581 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-28586 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-23787 | 삼성 갤럭시 (Exynos 탑재 기기) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21031 | 삼성 갤럭시 (Android 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21025 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21026 | 삼성 갤럭시 (Android 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21017 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21029 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21030 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21027 | 삼성 갤럭시 (Android 14, 15, 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
| CVE-2026-21028 | 삼성 갤럭시 (Android 16) | SMR Jun-2026 Release 1 이전 | SMR Jun-2026 Release 1 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행[1]
□ 조치 방안
o 설정 → 소프트웨어 업데이트 → 다운로드 및 설치를 통해 최신 버전으로 업데이트 권고[1]
※ 갤럭시 기기는 자동 업데이트를 지원하며, 미적용 기기는 수동으로 업데이트 여부 확인 필요
□ 참고사이트
[1] https://security.samsungmobile.com/securityUpdate.smsb
□ 문의처
o 침해사고 발생 시 아래 절차를 통해 침해사고 신고
※ 보호나라(https://boho.or.kr) → 침해사고 신고 → 신고하기
□ 작성 : 위협대응단 AI취약점대응팀