Η Xiaomi ξεκίνησε τη διάθεση κρίσιμης ενημέρωσης ασφαλείας για το REDMI K80, βασισμένης στο νέο HyperOS 3. Το συγκεκριμένο firmware εξουδετερώνει επικίνδυνα κενά απομακρυσμένης εκτέλεσης κώδικα χωρίς να απαιτείται αλληλεπίδραση από τον χρήστη. Παράλληλα, θωρακίζει το υποσύστημα υλικού απέναντι σε επιθέσεις υποκλοπής δεδομένων.
- Η έκδοση HyperOS 3 (build
OS3.0.308.0.WOKCNXM) διορθώνει zero-click RCE κενά στο Android Framework. - Ενσωματώνει διορθώσεις χαμηλού επιπέδου στον πυρήνα, καθώς και σε chipsets των Qualcomm, MediaTek και ARM Mali GPU.
- Το πακέτο ξεκινά από τα κινεζικά μοντέλα, με τα παγκόσμια και ευρωπαϊκά firmware να ακολουθούν σταδιακά.
Κρίσιμες ευπάθειες RCE και διαρροές δεδομένων
Η συγκεκριμένη αναβάθμιση επικεντρώνεται στην εξουδετέρωση Remote Code Execution (RCE) σφαλμάτων στο Android Framework, όπως τα CVE-2026-28604, CVE-2026-28618 και CVE-2026-28639. Τέτοιες ευπάθειες επιτρέπουν σε εισβολείς να εκτελέσουν κακόβουλο κώδικα χωρίς να πατήσεις κάποιο link ή να δώσεις δικαιώματα. Αυτές οι zero-click επιθέσεις αποτελούν τον πιο επικίνδυνο φορέα μόλυνσης για κάθε smartphone.
Ταυτόχρονα, επιλύονται ζητήματα ανύψωσης προνομίων (Elevation of Privilege – EoP), με κυριότερα τα CVE-2026-28666 και CVE-2026-55273. Όταν μια απλή εφαρμογή εκμεταλλεύεται ένα EoP bug, παρακάμπτει το sandbox του λειτουργικού συστήματος. Έτσι αποκτά αθόρυβα πρόσβαση σε τραπεζικά δεδομένα, κάμερα και αποθηκευμένα αρχεία.
Αν σε ενδιαφέρει η συνολική θωράκιση της συσκευής σου, δες τον αναλυτικό μας οδηγό για την προστασία από κακόβουλο λογισμικό στο Android.
Drivers και Hardware: Qualcomm, MediaTek και GPUs
Οι ενημερώσεις λογισμικού σπάνια αφορούν μόνο τον κώδικα της Google. Στην πράξη, οι κατασκευαστές hardware πρέπει να κλείσουν κερκόπορτες στους δικούς τους εξειδικευμένους drivers. Το build του HyperOS 3 περιλαμβάνει proprietary patches από τους μεγαλύτερους παρόχους ημιαγωγών, εξασφαλίζοντας ότι η συσκευή παραμένει προστατευμένη σε επίπεδο πυριτίου.
Η Qualcomm διόρθωσε το κρίσιμο CVE-2026-25289 μαζί με αστοχίες υψηλής επικινδυνότητας στο modem firmware. Αντίστοιχα, η MediaTek έκλεισε τρύπες ασφαλείας σε HEVC decoders, μονάδες AI επεξεργασίας (APU) και στην προστατευμένη μνήμη (trusted memory). Διορθώσεις ενσωματώθηκαν επίσης για ARM Mali και Imagination PowerVR GPUs, αποτρέποντας επιθέσεις αλλοίωσης μνήμης.
| Υποσύστημα | Ευπάθειες / CVEs | Κίνδυνος στην πράξη |
|---|---|---|
| Android Framework | CVE-2026-28604, 28618, 28639 | Zero-click απομακρυσμένη εκτέλεση κώδικα (RCE) |
| Kernel / pKVM & NFC | CVE-2026-31629, CVE-2026-58846 | Παραβίαση εικονικής μηχανής και ανέπαφων πληρωμών |
| Qualcomm Chipset | CVE-2026-25289 | Αλλοίωση proprietary κώδικα επεξεργαστή |
| MediaTek APU / Decoders | High Severity Bugs | Υπερχείλιση buffer σε επεξεργασία video & AI |
| ARM Mali & PowerVR GPU | Memory Corruption Fixes | Κατάληψη συστήματος μέσω rendering γραφικών |
Project Mainline και ο ρόλος του Google Play
Ένα σημαντικό μέρος της ενημέρωσης δεν εξαρτάται αποκλειστικά από την πλήρη αναβάθμιση του λειτουργικού. Μέσω του Android Open Source Project και του Project Mainline, υποσυστήματα όπως το Media Framework, τα Codecs, το Wi-Fi stack και το Ultra-wideband (UWB) λαμβάνουν αυτόνομα patches.
Αυτά τα τμήματα παραδίδονται απευθείας μέσω των ενημερώσεων συστήματος του Google Play. Με αυτόν τον τρόπο αποτρέπονται επιθέσεις άρνησης εξυπηρέτησης (Denial of Service – DoS), ακόμη κι αν η Xiaomi καθυστερήσει να διαθέσει το πλήρες OTA πακέτο σε παλαιότερα τηλέφωνα.
Το μοντέλο κυκλοφορίας: Από την Κίνα στην Ευρώπη
Η έκδοση OS3.0.308.0.WOKCNXM διατίθεται αρχικά στα κινεζικά REDMI K80. Η Xiaomi συνηθίζει να δοκιμάζει τα μεγάλα builds στην εγχώρια αγορά πριν προχωρήσει στις εκδόσεις EEA (Ευρωπαϊκή Ένωση) και Global, οι οποίες ακολουθούν μερικές εβδομάδες αργότερα.
Αν διαθέτεις συσκευή εισαγωγής με China ROM, μπορείς να ελέγξεις για διαθέσιμες αναβαθμίσεις απευθείας από τις ρυθμίσεις συστήματος. Για την παρακολούθηση των ευρωπαϊκών firmware, χρήσιμες πληροφορίες προσφέρει το MemeOSUpdates, ενώ εργαλεία όπως το MemeOS Enhancer επιτρέπουν τον χειροκίνητο εντοπισμό αρχείων recovery.
Για μια πλήρη εικόνα σχετικά με το χρονοδιάγραμμα των εκδόσεων, ρίξε μια ματιά στον αναλυτικό μας οδηγό ενημερώσεων HyperOS.
Η άποψή μας στο TechNoid
Η άμεση αντίδραση της Xiaomi απέναντι σε κρίσιμα zero-click RCE κενά είναι αναμφίβολα θετική. Η συμπερίληψη διορθώσεων για το υλικό των Qualcomm, MediaTek και ARM αποδεικνύει ότι το HyperOS 3 ωριμάζει στον τομέα της προστασίας χαμηλού επιπέδου.
Ωστόσο, η τακτική των σταδιακών κυκλοφοριών παραμένει προβληματική. Όταν ένα κενό ασφαλείας δημοσιοποιείται και επιλύεται στην Κίνα, οι χρήστες των ευρωπαϊκών μοντέλων (EEA) μένουν εκτεθειμένοι για εβδομάδες. Για μια εταιρεία που διεκδικεί κορυφαία θέση στην παγκόσμια αγορά, τα patches ασφαλείας επιβάλλεται να διατίθενται ταυτόχρονα σε όλες τις περιοχές.
Συχνές Ερωτήσεις για την ενημέρωση HyperOS
Τι ακριβώς είναι η ευπάθεια Remote Code Execution (RCE);
Είναι ένα σφάλμα ασφαλείας που επιτρέπει σε τρίτους να τρέξουν κακόβουλο λογισμικό στη συσκευή σου απομακρυσμένα, χωρίς φυσική πρόσβαση ή απαίτηση έγκρισης.
Γιατί η αναβάθμιση κυκλοφόρησε πρώτα στο REDMI K80;
Το REDMI K80 λειτουργεί συχνά ως συσκευή δοκιμής για νέα firmware builds στην Κίνα, πριν η Xiaomi ξεκινήσει το παγκόσμιο rollout.
Πότε θα λάβουν την ενημέρωση τα ευρωπαϊκά τηλέφωνα;
Οι εκδόσεις EEA και Global ακολουθούν συνήθως 2 έως 4 εβδομάδες μετά την κυκλοφορία του αντίστοιχου κινεζικού build.
Πρέπει να κάνω επανεκκίνηση μετά από ενημέρωση του Google Play;
Ναι, οι αναβαθμίσεις του Project Mainline για Wi-Fi και media codecs απαιτούν επανεκκίνηση για να τεθούν σε πλήρη λειτουργία τα νέα patches.
Μπορώ να εγκαταστήσω το κινεζικό firmware σε ευρωπαϊκή συσκευή;
Όχι, το cross-flashing μεταξύ διαφορετικών περιοχών απαιτεί ξεκλείδωτο bootloader και ενέχει σοβαρό κίνδυνο soft-brick ή απώλειας πιστοποίησης Widevine L1.

