Сегодня 08 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленниками. Закрыты также несколько уязвимостей, связанных с компонентами производителей — партнёров Google.

 Источник изображения: Denny Müller / unsplash.com

Источник изображения: Denny Müller / unsplash.com

В обновлении Google Android закрыта ошибка CVE-2024-53104 — уязвимость в коде включённого в ядро Linux драйвера видеоустройств с USB. Об этой ошибке известно немногое: в исправленном виде алгоритм пропускает анализ неопределённых кадров видео — в противном случае ядро записывало бы в память данные, которых там оказаться не должно. Эта ошибка могла эксплуатироваться, чтобы спровоцировать сбой на устройстве или полный захват этого устройства.

Изначально код драйвера предназначен для работы с сигналами USB-камер и других источников видео, а значит, эксплуатация предполагает подключение вредоносного оборудования, передающего в систему неверные данные. Уязвимость, рассказали в Google, могла эксплуатироваться в целях «физического повышения привилегий без потребности в дополнительных привилегиях на выполнение». То есть для получения контроля над гаджетом под управлением Android к нему было достаточно подключить особым образом подготовленное устройство. «Существуют признаки того, что CVE-2024-53104 может подвергаться ограниченной целенаправленной эксплуатации», — признали в Google.

Всего в февральском обновлении исправлены 46 уязвимостей. Одна из них, за номером CVE-2024-45569, имела рейтинг 9,8 из 10, относилась к модулям локальной беспроводной связи Qualcomm и позволяла запускать удалённое выполнение кода или провоцировать сбой на устройстве. Ещё одна представляла собой уязвимость ядра за номером CVE-2025-0088 — она позволяла подменять таблицы системных страниц, а эксплуатирующее её приложение могло обеспечить злоумышленнику контроль над уязвимым устройством. В компонентах Qualcomm выявлены 10 уязвимостей; в компонентах MediaTek — 5; в компонентах Imagination Technologies — 4, связанные с графической подсистемой PowerVR. Первыми обновление Android получат владельцы устройств Google Pixel, а за ними — обладатели поддерживаемых устройств других производителей. Samsung, крупнейший партнёр Google, только закончила развёртывать январское.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Sniper Elite: Resistance — пора что-то менять. Рецензия 2 мин.
Krafton анонсировала тактический PvP-шутер PUBG: Blindspot — смесь Rainbow Six Siege и Counter-Strike 2 с видом сверху 9 мин.
Google проводит внутреннее тестирование режима искусственного интеллекта в поисковике 2 ч.
Football Manager 25 отменена — такое происходит впервые в истории и фанаты даже рады 2 ч.
«Поняли, что должны ориентироваться на старых фанатов»: разработчики ремейка «Готики» рассказали о принципах создания игры 4 ч.
Расширенная поддержка Windows 10 обойдётся недёшево — тарифы от $61 за год 5 ч.
У Warner Bros. Games и игры про «Чудо-женщину» большие проблемы, а на горизонте замаячил новый «Бэтмен» от Rocksteady 5 ч.
Meta в партнёрстве с ЮНЕСКО запускает новую программу сбора данных для улучшения речи и перевода ИИ 6 ч.
Topaz Labs представила диффузную ИИ-модель, которая автоматически улучшает старые видео 6 ч.
Mac App Store перестал работать на старых версиях Apple macOS 7 ч.
Airbus признала технологические проблемы в авиации на водородном топливе — быстро не будет 2 ч.
Corsair представила модульный стол Platform:4 для небольших помещений и универсальную панель для хранения аксессуаров 5 ч.
Crusoe Energy и Kalina Power построят в Канаде ИИ ЦОД с питанием от электростанций на природном газе 5 ч.
Казахстан построит оптоволоконную гипермагистраль Запад–Восток 6 ч.
Для мелких производителей ИИ-чипов DeepSeek оказалась не угрозой, а шансом 6 ч.
10 ГВт за 10 лет: Prologis намерена активнее осваивать рынок ЦОД 6 ч.
Партнёры AMD анонсировали свои версии Radeon RX 7650 GRE 8 ч.
Разработчик малых модульных реакторов X-energy получил ещё $700 млн инвестиций 9 ч.
Как у Pixar: Apple показала харизматичного робота-лампу — он может рассказать о погоде, посмотрев в окно 9 ч.
Acer представила «замену настольного компьютера» Predator Helios Neo AI 18 и версию поменьше — с Intel Arrow Lake и GeForce RTX 50-й серии 10 ч.