Сегодня 17 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Qualcomm предупредила о трёх уязвимостях в чипах для Android

Компания Qualcomm сообщила о трёх критических уязвимостях в своих мобильных процессорах, которые могут использоваться злоумышленниками. Ошибки затрагивают графический ускоритель Adreno и встречаются в чипах Snapdragon 888 (2021), Snapdragon 8 Gen 2 (2022) и Snapdragon 8 Gen 3 (2023). Патчи уже выпущены, но уязвимости, возможно, уже эксплуатируются в целевых атаках.

 Источник изображения: Qualcomm

Источник изображения: Qualcomm

Как сообщает PCMag, информацию об угрозе Qualcomm получила от Google Threat Analysis Group (TAG) — группы, специализирующейся на противодействии хакерам, связанным с государственными структурами. Две уязвимости были обнаружены в январе, третья — в марте. Все они используют графический процессор Adreno в чипах Qualcomm.

Для эксплуатации этих уязвимостей злоумышленникам требуется физический доступ к устройству, что исключает массовые атаки через интернет. Также, судя по всему, эти уязвимости могли использоваться спецслужбами или коммерческими компаниями по взлому конфискованных смартфонов.

Первые две уязвимости (CVE-2025-21479 и CVE-2025-21480) связаны с повреждением памяти в GPU из-за выполнения несанкционированных команд. Третья (CVE-2025-27038) касается ошибки в браузере Chrome, позволяющей обращаться к уже освобождённой памяти. Относительно третьей также известно, что она затрагивает только определённый круг более простых чипов Qualcomm, включая Snapdragon 6 Gen 1, Snapdragon 4 Gen 2 и Snapdragon 680. Из этого следует , что речь идёт не только о флагманских устройствах, но и о бюджетных.

Отмечается, Qualcomm отправила исправления производителям смартфонов ещё в мае, но сроки выпуска обновлений зависят от компаний-разработчиков. Пока нет данных о массовых взломах через эти уязвимости, но их использование в целевых атаках делает установку обновлений критически важной, а пользователям рекомендуется проверить наличие патчей в настройках безопасности своих устройств.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Точки доступа Cisco каждый день захламляют сами себя 5 Мбайт неудаляемых данных 30 мин.
Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 32 мин.
Devil May Fly: игроков заворожил геймплейный трейлер авиационного роглайка Delivery Must Complete с элементами Devil May Cry и Ace Combat 44 мин.
Европол попросил 75 000 человек прекратить DDoS-атаки 47 мин.
Telegram внезапно нормально заработал в России — но только на Android и с Premium-подпиской 2 ч.
Mozilla анонсировала Thunderbolt — открытая платформа для запуска ИИ на локальных системах 2 ч.
OpenAI представила ИИ-модель GPT-Rosalind для учёных-биологов 2 ч.
Взрывной олдскульный боевик Huntdown: Overtime с привкусом VHS не заставит себя долго ждать — новый трейлер и дата выхода в раннем доступе Steam 2 ч.
Конференция OS DAY 2026 «Встроенные операционные системы, реальное время» 3 ч.
«Захотелось теперь отцом стать»: экспериментальный боевик Pragmata от Capcom стартовал в Steam с «крайне положительными» отзывами 3 ч.
Поставки iPhone в Китае в первом квартале взлетели на 20 %, хотя рынок просел на 4 % 17 мин.
Добычу полезных ископаемых на астероидах можно доверить микробам — больше всего им понравились драгметаллы 20 мин.
«Инкаб» начала в Прикамье выпуск компонентов для подводных волоконно-оптических кабелей 31 мин.
SoftBank выпустит облигации на сумму $3,6 млрд, чтобы отдать деньги OpenAI 33 мин.
Несмотря на конфликт, Белый дом ведёт переговоры с Anthropic о доступе к мощному ИИ Claude Mythos 34 мин.
Выходцы из Qualcomm, Apple и Nuvia создали разработчика процессоров Nuvacore 45 мин.
Самая подробная 3D-карта Вселенной поможет раскрыть тайну тёмной энергии — осталось разобрать данные 49 мин.
Инвесторы насторожились: Сэм Альтман пытался направить деньги OpenAI в личные проекты 53 мин.
Первая миссия SpaceX на Марс: NASA утвердило запуск европейского ровера Rosalind Franklin 2 ч.
Создатель Netflix Рид Хастингс официально завершает работу в компании 2 ч.