Сегодня 31 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе

В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках.

 Источник изображения: Kelly Sikkema / unsplash.com

Источник изображения: Kelly Sikkema / unsplash.com

Две уязвимости за номерами CVE-2025-21479 и CVE-2025-27038 были обнаружены экспертами по кибербезопасности в отделе разработки Android в конце января 2025 года. Первая из-за ошибки в проверке прав доступа могла вызывать сбой в работе памяти при выполнений определённой последовательности команд на графическом процессоре. Вторая относилась к типу «use-after-free» и предполагала обращение к области памяти, которая была «освобождена» после прорисовки графики в браузере Chrome на подсистеме Adreno, что могло привести к ошибке в работе программы, сбою в работе памяти и выполнению вредоносного кода. В июне Qualcomm предупредила, что уязвимости могут эксплуатироваться злоумышленниками, а соответствующие исправления драйвера OEM-производителем предоставили ещё месяцем ранее.

В августовских обновлениях Android компания Google также закрыла критическую уязвимость в компоненте System, которая в сочетании с рядом других позволяла производить атаки, не требующие взаимодействия с пользователем. В этом месяце вышли два пакета исправлений безопасности для Android: от 1 и 5 августа: последний включает в себя все исправления из первого набора, а также исправления для сторонних компонентов и компонентов ядра с закрытым исходным кодом, которые могут применяться на всех устройствах Android.

Первыми обновления безопасности получили устройства Google Pixel, а другим производителям часто требуется дополнительное время, чтобы их протестировать и адаптировать под собственные конфигурации оборудования.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Обещанная Павлом Дуровым интеграция Grok c Telegram до сих пор не случилась и, похоже, уже никогда не случится 47 мин.
Запустилась соцсеть Moltbook, где общаются только ИИ-агенты — людям разрешили только наблюдать 5 ч.
Google переполошила геймдев: выход ИИ-генератора миров Project Genie уронил акции крупнейших разработчиков 5 ч.
Новая статья: Arknights: Endfield — если бы Satisfactory была китайской гачей. Рецензия 11 ч.
Хардкорный шутер Road to Vostok о выживании на границе Финляндии и России скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 12 ч.
Россияне стали больше сидеть во «ВКонтакте» и смотреть «VK видео» 14 ч.
Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности 15 ч.
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 16 ч.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 16 ч.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 16 ч.
Продажи человекоподобных роботов в Китае взлетят более чем вдвое в этом году — а цены упадут 3 ч.
Kioxia намерена нарастить долю рынка NAND, пока конкуренты заняты памятью для ИИ 4 ч.
Уже три компании из Китая пробились в топ-20 крупнейших поставщиков оборудования для выпуска чипов 4 ч.
Blue Origin заморозит космический туризм минимум на два года ради концентрации на лунной миссии 5 ч.
Неооблака «засасывают» ИИ-данные как чёрные дыры, меняя поведение Сети 13 ч.
Финны начали варить пиво «на песке» — местная пивоварня установила песочный теплоаккумулятор 14 ч.
Музыкальные издатели потребовали от Anthropic $3 млрд за «вопиющее пиратство» 14 ч.
Китай тоже планирует строительство гигаваттных космических ЦОД 15 ч.
От технологического наследия к построению будущего — Atos перезапустила бренд Bull для HPC, ИИ и квантовых инноваций 15 ч.
США продвигают «атомные кампусы» с ослабленными требованиями к ядерной безопасности, чтобы запитать ИИ ЦОД 15 ч.