Сегодня 01 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе

В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках.

 Источник изображения: Kelly Sikkema / unsplash.com

Источник изображения: Kelly Sikkema / unsplash.com

Две уязвимости за номерами CVE-2025-21479 и CVE-2025-27038 были обнаружены экспертами по кибербезопасности в отделе разработки Android в конце января 2025 года. Первая из-за ошибки в проверке прав доступа могла вызывать сбой в работе памяти при выполнений определённой последовательности команд на графическом процессоре. Вторая относилась к типу «use-after-free» и предполагала обращение к области памяти, которая была «освобождена» после прорисовки графики в браузере Chrome на подсистеме Adreno, что могло привести к ошибке в работе программы, сбою в работе памяти и выполнению вредоносного кода. В июне Qualcomm предупредила, что уязвимости могут эксплуатироваться злоумышленниками, а соответствующие исправления драйвера OEM-производителем предоставили ещё месяцем ранее.

В августовских обновлениях Android компания Google также закрыла критическую уязвимость в компоненте System, которая в сочетании с рядом других позволяла производить атаки, не требующие взаимодействия с пользователем. В этом месяце вышли два пакета исправлений безопасности для Android: от 1 и 5 августа: последний включает в себя все исправления из первого набора, а также исправления для сторонних компонентов и компонентов ядра с закрытым исходным кодом, которые могут применяться на всех устройствах Android.

Первыми обновления безопасности получили устройства Google Pixel, а другим производителям часто требуется дополнительное время, чтобы их протестировать и адаптировать под собственные конфигурации оборудования.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Стратегия Stormgate от экс-разработчиков StarCraft 2 скоро останется без мультиплеера, потому что провайдера серверов игры выкупила ИИ-компания 29 мин.
Anthropic вспомнила об авторских правах — она пытается смягчить последствия утечки кода Claude Code 45 мин.
Официально: апрельская подборка PS Plus включает пять игр вместо трёх, но есть нюанс 2 ч.
Амбициозный боевик Saros от разработчиков Returnal не опоздает к релизу — игра ушла на золото почти за месяц до выхода 3 ч.
Ollama получила поддержку аппаратного ускорения на чипах Apple M5 — при наличии 32 Гбайт памяти 4 ч.
Создатель Disco Elysium рассказал, при каком условии выйдет Disco Elysium 2 4 ч.
ЕС решил запретить ИИ-контент в официальных материалах 4 ч.
Эксперты призвали Google не показывать детям ИИ-контент на YouTube 4 ч.
Microsoft выпустила экстренное обновление для Windows 11, призванное исправить ошибки мартовского накопительного обновления 4 ч.
Heroes of Might & Magic: Olden Era появится в раннем доступе уже в апреле 4 ч.
У Huawei на порядок замедлился рост выручки по итогам 2025 года 11 мин.
Киберпанк для панка: мозговые импланты позволили парализованному мужчине писать музыку 26 мин.
SpaceX подала заявку на IPO, которое наверняка станет крупнейшим в мировой истории 37 мин.
AUO заявила о разработке первого в мире 24″ FHD-монитора с частотой обновления 800 Гц 41 мин.
Ажиотажный рост цен на оперативную память болезненно сказался на доступности Raspberry Pi 54 мин.
Intel выкупит оставшуюся долю в своей ирландской фабрике Fab 34 за $14,2 млрд 58 мин.
Спутник Starlink разрушился на орбите, но сохранился его «портрет», сделанный незадолго до столкновения 4 ч.
К 2030 году российский рынок электромобилей может достичь 100 000 шт./год 4 ч.
Японцы построили генератор запахов для VR-гарнитур 5 ч.
Дефицит памяти привёл к выпуску 3-Гбайт версии Raspberry Pi 4 и повышению цены Raspberry Pi 500+ сразу на $150 6 ч.