Сегодня 12 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе

В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках.

 Источник изображения: Kelly Sikkema / unsplash.com

Источник изображения: Kelly Sikkema / unsplash.com

Две уязвимости за номерами CVE-2025-21479 и CVE-2025-27038 были обнаружены экспертами по кибербезопасности в отделе разработки Android в конце января 2025 года. Первая из-за ошибки в проверке прав доступа могла вызывать сбой в работе памяти при выполнений определённой последовательности команд на графическом процессоре. Вторая относилась к типу «use-after-free» и предполагала обращение к области памяти, которая была «освобождена» после прорисовки графики в браузере Chrome на подсистеме Adreno, что могло привести к ошибке в работе программы, сбою в работе памяти и выполнению вредоносного кода. В июне Qualcomm предупредила, что уязвимости могут эксплуатироваться злоумышленниками, а соответствующие исправления драйвера OEM-производителем предоставили ещё месяцем ранее.

В августовских обновлениях Android компания Google также закрыла критическую уязвимость в компоненте System, которая в сочетании с рядом других позволяла производить атаки, не требующие взаимодействия с пользователем. В этом месяце вышли два пакета исправлений безопасности для Android: от 1 и 5 августа: последний включает в себя все исправления из первого набора, а также исправления для сторонних компонентов и компонентов ядра с закрытым исходным кодом, которые могут применяться на всех устройствах Android.

Первыми обновления безопасности получили устройства Google Pixel, а другим производителям часто требуется дополнительное время, чтобы их протестировать и адаптировать под собственные конфигурации оборудования.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google объявила, что Android-смартфоны массово научатся передавать файлы на iPhone через AirDrop 6 мин.
«Быстро, жестоко и бескомпромиссно олдскульно»: анонсирован ретрошутер Nailcrown в эстетике тёмного фэнтези 2 ч.
Роскомнадзор уже третий раз за полгода опроверг слухи о блокировке Minecraft в России 2 ч.
OpenAI вооружила европейские компании ИИ-моделью GPT-5.5-Cyber для защиты от хакеров 3 ч.
Анонсирован необычный кооперативный роглайт Kingfish, в котором смешались экшен и градостроительная стратегия 3 ч.
Бывший босс Tekken ушёл из Bandai Namco для создания «по-настоящему великих» игр в новой студии 4 ч.
Как у Маска: в Threads внедрят ИИ-бота, который сможет участвовать в обсуждениях и проверять информацию 5 ч.
Обновление Dell SupportAssist вызвало массовые «синие экраны смерти» и бесконечные перезагрузки ноутбуков 6 ч.
TikTok бросила вызов Booking: теперь можно бронировать путешествия и отели прямо из видео 6 ч.
Nvidia выпустила драйвер с поддержкой Forza Horizon 6, Directive 8020 и Subnautica 2 6 ч.
Google ведёт переговоры со SpaceX о запуске орбитальных дата-центров в рамках собственной программы Suncatcher 17 мин.
Google анонсировала ноутбуки Googlebook — эволюция Chromebook с россыпью ИИ и гибридом Android и ChromeOS 2 ч.
США готовят запрет китайских сотовых модулей — это больно ударит по смарт-устройствам 3 ч.
Google вот-вот представит Googlebook — замену хромбукам с глубокой интеграцией ИИ Gemini 5 ч.
FSP показала 2000-ваттный блок питания — хватит даже для систем с несколькими GPU и CPU 6 ч.
Машины научили «жаловаться» на ямы на дорогах — ИИ передаёт данные дорожным службам 6 ч.
Дата-центры всё чаще строят вне городов — там меньше протестов и бюрократии 7 ч.
Алжир и Оман договорились совместно строить дата-центры 7 ч.
Майкл Бьюрри предрёк обвал технологических акций — ситуация сильно напоминает пузырь доткомов 8 ч.
«Уши в стенах»: оптоволоконные кабели приспособили для подслушивания разговоров поблизости 9 ч.