Сегодня 25 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google наконец устранила уязвимости в Android-драйверах Qualcomm, обнаруженные в январе

В обновлении безопасности Android за август 2025 года Google исправила шесть уязвимостей операционной системы, в том числе две, которые были обнаружены в драйверах к чипам Qualcomm и использовались в целевых атаках.

 Источник изображения: Kelly Sikkema / unsplash.com

Источник изображения: Kelly Sikkema / unsplash.com

Две уязвимости за номерами CVE-2025-21479 и CVE-2025-27038 были обнаружены экспертами по кибербезопасности в отделе разработки Android в конце января 2025 года. Первая из-за ошибки в проверке прав доступа могла вызывать сбой в работе памяти при выполнений определённой последовательности команд на графическом процессоре. Вторая относилась к типу «use-after-free» и предполагала обращение к области памяти, которая была «освобождена» после прорисовки графики в браузере Chrome на подсистеме Adreno, что могло привести к ошибке в работе программы, сбою в работе памяти и выполнению вредоносного кода. В июне Qualcomm предупредила, что уязвимости могут эксплуатироваться злоумышленниками, а соответствующие исправления драйвера OEM-производителем предоставили ещё месяцем ранее.

В августовских обновлениях Android компания Google также закрыла критическую уязвимость в компоненте System, которая в сочетании с рядом других позволяла производить атаки, не требующие взаимодействия с пользователем. В этом месяце вышли два пакета исправлений безопасности для Android: от 1 и 5 августа: последний включает в себя все исправления из первого набора, а также исправления для сторонних компонентов и компонентов ядра с закрытым исходным кодом, которые могут применяться на всех устройствах Android.

Первыми обновления безопасности получили устройства Google Pixel, а другим производителям часто требуется дополнительное время, чтобы их протестировать и адаптировать под собственные конфигурации оборудования.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Qualcomm ожидает, что к 2029 году будет получать от реализации серверных чипов по $15 млрд в год 2 ч.
Новая статья: Обзор HONOR MagicPad 4: самый изящный планшет 7 ч.
Усиленная версия китайского робопса Lynx M20S прошла по горным склонам в 30-градусный мороз 8 ч.
Акции Cerebras Systems упали, несмотря на почти двукратный рост выручки 9 ч.
Zoox обновила своё роботакси — старт массовых перевозок людей за деньги намечен на конец года 12 ч.
OpenAI и Broadcom представили кастомный ускоритель Jalapeño для ИИ-инференса 13 ч.
Власти США потребовали от Meta передать свои ИИ-модели на проверку безопасности 13 ч.
OpenAI представила свой дебютный чип Jalapeno — он сулит удешевление работы ChatGPT 13 ч.
Вирджиния первой в истории одобрила налог на электричество для ЦОД, включая то, что операторы будут генерировать сами 14 ч.
Бюджетный минималистический электропикап Slate Auto подорожал до $24 950 к старту предзаказов 15 ч.