Сегодня 12 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленниками. Закрыты также несколько уязвимостей, связанных с компонентами производителей — партнёров Google.

 Источник изображения: Denny Müller / unsplash.com

Источник изображения: Denny Müller / unsplash.com

В обновлении Google Android закрыта ошибка CVE-2024-53104 — уязвимость в коде включённого в ядро Linux драйвера видеоустройств с USB. Об этой ошибке известно немногое: в исправленном виде алгоритм пропускает анализ неопределённых кадров видео — в противном случае ядро записывало бы в память данные, которых там оказаться не должно. Эта ошибка могла эксплуатироваться, чтобы спровоцировать сбой на устройстве или полный захват этого устройства.

Изначально код драйвера предназначен для работы с сигналами USB-камер и других источников видео, а значит, эксплуатация предполагает подключение вредоносного оборудования, передающего в систему неверные данные. Уязвимость, рассказали в Google, могла эксплуатироваться в целях «физического повышения привилегий без потребности в дополнительных привилегиях на выполнение». То есть для получения контроля над гаджетом под управлением Android к нему было достаточно подключить особым образом подготовленное устройство. «Существуют признаки того, что CVE-2024-53104 может подвергаться ограниченной целенаправленной эксплуатации», — признали в Google.

Всего в февральском обновлении исправлены 46 уязвимостей. Одна из них, за номером CVE-2024-45569, имела рейтинг 9,8 из 10, относилась к модулям локальной беспроводной связи Qualcomm и позволяла запускать удалённое выполнение кода или провоцировать сбой на устройстве. Ещё одна представляла собой уязвимость ядра за номером CVE-2025-0088 — она позволяла подменять таблицы системных страниц, а эксплуатирующее её приложение могло обеспечить злоумышленнику контроль над уязвимым устройством. В компонентах Qualcomm выявлены 10 уязвимостей; в компонентах MediaTek — 5; в компонентах Imagination Technologies — 4, связанные с графической подсистемой PowerVR. Первыми обновление Android получат владельцы устройств Google Pixel, а за ними — обладатели поддерживаемых устройств других производителей. Samsung, крупнейший партнёр Google, только закончила развёртывать январское.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Naughty Dog вынесла урок из скандалов вокруг The Last of Us Part II — новые подробности Intergalactic: The Heretic Prophet 31 мин.
Google выпустила Gemma 3 — самую мощную модель ИИ для запуска на одной видеокарте 38 мин.
Apple выпустит концерт Metallica с погружением для Vision Pro с «беспрецедентным доступом» к музыкантам 2 ч.
Психогеографическая RPG Hopetown получила тизер-трейлер с озвучкой от рассказчика Disco Elysium и готовится к выходу на Kickstarter 2 ч.
Microsoft скоро начнёт насаждать рекламу прямо в переписке с ИИ-ботом Copilot 2 ч.
Обновление Basis Dynamix Enterprise 4.2: расширение возможностей управления СХД и более 60 новых функций 3 ч.
Мультиплеерный экшен про боевых роботов Steel Hunters от создателей World of Tanks скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 3 ч.
OpenAI создала ИИ-модель, которая мастерски пишет художественные тексты 8 ч.
Бывшие разработчики Gothic и Elex анонсировали Rootbound — завязанный на физике экшен с разумным рюкзаком 14 ч.
OpenAI позволит всем желающим создавать ИИ-агентов, которые будут управлять ПК и гулять по интернету 14 ч.
G.Skill представила самую быструю память DDR5 для AMD Ryzen — низкие задержки, до 8000 МТ/с и до 192 Гбайт 17 мин.
Китайская Changan начнёт тестировать твердотельные аккумуляторы с запасом хода до 1500 км уже в этом году 25 мин.
WD представила портативные жёсткие диски на 26 Тбайт и хранилища до 208 Тбайт за $8300 29 мин.
Российскую розницу завалило поддельными наушниками Apple и других известных брендов 39 мин.
Конкуренты SpaceX завалили Федеральную комиссию связи США жалобами на монополию Starlink 47 мин.
Mini-ITX-плата Sapphire Edge+ VPR-5050 содержит чип AMD Ryzen V2748 и FPGA Versal 49 мин.
Мировые продажи смарт-часов упали впервые в истории: у Apple продажи рухнули, а у Xiaomi — взлетели 2 ч.
Nissan сменит генерального директора после провала сделки с Honda 2 ч.
MSI представила компактную GeForce RTX 5070 Shadow 2X всего с двумя вентиляторами 3 ч.
NASA запустило космические телескопы PUNCH и SPHEREx для раскрытия тайн Солнца и ранней Вселенной 3 ч.