Frissítsd a telefonodat, ha Android rendszert használsz: lehetséges, hogy támadások célpontjává válhatsz!

A két biztonsági hibát - a CVE-2025-21479 és a CVE-2025-27038 - az Android biztonsági csapatán keresztül még 2025 januárjának végén jelentették - írta meg a HVG a BleepingComputer cikke nyomán.

Ezek a hibák a Qualcomm-chipek grafikus keretrendszerét érintik és memória-korrupciót tesznek lehetővé. Az előbbi lényege, hogy a telefon grafikus rendszere nem megfelelően kezeli a jogosultságokat, így bizonyos parancsok akkor is lefutnak, amikor nem lenne szabad. Mindez memóriakárosodást okozhat, következtében pedig biztonsági rések jöhetnek létre.

A második probléma egy programozási hiba következménye, amely a grafikus chip illesztőprogramjának helytelen memória kezelésével áll kapcsolatban a Chrome-böngésző képek megjelenítése során. A Qualcomm júniusban már javította mindkét biztonsági rést, és figyelmeztetett arra, hogy ezeket a sebezhetőségeket illetéktelenek célzott támadások során kihasználhatják.

A Google legújabb augusztusi frissítése már tartalmazza a legfontosabb javításokat, de nemcsak ezekre koncentrál, hanem több komoly sebezhetőséget is orvosol, beleértve a távoli kódfuttatást lehetővé tevő problémákat is. Az elsőként a Pixel-eszközökre elérhető frissítés a gyártók ütemezése alapján más készülékekre is fokozatosan eljut. A vállalat azt ajánlja minden felhasználónak, hogy a lehetséges támadások elkerülése érdekében minél előbb telepítsék az új frissítéseket.

Related posts