1748963195
2025-06-03 15:04:00
- Qualcommは、2025年1月から虐待された3つのゼロデイに取り組んでいます
- パッチはOEMSで適用する必要があります
- 野生の虐待に関する詳細はありませんが、ユーザーはまだ警戒している必要があります
Qualcommはついに、野生で虐待されていた3つのAdreno GPUゼロデイの脆弱性にパッチを当てました。
2025年6月のAndroid Security Bulletinによると、チップメーカーは現在、CVE-2025-21479、CVE-2025-21480、およびCVE-2025-27038を修正しました。
最初の2つは、グラフィックコンポーネントの誤った承認の欠陥です。彼らは8.6/10(高)の重大度スコアを与えられ、メモリの腐敗を引き起こす可能性がありました。それらは2025年1月に最初に観察されました。3番目のバグは、メモリの腐敗にもつながるグラフィックコンポーネントの無駄な脆弱性です。これには、重大度スコアが低くなりました-7.5/10。
支払い情報がそのまま
「Google脅威分析グループからの兆候があります。CVE-2025-21479、CVE-2025-21480、CVE-2025-27038は限られている可能性があり、標的搾取されている可能性があります」 説明した。
「Adreno Graphics Processing Unit(GPU)ドライバーに影響を与える問題のパッチは、5月にOEMSが利用できるようになりました。
今、それはさまざまなデバイスメーカー次第です サムスン、Google OnePlus、またはXiaomiは、これらのパッチを製品に適用します。
影響を受けるデバイスは、Snapdragon 8 Gen 2やGen 3などのフラッグシップモデル、Snapdragon 695、778g、4 Gen 1/2などのミッドレンジや予算プラットフォームなど、幅広いQualcommチップセットに及びます。
現在、誰がこれらの欠陥を乱用したか、誰に対して、そしてどのような終わりに、バリストンやCy4Gateなどのスパイウェアキャンペーンで使用されていたと同様の脆弱性が見られていたのは誰かについての詳細はありません。
2024年12月にBIAのセルビアのシークレットサービス機関がロックを解除するために、別のQualcommバグ(CVE-2024-43047)が使用されました。 アンドロイド ジャーナリスト、活動家、抗議者から押収されたデバイスは、同じソースの主張を主張しています。
経由 ハッカーニュース
あなたも好きかもしれません
#Qualcommは最終的にAdroid攻撃で使用されるAdreno #GPUゼロデイの欠陥をパッチします