高通修复了3个用于针对Android的零日漏洞

高通修复了3个用于针对Android的零日漏洞

高通已经推送了安全更新,以修复三个被其称为在外有限的、有针对性的攻击中被利用的零日漏洞。

谷歌『安卓』安全团队向公司负责任地披露了以下问题,这些问题如下所示:

CVE-2025-21479 和 CVE-2025-21480 (CVSS 分数: 8.6) - 图形组件中的两个授权错误漏洞,当执行特定命令序列时,由于在 GPU 微代码中执行未经授权的命令执行,可能会导致内存损坏

CVE-2025-27038 (CVSS评分: 7.5) - 在使用Adreno GPU驱动程序在『Chrome』中渲染图形时,图形组件中的使用后释放漏洞可能导致内存损坏

“谷歌威胁分析小组有迹象表明,CVE-2025-21479、CVE-2025-21480、CVE-2025-27038 可能正在被有限、有针对性地利用,”高通在一份声明中说道。

网络安全研究人员郭盛华透露:“针对影响Adreno图形处理单元(GPU)驱动的问题的补丁已于五月提供给OEM,并强烈建议在受影响的设备上尽快部署更新。”

目前尚无关于这些漏洞是如何被利用、在什么背景下以及由谁利用的详细信息。话虽如此,过去像Variston和Cy4Gate这样的商业间谍软件供应商已经将类似Qualcomm『芯片』组的缺陷(CVE-2023-33063、CVE-2023-33106和CVE-2023-33107)武器化了。

去年十二月,人权观察组织揭露了另一个Qualcomm的安全漏洞(CVE-2024-43047),这个漏洞被塞尔维亚安全信息局(BIA)和塞尔维亚警方利用,通过Cellebrite的数据提取软件获取更高的访问权限,并使用NoviSpy这种Android间谍软件解锁扣押的属于活动家、记者和抗议者的Android设备。(欢迎转载分享)

特别声明:[高通修复了3个用于针对Android的零日漏洞] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

2025人形『机器人』️行业需求报告:人形轻量化大势所趋,镁合金&以塑代钢是核(2025人形『机器人』️大会)

近期发布的行业报告显示,通过原材料替换实现轻量化,正成为当前人形『机器人』️产业发展的核心路径,其中镁合金与高性能工程塑料(如PEEK、PPS、PPA)凭借独特优势,逐渐成为替代传统铝合金、不锈钢的主流选择,为行业…

2025人形『机器人』️行业需求报告:人形轻量化大势所趋,镁合金&以塑代钢是核(2025人形『机器人』️大会)

碳中和背景下财务决策的新趋势与新挑战(财经 碳中和)

碳中和浪潮下,财务决策还能“算老账”吗?碳中和, 财务决策, ESG投资, 可持续发展, 企业战略在碳中和目标的倒逼下,传统财务决策逻辑正面临前所未有的挑战。企业如何将碳成本纳入财务分析?ESG投资是否已成为新“刚需”?本

碳中和背景下财务决策的新趋势与新挑战(财经 碳中和)

『白敬亭』『宋轶』疑坐实恋情,某平台词条搜索已显示互为男女朋友关系(『白敬亭』 宋仲基)

众所周知,『白敬亭』和『宋轶』的恋情之前就一直传的沸沸扬扬,两人在合作长风渡时流露出的剧透也是和谐甜蜜。在面对热情的粉丝时,『白敬亭』更是男友力爆棚化身骑士时刻把『宋轶』护在怀里,而『宋轶』也是一副小鸟依人感觉。 可即便是这样…

『白敬亭』『宋轶』疑坐实恋情,某平台词条搜索已显示互为男女朋友关系(『白敬亭』 宋仲基)

福田“靶向发力”创新药研发策源地

正是在晶泰科技等一批“奔跑者”的助力下,深圳市福田区生物医药产业在全球创新药领域完成了一场深刻的“迭代升级”——从过去以药品流通为主的“传统流通”模式,跃升为如今手握全球大单、斩获国际奖项的“创新主角🎭️”。依…

福田“靶向发力”创新药研发策源地

父亲是乒乓名将,他却凭金粉世家爆火,退圈14年的李乐怎样了(乒乓球运动员家庭)

在这样的家庭里,李乐从小就走上了"叛逆"之路——当父亲希望他继承乒乓球衣钵时,这个5岁就握拍训练的孩子却把球拍一扔:"没意思! 从乒乓球世家的叛逆少年,到荧幕上的经典形象缔造者,再到商海

父亲是乒乓名将,他却凭金粉世家爆火,退圈14年的李乐怎样了(乒乓球运动员家庭)