高通修复了3个用于针对Android的零日漏洞

高通已经推送了安全更新,以修复三个被其称为在外有限的、有针对性的攻击中被利用的零日漏洞。

谷歌『安卓』安全团队向公司负责任地披露了以下问题,这些问题如下所示:

CVE-2025-21479 和 CVE-2025-21480 (CVSS 分数: 8.6) - 图形组件中的两个授权错误漏洞,当执行特定命令序列时,由于在 GPU 微代码中执行未经授权的命令执行,可能会导致内存损坏

CVE-2025-27038 (CVSS评分: 7.5) - 在使用Adreno GPU驱动程序在『Chrome』中渲染图形时,图形组件中的使用后释放漏洞可能导致内存损坏

“谷歌威胁分析小组有迹象表明,CVE-2025-21479、CVE-2025-21480、CVE-2025-27038 可能正在被有限、有针对性地利用,”高通在一份声明中说道。

今日霍州(www.jrhz.info)©️

网络安全研究人员郭盛华透露:“针对影响Adreno图形处理单元(GPU)驱动的问题的补丁已于五月提供给OEM,并强烈建议在受影响的设备上尽快部署更新。”

目前尚无关于这些漏洞是如何被利用、在什么背景下以及由谁利用的详细信息。话虽如此,过去像Variston和Cy4Gate这样的商业间谍软件供应商已经将类似Qualcomm『芯片』组的缺陷(CVE-2023-33063、CVE-2023-33106和CVE-2023-33107)武器化了。

去年十二月,人权观察组织揭露了另一个Qualcomm的安全漏洞(CVE-2024-43047),这个漏洞被塞尔维亚安全信息局(BIA)和塞尔维亚警方利用,通过Cellebrite的数据提取软件获取更高的访问权限,并使用NoviSpy这种Android间谍软件解锁扣押的属于活动家、记者和抗议者的Android设备。(欢迎转载分享)

特别声明:[高通修复了3个用于针对Android的零日漏洞] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

155cm的冬季小心机!7天不重样『穿搭』模板,视觉增高+保暖两不误(155冬季『穿搭』)

冬季羽绒服『穿搭』怎能没有半身裙呢,小个子搭配短款羽绒服,如果版型比较宽松,那么半身裙的选择也要注意,不要选择百褶裙,可以学博主这样,选择窄版的格纹A字半裙,视觉上有很好的收缩效果,显瘦又不压个子。 最后就是长…

155cm的冬季小心机!7天不重样『穿搭』模板,视觉增高+保暖两不误(155冬季『穿搭』)

87岁TVB特约演员终于回归《爱回家》,同根叔大玩运功疗伤(tvb知名老演员现状)

在TVB情景喜剧《爱回家之开心速递》中,87岁的特约演员孙慧莲因饰演食屎陈师奶一角,深受观众喜爱。这一变化让不少剧迷感到新鲜,然而,随着孙慧莲的回归,观众的喜悦显而易见。剧集的结尾,陈师奶深情地说了一句I’l…

87岁TVB特约演员终于回归《<strong>爱回家</strong>》,同根叔大玩运功疗伤(tvb知名老演员现状)

肇庆桶装水“上楼难”破解:瑞泉水处理机器成老城区新选择

在肇庆这样老城区与新商圈交织的城市,桶装水配送与使用的不便催生了对适配设备的迫切需求,瑞泉水处理凭借对本地场景的深度洞察,推出的桶装水楼梯机器正逐渐走进千家万户。像肇庆老城区多层住宅用户,可选择基础款折叠机型…

肇庆桶装水“上楼难”破解:瑞泉水处理机器成老城区新选择

炸裂!台媒曝赵薇离婚内幕:前夫出轨女儿老师 生私子要她净身出户(台媒报道)

赵薇同样不例外,她在事业低谷时的脆弱,成了黄有龙趁虚而入的最佳切口。 黄有龙虽然现在也欠了一屁股债,四处躲债,但他至少把能转移的资产都转移了,留给自己和前妻的儿子。这不仅是输了一场官司,更是被整个系…

炸裂!台媒曝赵薇离婚内幕:前夫出轨女儿老师 生私子要她净身出户(台媒报道)

便携式音响哪个牌子的音质最好?2026便携式音响最好三个品牌,网评性价比高(便携音响品牌)

在挑选音箱时,重点还是音质表现、蓝牙连接稳定性和便捷性,因为大部分蓝牙音箱都是放在桌面或者带着外出使用的,主要是看它是否能带来高质量的听觉体验。 防水防尘能力:这款音箱具备IP67级防水防尘功能,意味着无论…

便携式音响哪个牌子的音质最好?2026便携式音响最好三个品牌,网评性价比高(便携音响品牌)