Уязвимости в чипах Qualcomm позволяют взломать Android-устройства

Уязвимости в чипах Qualcomm позволяют взломать Android-устройства

Вышли августовские обновления безопасности для Android. В этом наборе патчей разработчики устранили две опасные уязвимости, угрожающие устройствам с чипами от Qualcomm. Обе проблемы безопасности отслеживаются под одним кодовым именем — QualPwn.

Грамотно используя QualPwn, атакующий может скомпрометировать ядро Android «по воздуху». Описавшие проблему исследователи из команды Tencent Blade подчеркивают, что для успешной атаки необходимо, чтобы цель и киберпреступник находились в одной сети Wi-Fi.

Атаки с использованием QualPwn не требуют никакого взаимодействия с жертвой. Эта связка уязвимостей состоит из двух основных проблем безопасности:

  • CVE-2019-10538 — проблема переполнения буфера в компоненте Qualcomm WLAN и ядре Android.
  • CVE-2019-10540 — переполнение буфера в компоненте Qualcomm WLAN и прошивке модема, который идет в комплекте с чипами Qualcomm.

Всем пользователям Android-устройств, оснащенных уязвимыми чипами Qualcomm, специалисты рекомендуют установить августовский набор обновлений безопасности для Android.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru