Google сломала СМС-сообщения на многих Android-смартфонах

Google сломала СМС-сообщения на многих Android-смартфонах

Google сломала СМС-сообщения на многих Android-смартфонах

Google разослала проблемную копию приложения Carrier Services для мобильной операционной системы Android. В результате у многих пользователей перестали работать СМС-сообщения. Теперь интернет-гигант пытается исправить ошибку, отозвав апдейт.

Carrier Services представляет собой системный компонент Android, появившийся в Google Play Store в 2017 году. Пакет приложения распространяется под именем «com.google.android.ims», а сам компонент является частью архитектуры IMS (IP Multimedia Subsystem).

Как правило, Google использует это приложение для рассылки новых RCS-функций пользователям. Play Store начитывает более миллиарда загрузок Carrier Services в качестве приложения Android по умолчанию. Это говорит об огромном охвате пользовательской базы.

Версия Carrier Services 50 принесла с собой проблемы отправки и получения СМС-сообщений, с которыми столкнулись пользователи смартфонов от Samsung, OnePlus, LG, Motorola и TCL.

По сообщениям Android Police, отдельные пользователи потом получили более старую версию — Carrier Services v48. Это значит, что Google в курсе бага и отзывает некорректный апдейт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru