Samsung устранила критические баги Android в своих смартфонах

Samsung устранила критические баги Android в своих смартфонах

Samsung устранила критические баги Android в своих смартфонах

В конце прошлой недели корейская корпорация Samsung начала рассылать владельцам смартфонов патчи для мобильной операционной системы Android. Всем, кому доступны апдейты, рекомендуется как можно скорее обновить устройства, поскольку речь идёт о критических уязвимостях в ОС и её компонентах.

Хотелось бы отметить оперативную работу Samsung в этот раз — обновления вышли почти сразу после того, как сами разработчики Android опубликовали декабрьский набор патчей. Это было особенно важно, ибо критические бреши затрагивали самые новые смартфоны.

Линейка Samsung Galaxy должна автоматически установить апдейты, вышедшие 7 декабря 2020 года. Помимо устранения серьёзных проблем безопасности, последние обновления должны в какой-то степени повысить производительность мобильных устройств.

Каждая дыра, устранённая этим набором патчей, получила статус либо критической, либо высокой степени риска. Другими словами, пользователям просто необходимо как можно скорее установить все вышедшие апдейты.

Например, уязвимость под идентификатором CVE-2020-0458, затрагивающая системный компонент Android Media Framework, позволяет атакующему удалённо выполнить код. Для эксплуатации достаточно подготовить специально созданный файл и запустить его в контексте привилегированного процесса.

Другие бреши, затрагивающие компоненты Framework и System, приводят к раскрытию конфиденциальной информации — вредоносное приложение может получить дополнительные разрешения на устройстве без взаимодействия с пользователем.

Подробная информация об устранённых уязвимостях опубликована на официальном сайте Samsung.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru