Свежие патчи для Android устраняют критическую брешь в системном компоненте

Свежие патчи для Android устраняют критическую брешь в системном компоненте

Свежие патчи для Android устраняют критическую брешь в системном компоненте

Октябрьский набор обновлений для Android-устройств содержит патчи для 50 уязвимостей, включая критическую брешь в компоненте Framework. Тем пользователям, кому уж доступны апдейты, рекомендуется поскорее установить их.

Самая опасная уязвимость отслеживается под идентификатором CVE-2022-20419. Согласно описанию, она может привести к раскрытию информации. Помимо этой критической, во Framework нашли и устранили ещё пять брешей, часть которых позволяет повысить права, другая часть — спровоцировать DoS.

«Критическая уязвимость в компоненте Framework является самой опасной из последнего набора. В случае её эксплуатации злоумышленник сможет локально повысить привилегии», — пишет Google в официальном уведомлении.

Кроме того, октябрьский набор патчей “2022-10-01 security patch level“ устраняет девять дыр ещё в двух системных компонентах — Media и System.

Вторая часть обновлений — “2022-10-05 security patch level“ — фиксит в общей сложности 33 проблемы, затрагивающие ядро Android, а также компоненты Imagination Technologies, MediaTek, UNISOC и Qualcomm. Некоторые бреши, затрагивающие компоненты Qualcomm, получили статус критических.

По традиции для устройств Google Pixel вышли свои патчи, устраняющие ещё девять уязвимостей.

Под видом новой Kingston DDR5 покупателю продали перепаянную DDR4

Пользователь соцсети X под ником watagjt столкнулся с необычной подделкой оперативной памяти. Купленный им якобы новый модуль Kingston Fury Beast DDR5-5600 объёмом 32 ГБ внешне не вызывал подозрений, но работать отказался. После снятия радиатора выяснилось: на плату DDR5 установили микросхемы DDR4.

Упаковка выглядела нераспечатанной, радиатор, наклейка и маркировка — стандартно.

Модуль выдавал себя за Kingston KF556C40BB-32 с частотой 5600 МГц и таймингами CL40.


Под радиатором обнаружились следы флюса и пустые контактные площадки, указывающие на перепайку. При этом на самих микросхемах красовалась маркировка Micron 2UG45 D8DDZ. Код D8DDZ действительно относится к чипам DDR5-5600, поэтому по одной надписи подвох заметить было практически невозможно.


Подделку выдала физическая конструкция. Некоторые микросхемы Micron DDR4 выпускаются в корпусах размером 9 × 11 мм — таких же, как DDR5. Однако их BGA-разводка различается: у DDR4 предусмотрено 78 контактов, а у DDR5 — 82. Чипы удалось припаять к плате, но часть площадок осталась незадействованной, поэтому модуль оказался электрически несовместимым и не мог запуститься.

Пока радиатор находился на месте, увидеть следы переделки и лишние контакты было невозможно. Владелец посоветовал осторожнее относиться к подозрительно дешёвой памяти, даже если продавец клянётся, что упаковку никто не вскрывал.

RSS: Новости на портале Anti-Malware.ru