Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Задержка патчей для дыр в Mali GPU угрожает пользователям Android

Эксперты снова бьют тревогу по поводу задержки патчей для Android-устройств — это явление называется “patch gap“. На этот раз проблема коснулась связки из пяти уязвимостей в графическом ядре Mali, которое разрабатывает компания ARM.

Удивительно, но некоторые производители смартфонов до сих пор не имплементировали патчи, хотя прошло несколько месяцев после их выпуска ARM. В результате миллионы мобильных устройств от Google, Samsung, Xiaomi, Oppo открыты для эксплуатации связки из пяти брешей.

На проблему обратили внимание исследователи из Google Project Zero, обвинив во всём пресловутый patch gap, от которого так и не избавились в случае с Android-смартфонами. Для зелёного робота вполне обычной является ситуация, в которой важные обновления доставляются месяцами. Всё это время владельцам девайсов остаётся лишь надеяться, что они не станут жертвой взлома.

На время подготовки апдейтов влияет необходимость сначала протестировать все патчи на разных устройствах, прежде чем выдавать их конечным пользователям.

Упомянутые уязвимости специалисты Project Zero обнаружили в июне 2022 года. Сейчас их отслеживают под общими идентификаторами CVE-2022-33917 и CVE-2022-36449. Первая позволяет пользователю с низкими правами запустить некорректные операции обработки в графическом ядре и получить доступ к свободным секциям памяти.

Под идентификатором CVE-2022-36449 эксперты собрали проблемы, приводящие к записи за пределами границ буфера и доступу к освобождённой памяти. Сам проект Project Zero разделил уязвимости на пять частей и присвоил им следующие номера: 2325232723312333 и 2334.

Известно, что среди затронутых моделей есть Google Pixel 7, Asus ROG Phone 6, Redmi Note 11 and 12, Honor 70 Pro, RealMe GT, Xiaomi 12 Pro, Oppo Find X5 Pro and Reno 8 Pro, Motorola Edge и OnePlus 10R.

Вместо RTX 5070 Ti за 90 тыс. покупателю Wildberries досталась бутылка воды

Москвич заказал на Wildberries видеокарту Gigabyte GeForce RTX 5070 Ti стоимостью около 90 тысяч рублей. Однако игровой компьютер придётся собирать позже: вместо ускорителя в коробке обнаружилась двухлитровая бутылка воды.

Распаковку покупательница предусмотрительно снимала на видео прямо в пункте выдачи заказов.

На опубликованных кадрах видно, что коробка выглядела запечатанной и была обёрнута плёнкой. Снаружи — дорогая видеокарта, внутри — жидкостное охлаждение в самом буквальном смысле.

 

Когда упаковку вскрыли, на месте RTX 5070 Ti лежала бутылка воды. Она, вероятно, должна была придать посылке подходящий вес и не вызвать подозрений до момента распаковки.

Пока неизвестно, где именно произошла подмена: при упаковке товара, во время транспортировки, на складе или на другом этапе доставки. Информации о результатах обращения покупательницы в Wildberries также пока нет.

История в очередной раз показала, что дорогую технику лучше проверять, не отходя от ПВЗ, причём под запись.

RSS: Новости на портале Anti-Malware.ru