Софтодром   

Программы

Windows Windows
Linux Linux
Android Android
iOS iPhone

Новости

Форумы
аня.дети
вика.дети
маша.дети
оля.дети
катя.москва
лиза.москва
света.москва
таня.москва
детям.москва

Все домены тут

Апдейт Android: важные патчи для продуктов Qualcomm



Новости    Мобильная жизнь



Опубликованный 6 июня очередной бюллетень по безопасности Android традиционно устраняет опасную уязвимость в Mediaserver, а также содержит шесть заплат для критических брешей в разных драйверах производства Qualcomm, пишет Threatpost.

Совокупно Google закрыла восемь критических уязвимостей. В Mediaserver, который исправно латается каждый месяц с тех пор, когда патчи для Android стали появляться на регулярной основе, на сей раз суммарно исправлено 13 багов. Двенадцать из них оценены как очень опасные, так как удаленная эксплуатация в этих случаях затруднительна или требует взаимодействия с пользователем.

Продукты Qualcomm, присутствующие на Android-устройствах, последнее время пользуются повышенным вниманием ИБ-исследователей. Так, в прошлом месяце были раскрыты детали уязвимости в механизме Qualcomm, обеспечивающем безопасную среду исполнения (QSEE). По свидетельству Duo Labs, атака в данном случае требует наличия бреши в Mediaserver, эксплуатируемой с помощью вредоносного приложения, но вероятна для 60% Android-устройств, включая те, которые используют Marshmallow. Google выпустила патч полгода назад, однако, по оценке Duo, эту заплатку получила лишь малая часть пользователей.

Июньский выпуск исправляет множество багов повышения привилегий в драйверах Qualcomm, актуальных также для Nexus 5/6 /7. Эксплуатация таких уязвимостей в Qualcomm Video Driver, Qualcomm Sound Driver, Qualcomm GPU Driver и Qualcomm Wi-Fi Driver предполагает использование вредоносного приложения; в случае успеха атакующий получит возможность исполнить код в контексте ядра. Google также предупредила, что подобная атака может сделать устройство неоперабельным и восстановить его можно будет лишь перепрошивкой.

Остальные возможности для повышения привилегий в драйверах Qualcomm (Sound Driver, Camera Driver, Video Driver, Wi-Fi Driver), как и в аналогичных продуктах Broadcom, NVIDIA и MediaTek, оцениваются как высоко опасные.

Новая критическая брешь в Mediaserver открывает возможность для удаленного выполнения кода: атакующий может направить на уязвимое устройство вредоносный медиа-файл, обработка которого грозит нарушением целостности памяти. Минувшим летом компонент Mediaserver оказался в центре внимания из-за брешей в Stagefright; его уязвимость сопряжена с высокими рисками, так как ему доступны привилегии уровня системы и ядра.

Двенадцать уязвимостей высокой степени опасности в Mediaserver, ныне закрываемые, тоже связаны с повышением прав посредством использования вредоносного приложения, исполняющего произвольный код. Эксплойт этих багов позволяет расширить локальный доступ до уровня Signature или SignatureOr System.

Еще одна критическая уязвимость пропатчена в библиотеке libwebm, используемой большинством основных браузеров, поддерживающих открытый формат мультимедиа. Эксплойт в данном случае позволяет удаленно выполнить код в контексте процесса Mediaserver.

Все новые патчи уже розданы на устройства Nexus OTA-апдейтом. Операторы сотовой связи и партнеры-производители получили обновления еще 2 мая, на AOSP они станут доступными в ближайшие дни.


Автор: Softodrom.ru
Дата:

18.04.2025 15:57

«Яндекс» предложил ограничить максимальное количество самокатов в городах

Российские сервисы аренды электросамокатов «Яндекс Go», «МТС Юрент» и Whoosh снизили максимальную скорость устройств на тротуарах до 20 км/ч


01.04.2025 16:18

На Госуслугах запускается сервис «Сим-карты»

Теперь операторы не смогут оформить более 20 сим-карт на одного гражданина России


19.03.2025 16:09

Сервис по проверке сим-карт на Госуслугах запустят 1 апреля

Минцифры готово к запуску нового сервиса, с помощью которого граждане РФ смогут проверять все сим-карты, зарегистрированные на их имя


06.03.2025 05:25

«Яндекс» представил улучшенную версию определителя номера для iPhone

Определитель номера от «Яндекса» научился распознавать мошеннические и другие нежелательные вызовы на iPhone с точностью 93%


20.02.2025 22:40

Цены на новые iPhone 16e в России начинаются от 77,99 тыс. рублей

Российские ретейлеры открыли предзаказ на новые смартфоны Apple iPhone 16е


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1701 / 164):


Бесплатные программы | Рейтинги | Статистика | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта