Ssylka

Android: закрытие критических USB-уязвимостей

Google выпустила обновление Android, направленное на устранение 62 уязвимостей, среди которых две активно эксплуатируемые проблемы представляют особую опасность.
Android: закрытие критических USB-уязвимостей
Изображение носит иллюстративный характер

Уязвимости с идентификаторами CVE-2024-53150 и CVE-2024-53197 получили высокий приоритет благодаря оценке по шкале CVSS 7.8, что указывает на существенные риски для безопасности устройств.

Ошибка CVE-2024-53150, обнаруженная в USB-подсистеме ядра, связана с выходом за границы допустимых индексов и может привести к несанкционированному раскрытию конфиденциальной информации.

Уязвимость CVE-2024-53197 позволяет злоумышленникам осуществить повышение привилегий в системе, что открывает доступ к критически важным функциям устройства без необходимости обладания дополнительными правами.

Ежемесячный отчёт безопасности за апрель 2025 года содержит следующую цитату: «Самая серьёзная из этих проблем — критическая уязвимость в системном компоненте, которая может привести к удалённому повышению привилегий без необходимости дополнительных прав для выполнения», при этом отмечается, что для эксплуатации не требуется действий со стороны пользователя. Google также зафиксировала, что обе уязвимости могли подвергаться ограниченной целенаправленной эксплуатации.

Корни уязвимости CVE-2024-53197 восходят к ядру Linux, и ранее она корректировалась наряду с CVE-2024-53104 и CVE-2024-50302. Amnesty International установила, что данные три уязвимости были объединены в цепочку, использованную для взлома телефона сербского молодого активиста в декабре 2024 года.

Исправление CVE-2024-53104 было внедрено в феврале 2025 года, а обработка CVE-2024-50302 осуществлена в последние месяцы, что вместе с текущим обновлением закрывает путь эксплуатации, ранее применявшийся в атаках на мобильные устройства.

Поскольку подробности эксплуатации CVE-2024-53150 остаются недостаточно раскрытыми, пользователям Android настоятельно рекомендуется устанавливать обновления по мере их поступления от производителей оборудования для поддержания высокого уровня безопасности устройств.


Новое на сайте

16935Как рентгеновское зрение раскрывает самые бурные процессы во вселенной? 16934Уязвимость нулевого дня в SonicWall VPN стала оружием группировки Akira 16933Может ли государственный фонд единолично решать судьбу американской науки? 16932Способна ли филантропия блогеров решить мировой водный кризис? 16931Взлом через промпт: как AI-редактор Cursor превращали в оружие 16930Мог ли древний кризис заставить людей хоронить мертвых в печах с собаками? 16929Какие наушники Bose выбрать на распродаже: для полной изоляции или контроля над... 16928Может ли искусство напрямую очищать экосистемы от вредителей? 16927Вирусное наследие в геноме человека оказалось ключевым регулятором генов 16926Рекордные оазисы жизни обнаружены в бездне океанских траншей 16925Крах прогнозов UnitedHealth на фоне растущих издержек и трагедий 16924Формула ясного ума: доказанный способ замедлить когнитивное старение 16923Действительно ли ощущения тепла и прохлады идут в мозг разными путями? 16922Гражданские права как инструмент холодной войны 16921Премиальное белье Duluth Trading Co. со скидкой более 50%