Ssylka

Android: закрытие критических USB-уязвимостей

Google выпустила обновление Android, направленное на устранение 62 уязвимостей, среди которых две активно эксплуатируемые проблемы представляют особую опасность.
Android: закрытие критических USB-уязвимостей
Изображение носит иллюстративный характер

Уязвимости с идентификаторами CVE-2024-53150 и CVE-2024-53197 получили высокий приоритет благодаря оценке по шкале CVSS 7.8, что указывает на существенные риски для безопасности устройств.

Ошибка CVE-2024-53150, обнаруженная в USB-подсистеме ядра, связана с выходом за границы допустимых индексов и может привести к несанкционированному раскрытию конфиденциальной информации.

Уязвимость CVE-2024-53197 позволяет злоумышленникам осуществить повышение привилегий в системе, что открывает доступ к критически важным функциям устройства без необходимости обладания дополнительными правами.

Ежемесячный отчёт безопасности за апрель 2025 года содержит следующую цитату: «Самая серьёзная из этих проблем — критическая уязвимость в системном компоненте, которая может привести к удалённому повышению привилегий без необходимости дополнительных прав для выполнения», при этом отмечается, что для эксплуатации не требуется действий со стороны пользователя. Google также зафиксировала, что обе уязвимости могли подвергаться ограниченной целенаправленной эксплуатации.

Корни уязвимости CVE-2024-53197 восходят к ядру Linux, и ранее она корректировалась наряду с CVE-2024-53104 и CVE-2024-50302. Amnesty International установила, что данные три уязвимости были объединены в цепочку, использованную для взлома телефона сербского молодого активиста в декабре 2024 года.

Исправление CVE-2024-53104 было внедрено в феврале 2025 года, а обработка CVE-2024-50302 осуществлена в последние месяцы, что вместе с текущим обновлением закрывает путь эксплуатации, ранее применявшийся в атаках на мобильные устройства.

Поскольку подробности эксплуатации CVE-2024-53150 остаются недостаточно раскрытыми, пользователям Android настоятельно рекомендуется устанавливать обновления по мере их поступления от производителей оборудования для поддержания высокого уровня безопасности устройств.


Новое на сайте

19021Хитроумная маскировка вредоноса GootLoader через тысячи склеенных архивов 19020Удастся ли знаменитому археологу Захи Хавассу найти гробницу Нефертити до ухода на покой? 19019Действительно ли «зомби-клетки» провоцируют самую распространенную форму эпилепсии и... 19018Генетический анализ мумий гепардов из саудовской Аравии открыл путь к возрождению... 19017Вредоносная кампания в Chrome перехватывает управление HR-системами и блокирует... 19016Глубоководные оползни раскрыли историю мегаземлетрясений зоны Каскадия за 7500 лет 19015Насколько глубоки ваши познания об эволюции и происхождении человека? 19014Как уязвимость CodeBreach в AWS CodeBuild могла привести к глобальной атаке через ошибку... 19013Затерянный фрагмент древней плиты пионер меняет карту сейсмических угроз Калифорнии 19012Генетические мутации вызывают слепоту менее чем в 30% случаев вопреки прежним прогнозам 19011Завершено строительство космического телескопа Nancy Grace Roman для поиска ста тысяч... 19010Вязкость пространства и фононы вакуума как разгадка аномалий расширения вселенной 19009Приведет ли массовое плодоношение дерева Риму к рекордному росту популяции какапо? 19008Как уязвимость CVE-2026-23550 в плагине Modular DS позволяет захватить управление сайтом? 19007Может ли уличная драка французского авантюриста раскрыть кризис американского гражданства...