Android: закрытие критических USB-уязвимостей

Google выпустила обновление Android, направленное на устранение 62 уязвимостей, среди которых две активно эксплуатируемые проблемы представляют особую опасность.
Android: закрытие критических USB-уязвимостей
Изображение носит иллюстративный характер

Уязвимости с идентификаторами CVE-2024-53150 и CVE-2024-53197 получили высокий приоритет благодаря оценке по шкале CVSS 7.8, что указывает на существенные риски для безопасности устройств.

Ошибка CVE-2024-53150, обнаруженная в USB-подсистеме ядра, связана с выходом за границы допустимых индексов и может привести к несанкционированному раскрытию конфиденциальной информации.

Уязвимость CVE-2024-53197 позволяет злоумышленникам осуществить повышение привилегий в системе, что открывает доступ к критически важным функциям устройства без необходимости обладания дополнительными правами.

Ежемесячный отчёт безопасности за апрель 2025 года содержит следующую цитату: «Самая серьёзная из этих проблем — критическая уязвимость в системном компоненте, которая может привести к удалённому повышению привилегий без необходимости дополнительных прав для выполнения», при этом отмечается, что для эксплуатации не требуется действий со стороны пользователя. Google также зафиксировала, что обе уязвимости могли подвергаться ограниченной целенаправленной эксплуатации.

Корни уязвимости CVE-2024-53197 восходят к ядру Linux, и ранее она корректировалась наряду с CVE-2024-53104 и CVE-2024-50302. Amnesty International установила, что данные три уязвимости были объединены в цепочку, использованную для взлома телефона сербского молодого активиста в декабре 2024 года.

Исправление CVE-2024-53104 было внедрено в феврале 2025 года, а обработка CVE-2024-50302 осуществлена в последние месяцы, что вместе с текущим обновлением закрывает путь эксплуатации, ранее применявшийся в атаках на мобильные устройства.

Поскольку подробности эксплуатации CVE-2024-53150 остаются недостаточно раскрытыми, пользователям Android настоятельно рекомендуется устанавливать обновления по мере их поступления от производителей оборудования для поддержания высокого уровня безопасности устройств.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка