Ssylka

Android: закрытие критических USB-уязвимостей

Google выпустила обновление Android, направленное на устранение 62 уязвимостей, среди которых две активно эксплуатируемые проблемы представляют особую опасность.
Android: закрытие критических USB-уязвимостей
Изображение носит иллюстративный характер

Уязвимости с идентификаторами CVE-2024-53150 и CVE-2024-53197 получили высокий приоритет благодаря оценке по шкале CVSS 7.8, что указывает на существенные риски для безопасности устройств.

Ошибка CVE-2024-53150, обнаруженная в USB-подсистеме ядра, связана с выходом за границы допустимых индексов и может привести к несанкционированному раскрытию конфиденциальной информации.

Уязвимость CVE-2024-53197 позволяет злоумышленникам осуществить повышение привилегий в системе, что открывает доступ к критически важным функциям устройства без необходимости обладания дополнительными правами.

Ежемесячный отчёт безопасности за апрель 2025 года содержит следующую цитату: «Самая серьёзная из этих проблем — критическая уязвимость в системном компоненте, которая может привести к удалённому повышению привилегий без необходимости дополнительных прав для выполнения», при этом отмечается, что для эксплуатации не требуется действий со стороны пользователя. Google также зафиксировала, что обе уязвимости могли подвергаться ограниченной целенаправленной эксплуатации.

Корни уязвимости CVE-2024-53197 восходят к ядру Linux, и ранее она корректировалась наряду с CVE-2024-53104 и CVE-2024-50302. Amnesty International установила, что данные три уязвимости были объединены в цепочку, использованную для взлома телефона сербского молодого активиста в декабре 2024 года.

Исправление CVE-2024-53104 было внедрено в феврале 2025 года, а обработка CVE-2024-50302 осуществлена в последние месяцы, что вместе с текущим обновлением закрывает путь эксплуатации, ранее применявшийся в атаках на мобильные устройства.

Поскольку подробности эксплуатации CVE-2024-53150 остаются недостаточно раскрытыми, пользователям Android настоятельно рекомендуется устанавливать обновления по мере их поступления от производителей оборудования для поддержания высокого уровня безопасности устройств.


Новое на сайте

18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года 18869Реконструкция черепа возрастом 1,5 миллиона лет меняет представление об эволюции Homo...