В миллионах смартфонов Android обнаружили уязвимости, которые используют хакеры
![В миллионах смартфонов Android обнаружили уязвимости, которые используют хакеры В миллионах смартфонов Android обнаружили уязвимости, которые используют хакеры](http://img.novosti-n.org/upload/news/796386.jpg)
В миллионах смартфонов Android обнаружили уязвимости, которые используют хакеры
Компания Arm сообщила об уязвимости, обнаруженных в драйверах графических процессоров серии Mali – они эксплуатируются злоумышленниками и касаются широкого ассортимента устройств, включая смартфоны Google Pixel и другие под управлением Android.
«Локальный непривилегированный пользователь может выполнить запретную операцию, связанную с обработкой памяти графическим процессором, чтобы получить доступ к освобожденной памяти. Проблема исправлена для Bifrost, Valhall и драйвера ядра для архитектуры графического процессора Arm 5 поколения. Есть свидетельства, что уязвимость может ограниченно целенаправленно эксплуатироваться», – говорится в заявлении Arm.
Уязвимость позволяет злоумышленнику получить доступ к освобожденной памяти – это распространенный механизм загрузки вредоносного кода для эксплуатации других уязвимостей или установки шпионского программного обеспечения. Следует отметить, что в заявлении Arm говорится о драйверах, а не о прошивке графических процессоров.
Уязвимости присвоен номер CVE-2023-4211 – она касается драйверов для графических подсистем семейств Midgard, Bifrost, Valhall и чипов пятого поколения. Предполагается, что уязвимости подвержены смартфоны Google Pixel 7, Samsung Galaxy S20 и S21, Motorola Edge 40, OnePlus Nord 2, ASUS ROG Phone 6, Redmi Note 11 и 12, Honor 70 Pro, Realme GT, Xiaomi 12 Pro, Op. X5 Pro и Reno 8 Pro, а также ряд телефонов на платформах MediaTek.
В сентябрьском обновлении Google закрыла уязвимость для устройств линейки Pixel, а также для хромбуков – она устранена с патчами, датированными 1 сентября 2023 года и более поздними. Arm выпустила обновление драйверов под Linux. Разработчик, кроме того, упомянул уязвимости CVE-2023-33-200 и CVE-2023-34-970, которые также открывают доступ к уже освобожденной памяти.
Для эксплуатации всех трех уязвимостей хакера необходим локальный доступ к устройству, или заставить жертву самостоятельно установить вредоносное приложение из неофициального репозитория. Пока неизвестно, на каких платформах и для каких устройств выпущены патчи, поэтому рекомендуется обращаться к производителю устройства.
Напомним, что в конце сентября компания Google выпустила экстренное обновление для браузера Google Chrome по номеру 117.0.5938.132 для операционных Windows, macOS и Linux. Обновление призвано устранить критическую уязвимость нулевого дня с идентификатором CVE-2023-5217, активно эксплуатируемым хакерами.
![Ограбление АЗС в Коблево: камеры сняли, как преступники выносили сейф (видео)](https://img.youtube.com/vi/k-EbdK5XG_4/mqdefault.jpg?t=fa87603)
![В Николаеве простились с десантником, погибшим в ДТП](https://img.youtube.com/vi/L783F9Crwbw/mqdefault.jpg?t=fa87603)
![Музыка с любовью в сердце: Николаевский клуб композиторов вновь порадовал ярким концертом](https://img.youtube.com/vi/W8_74LaTK_M/mqdefault.jpg?t=fa87603)
![Атака по Николаеву: опубликованы рассказы очевидцев](https://img.youtube.com/vi/GgMlDbNH384/mqdefault.jpg?t=fa87603)
![Трехмесячный мальчик из Житомирщины попал в Нацреестр рекордов из-за роскошной шевелюры (фото)](https://img.youtube.com/vi/MbOJmX-9XpQ/mqdefault.jpg?t=fa87603)
![Судья из Одесской области покусал полицейких - одиозный «вершитель судеб» снова в центре скандала](https://img.youtube.com/vi/WXceKQAAhGQ/mqdefault.jpg?t=fa87603)
![Европа должна создать свою армию: главные тезисы выступления Зеленского на конференции в Мюнхене (видео)](https://img.youtube.com/vi/Lswr3HNM2mY/mqdefault.jpg?t=fa87603)
![Взрыв в кафе в Николаеве: количество погибших и раненых выросло](https://img.youtube.com/vi/Pn3q-6KPfCg/mqdefault.jpg?t=fa87603)
![Взрыв произошел в кафе в Николаеве: один погибший, двое пострадавших (видео)](https://img.youtube.com/vi/G77cWRb5SyE/mqdefault.jpg?t=fa87603)