Підписуйтеся на наш телеграм канал!

У мільйонах смартфонів Android виявили вразливості, що використовують хакери

У мільйонах смартфонів Android виявили вразливості, що використовують хакери

5:05 pm, 3 Жовтня, 2023

Компанія Arm повідомила про вразливості, виявлені в драйверах графічних процесорів серії Mali — вони експлуатуються зловмисниками і стосуються широкого асортименту пристроїв, включаючи смартфони Google Pix­el та інші під керуванням Android.

«Локальний непривілейований користувач може виконати заборонену операцію, пов’язану з обробкою пам’яті графічним процесором, щоб отримати доступ до звільненої пам’яті. Проблема виправлена для Bifrost, Val­hall та у драйвері ядра для архітектури графічного процесора Arm 5 покоління. Є свідчення, що вразливість може обмежено цілеспрямовано експлуатуватися», — йдеться у заяві Arm.

Вразливість дозволяє зловмиснику отримати доступ до звільненої пам’яті – це поширений механізм завантаження шкідливого коду для експлуатації інших уразливостей або встановлення шпигунського програмного забезпечення. Варто зазначити, що в заяві Arm йдеться про драйвери, а не про прошивку графічних процесорів.

Вразливості присвоєно номер CVE-2023–4211 — вона стосується драйверів для графічних підсистем сімейств Midgard, Bifrost, Val­hall і чипів п’ятого покоління. Передбачається, що до вразливості схильні смартфони Google Pix­el 7, Sam­sung Galaxy S20 і S21, Motoro­la Edge 40, One­Plus Nord 2, ASUS ROG Phone 6, Red­mi Note 11 і 12, Hon­or 70 Pro, Realme GT, Xiao­mi 12 Pro, Oppo Find. X5 Pro та Reno 8 Pro, а також ряд телефонів на платформах Medi­aTek.

У вересневому оновленні Google закрила вразливість для пристроїв лінійки Pix­el, а також для хромбуків — вона усунена з патчами, датованими 1 вересня 2023 і пізнішими. Arm випустила поновлення драйверів під Lin­ux. Розробник, крім того, згадав уразливості CVE-2023–33200 та CVE-2023–34970, які також відкривають доступ до вже звільненої пам’яті.

Для експлуатації всіх трьох уразливостей хакеру необхідний локальний доступ до пристрою, або змусити жертву самостійно встановити шкідливий додаток з неофіційного репозиторію. Наразі невідомо, на яких платформах і для яких пристроїв випущені патчі, тому рекомендується звертатися до виробника пристрою.

Нагадаємо — наприкінці вересня компанія Google випустила екстрене оновлення для браузера Google Chrome за номером 117.0.5938.132 для операційних Win­dows, macOS і Lin­ux. Оновлення покликане усунути критичну вразливість нульового дня з ідентифікатором CVE-2023−5217, яка активно експлуатується хакерами.

BTC

$78,937.34

4.24%

ETH

$2,409.33

3.82%

BNB

$650.44

2.68%

XRP

$1.46

1.44%

SOL

$88.43

2.45%

Всі курси
Показати більше