Критическая ошибка CVE-2026-0073 затронула HyperOS 2 и 3

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

В майском бюллетене безопасности Android за 2026 год представлена информация о критической уязвимости CVE-2026-0073, затрагивающей смартфоны Xiaomi под управлением HyperOS 2 и HyperOS 3. Обнаруженная ошибка в системном компоненте Android позволяет злоумышленникам удаленно исполнять вредоносный код. Для реализации атаки не требуется взаимодействие с пользователем или установка подозрительных приложений — достаточно нахождения атакующего в непосредственной близости или в одной сети с устройством.

Уязвимость относится к категории «zero-click», что позволяет получить доступ к уровню прав shell user даже на заблокированном смартфоне. Под угрозой находятся персональные данные, включая сообщения, фотографии и доступ к банковским сервисам. Ошибка также затрагивает компонент adbd (Android Debug Bridge), через который может быть проведена частичная защита посредством обновлений Google Project Mainline до выхода полноценного патча от производителя.

Автор: mi.com Источник: www.mi.com

Xiaomi планирует интегрировать исправление в прошивки для устройств на базе Android 14, 15 и 16. Обновление затронет глобальные, европейские, индийские и китайские версии смартфонов Xiaomi, Redmi и POCO. Для подтверждения устранения уязвимости в настройках системы в строке версии патча безопасности должна быть указана дата 2026-05-01. Ожидается, что первыми исправление получат флагманские модели и устройства среднего сегмента.

Источник: menow

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Kiwi Ears S-Link: геймерский кабель для наушников, со встроенным и внешним микрофонами, а так же с поддержкой эквалайзера

Kiwi Ears S-Link Type-C — это кабель для портативных наушников, ориентированный на геймеров. Кабель оснащён функциональным пультом, встроенным и подключаемым внешним микрофоном, а также...

Почему развитие цивилизации нужно измерять не в ваттах, а в биткоинах: новое решение парадокса Ферми

В 1964 году советский астрофизик Николай Кардашёв предложил систему классификации технологически развитых цивилизаций, которая до сих пор остается базовой моделью для ученых, занимающихся поиском...

Зачем плотоядным динозаврам вроде T. rex крошечные лапки? С длинными они бы просто падали при ходьбе

Непропорционально маленькие передние конечности крупных хищных динозавров оставались загадкой для палеонтологов на протяжении более чем ста лет. С момента обнаружения первых полных скелетов...

От расцвета до позора. Как выглядит город, где люди живут в пещерах уже 9000 лет

В южной части Италии, в области Базиликата, находится необычный город Матера — место, где история человечества буквально высечена в камне. Представьте себе современный город, где дома,...

Обзор ЦАПа SMSL C200 Pro: недорогой стационар с TRS и усилителем для наушников

Если помните, в далеком 2024 году мы с вами подробно рассматривали ЦАП: SMSL C200. С тех пор прошло уже 2 года, вышло новое поколение компонентов и, естественно, обновилось само решение, теперь...

Цветовой диктат: зачем в Италии заставляют красить дома во все цвета радуги

Думаете, что в современной Европе для покраски дома достаточно просто пойти в строительный магазин, выбрать нужный оттенок да помахать денек кисточкой? Ну, в большинстве городов и регионов дело так...