Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Инженеры поместили волонтера в комнату с сотнями комаров, чтобы создать самую точную модель их охоты

Комары вида Aedes aegypti являются переносчиками тяжелых заболеваний, таких как желтая лихорадка, лихорадка денге и вирус Зика. Ежегодно эти болезни приводят к летальным исходам по всему миру....

Край миллиона молний: почему небо над озером Маракайбо никогда не бывает спокойно

На данный момент Венесуэла, конечно, не самое гостеприимное место, но в нем есть одна локация, которую просто невозможно пропустить, ведь второго такого феномена на всей нашей голубой планете не...

До остывания Вселенной привычной гравитации не существовало: как новая квантовая модель избавила Большой взрыв от сингулярности

Общая теория относительности Альберта Эйнштейна до сих пор остается самым точным инструментом для описания гравитации на макроскопическом уровне. Она безошибочно рассчитывает орбиты планет,...

Кварцевые часы, которые остроумно имитируют механические: обзор «винтажной» модели Undone

Если рассмотреть ассортимент этого бренда, то станет очевидно: вдохновение Undone черпает в винтажных часах. И, справедливости ради, у него получается. Компания точно попадает в цвет,...

Обзор соковыжималки для цитрусовых RAWMID Mini RMJ-02: апельсиновый сок дома за 20 секунд

Свежевыжатый сок в домашних условиях — это не только полезно, но и довольно просто, а с соковыжималкой RAWMID Mini RMJ-02 процесс становится ещё и по-настоящему быстрым и удобным. В этом...

Человеческий мозг работает близко к критической точке, но никогда в нее не срывается: как физики пересмотрели динамику сложных систем

Любой биологической или искусственной информационная системе, с одной стороны, необходим строгий внутренний порядок, чтобы надежно хранить информацию и поддерживать стабильность. А с другой,...