Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор интеллектуального зарядного устройства на 12В / 6А для автомобильных аккумуляторов с режимом восстановления

Каждый водитель хоть раз в жизни сталкивался с неприятной ситуацией, когда автомобильный аккумулятор полностью разрядился и уже не может завести двигатель. Причины могут быть разные: начиная от...

Обзор системы водяного охлаждения Ice Jet Vision 360 от Formula V Line — бюджетная, но конкурентная

Лично для меня при выборе СЖО важны не только бренд и технические параметры, но и цена. Если с первыми двумя пунктами как-то можно пойти на компромисс, то вот цена иногда является решающим...

✦ ИИ  Почему вам может прийти SMS «кто-то вошёл в аккаунт», даже если никто не взламывал

  • Тематическая подборка
  • Оффтопик
Бывало такое? Телефон внезапно вибрирует, а на экране появляется тревожное сообщение: «В ваш аккаунт вошли с нового устройства», «Обнаружен вход в профиль» или вообще приходит код смены пароля,...

5 речных рыб, которые не всегда удобно жарить: костей много, а другие способы приготовления подходят лучше

Я раньше почти всю речную рыбу готовила одинаково: почистила, посолила, обваляла в муке и на сковороду. С одной рыбой такой способ проходит, с другой, нет. Бывает, пожаришь, а в итоге получаешь...

Почему куриную грудку жарят, а говяжью голяшку тушат часами: всё дело в коллагене

Мясо — бывшая мышца. И чтобы готовить его правильно, полезно знать: чем активнее работала мышца при жизни, тем дольше её надо тушить. Коротко о коллагене, миоглобине и температурах.

Что на самом деле произошло на перевале Дятлова: как математическая модель доказала лавинную версию

Трагедия с девятью участников туристической группы под руководством Игоря Дятлова в феврале 1959 года на склоне горы Холатчахль и сегодня остается одним из самых обсуждаемых событий советской...