Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Сколько лет воде из скважины и почему этот возраст нельзя определить только по глубине

Когда говорят о воде из скважины, обычно обсуждают вкус, жёсткость, железо, фильтры, глубину. Реже задают другой вопрос, который на самом деле куда интереснее: а сколько этой воде лет? Автор:...

Обзор корпуса XPG Invader X Mini – когда «мини» не значит маленький

Invader X Mini выглядит как обычный компактный корпус, но по своим особенностям — это уже не совсем «мини». Здесь предусмотрена поддержка ATX, имеется пять вентиляторов из коробки и...

✦ ИИ  Анатомия криптовалютного рынка: различаем монеты, токены и цифровые активы

Погружаемся в классификацию криптоактивов, чтобы понять, какие из них работают как деньги, какие используются для расчетов и взаимодействия с сервисами и протоколами, а какие закрепляют права на...

Умный штурман на руле: обзор GPS-велокомпьютера Magene С706

Не так часто можно встретить велосипедистов, которые не пользуются электронными помощниками в своих поездках и тренировках. Особенно удобны GPS-велокомпьютеры, они объединяют показатели поездки,...

Мульчирование клубники в средней полосе: разбор материалов с учетом климата Подмосковья

Солома отражает 40% излучения, спанбонд защищает от конденсата, а хвоя — от грибков. Разбираем 8 материалов с расчетами по температуре, pH-сдвигам и затратам для Подмосковья и средней полосы России.

Чем защититься от клещей без репеллентов: правильная одежда и использование народных средств

Репелленты — не единственный способ обезопасить себя от клещей. Разберём альтернативные методы защиты: от простых профилактических мер до специальных средств и народных рецептов. Важно...