Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Русский музей снова в Москве: выставка о «Маленьком человеке» открылась в Музее Тропинина

Раз уж все мы вышли из гоголевской шинели, то почему бы нам не отправиться в Музей Тропинина?! Место и тема удивительным образом соответствуют друг другу: московский музей действительно...

Как древние греки 10 лет копали 1036-метровый тоннель на острове и зачем он был нужен

В Эгейском море, всего в полутора километрах от побережья Турции, находится восьмой по величине греческий остров — Самос. Его площадь немногим менее 500 кв. км, что сравнимо с размером...

У человека и птиц один генетический чертеж лица. Биологи выяснили, почему мы выглядим так по-разному

На анатомическом уровне форма лицевого отдела черепа у птиц и млекопитающих кардинально различается. У одних видов в процессе эволюции сформировался клюв, у других — морда со сложным...

Астероид лишь завершил начатое: как глобальный грибной расцвет охватил Землю еще до гибели динозавров

Когда речь заходит о мел-палеогеновом массовом вымирании, произошедшем 66 миллионов лет назад, основное внимание обычно уделяется падению астероида Чикшулуб и последующему исчезновению нептичьих...

FiiO JadeAudio JN3 — с гироскопом и «эффектом концерта» — обзор полноразмерных Bluetooth 6.0 наушников

Совсем недавно я делал обзор на полноразмерные беспроводные наушники от FiiO, и на очереди еще одна новинка, но уже от их дочернего бренда JadeAudio. Новая модель JN3 также имеет подключение «по...

Урожай малины упал? Виной тому посадка, полив и ещё 5 ошибок, которые садоводы совершают ежегодно

Большинство дачников жалуются на одно и то же: урожай малины падает на половину, ягоды мельчают, кусты слабеют. Что не так? А проблема в том, что мы совершаем эти 7 ошибок из года в год.