Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор SSD XPG Gammix S70 Blade 1 ТБ – где заканчивается заявленная скорость

В этом материале разбираю SSD XPG Gammix S70 Blade объемом 1 ТБ. Сначала смотрю, из чего он собран на уровне железа — контроллер, тип памяти, общая архитектура. Уже после этого перехожу...

Максимальная разница во времени на Земле — 26 часов. Как так вышло, если в сутках всего 24?

Планета Земля совершает полный оборот вокруг своей оси ровно за одни сутки — 24 часа. Из этого вытекает логичное предположение: максимальная разница во времени между любыми двумя точками...

Обзор мини-ПК Firebat R3: Ryzen 3 4300U вместо N100, разбор и проверка в реальных задачах

Сегодня разберём бюджетный мини-ПК с процессором от AMD пришедшим на замену народным N100. Это Firebat R3 который начал появляться на маркетплейсах, а один экземпляр появился и у меня. В обзоре...

«Бумажные города»: почему картографы десятилетиями рисуют места, которых не существует

Представьте такую ситуацию: вы едете по навигатору вглубь штата Нью-Йорк, ищете небольшой городок под названием Эглоу. Карта уверенно ведет вас к пересечению двух дорог, обещая заправку и пару...