Google устранила две уязвимости Android, которые активно использовались в целевых атаках

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

В сентябре 2025 года Google выпустила обновления безопасности для Android, устраняющие 120 уязвимостей, опубликованных в рамках Android Security Bulletin. Среди них — две уязвимости, данные о которых указывают на их использование в целевых атаках.

Согласно бюллетеню, следующие уязвимости могут подвергаться ограниченному эксплуатированию:

  • CVE-2025-38352 (оценка CVSS: 7.4) — ошибка повышения привилегий в компоненте ядра Linux;
  • CVE-2025-48543 (оценка CVSS не предоставлена) — ошибка повышения привилегий в компоненте Android Runtime.
Автор: Daniel Romero Источник: unsplash.com

Обе уязвимости позволяют локальное повышение привилегий без необходимости получения дополнительных разрешений или взаимодействия с пользователем. Уязвимость CVE-2025-38352 была обнаружена Бенуа Севенсом из группы анализа угроз Google (TAG).

Google выпустила два уровня патчей безопасности — 2025-09-01 и 2025-09-05 — для координации с партнёрами. Пользователям рекомендуется установить последнее доступное обновление.

Наиболее серьёзной среди устранённых уязвимостей является CVE-2025-48539 — ошибка выполнения кода на уровне системы. Она может быть использована атакующим, находящимся в пределах досягаемости, без дополнительных прав и без взаимодействия с пользователем.

Источник: securityaffairs

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Быстро заряжает смартфоны Xiaomi. Обзор пауэрбанка Ugreen 55W PB727

Пауэрбанк Ugreen модели PB727 — компактный внешний аккумулятор с ёмкостью встроенного аккумулятора 10 000 мА·ч. Устройство поддерживает популярные протоколы быстрой зарядки, в том числе...

Обзор UGREEN US316: двухметровый USB-C 100W с образцово низким сопротивлением

UGREEN US316 — это двухметровый USB-C кабель с поддержкой мощности до 100 Вт и скоростью передачи данных 480 Мбит/с. Модель позиционируется как универсальное решение для зарядки и...

Обзор зарядной станции Magssory Fold Ultra – удобная 3 в 1 или очередная подставка

Складные зарядные станции 3 в 1 уже давно перестали быть редкостью, но с ростом мощности и переходом на Qi2 к ним начинают предъявляться новые требования. В этом обзоре рассмотрим Magssory Fold...

Декоративный камин с эффектом живого пламени: ожидание и реальность

Жители шумных мегаполисов с однотипными многоэтажными человейниками часто мечтают о том, как в конце дня они могли бы отдыхать в своем доме, сидя в удобном кресле с чашкой горячего чая и...

Угольный фильтр в холодильнике: нужен ли он и стоит ли за него платить

Современный холодильник представляет сложную система, где воздух постоянно циркулирует для равномерного охлаждения всех продуктов. При хранении разнообразной еды в камере могут появляться...