Критическая уязвимость в смартфонах Xiaomi, Google, Samsung и OPPO угрожает взломом
Мобильные новости
12-12-2022
Уязвимость под названием CVE-2022-33917 дает возможность удаленного доступа к личной информации пользователей устройств с GPU ARM Mali.
С помощью дравйверов этого графического процессора можно перезаписать участки памяти, помеченные флагом «только для чтения». Это позволяет взломщику обходить контроль разрешений Android.
К примеру, установить малварь, отправляющую данные на его сервер.
Самое неприятное, что уязвимость была обнаружена еще летом текущего года. ARM получила уведомление о имеющих место проблемах и оперативно обновила драйвера, закрыв дыры.
Однако, как выяснилось, компании Google, Samsung, Xiaomi и OPPO до сих пор не установили их в свои устройства.
Специалисты Project Zero отправили рекомендацию вендорам как можно скорее подготовить обновление, включающее в себя безопасные драйвера для моделей с графикой Mali.
Подписывайтесь на нас в Telegram и ВКонтакте.
Прочитало: 5 202 человек