Новости Украины
Среда, 12 ноября, 2025
No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
No Result
View All Result
Новости Украины
No Result
View All Result

Google виправляє недоліки Android у вересневому оновленні

04.09.2025
0
26
SHARES
Share on FacebookShare on Twitter

Google випустила оновлення безпеки для пристроїв Android за вересень 2025 року, яке усуває загалом 84 вразливості, включно з двома активно експлуатованими недоліками. Йдеться про уразливості нульового дня CVE-2025-38352, що призводить до підвищення привілеїв у ядрі Android, та CVE-2025-48543, яка також дозволяє отримати підвищені привілеї, але вже у компоненті Android Runtime.

У своєму бюлетені Google зазначила, що є ознаки обмеженого та цілеспрямованого використання цих недоліків, однак додаткових деталей компанія не розкрила. Уразливість CVE-2025-38352 стосується ядра Linux. Вона була вперше виявлена 22 липня 2025 року та виправлена у версіях ядра 6.12.35-1 і новіших.

Читайте так-же

Пошаговая инструкция по самостоятельному ремонту лазерных принтеров

Пошаговая инструкция по самостоятельному ремонту лазерных принтеров

26.10.2025
Міноборони затвердило нові стандарти кіберзахисту

Міноборони затвердило нові стандарти кіберзахисту

24.10.2025

Раніше цей недолік не позначався як активно використовуваний. Проблема полягає в умові гонки у таймерах процесора POSIX, що призводить до переривання очищення завдань і дестабілізації ядра. Це може викликати збої, відмову в обслуговуванні або підвищення привілеїв.

Уразливість CVE-2025-48543 впливає на Android Runtime — середовище, де виконуються програми Java/Kotlin та системні служби. Вона може дозволити шкідливим програмам обходити обмеження пісочниці та отримувати доступ до розширених системних можливостей.

Окрім двох активно експлуатованих недоліків, вересневе оновлення Android також виправляє чотири проблеми критичного рівня. Перша з них — CVE-2025-48539, уразливість віддаленого виконання коду (RCE) у системному компоненті Android. Вона дозволяє зловмиснику, що перебуває у зоні дії Bluetooth чи Wi-Fi, виконати довільний код на пристрої без взаємодії з користувачем і без привілеїв.

Ще три критичні уразливості — CVE-2025-21450, CVE-2025-21483 та CVE-2025-27034 — зачіпають компоненти Qualcomm. Зокрема, CVE-2025-21483 пов’язана з пошкодженням пам’яті в стеку мережі передачі даних під час повторного збирання відео (NALU) з RTP-пакетів. Зловмисник може надсилати спеціально сформований трафік, що призведе до виходу за межі дозволених записів у пам’яті та віддаленого виконання коду.

CVE-2025-27034 стосується перевірки індексу масиву у процесорі багаторежимних викликів під час вибору PLMN зі списку невдалих SOR. Неправильно сформовані мережеві відповіді можуть пошкодити пам’ять і надати можливість виконання коду в базовій смузі модема.

Загалом цей патч для Android охоплює 27 уразливостей у компонентах Qualcomm, що підвищує загальну кількість виправлених недоліків до 111. Проте вони не стосуються пристроїв на базі чіпів інших виробників. Для смартфонів із процесорами MediaTek детальна інформація доступна у відповідному бюлетені компанії.

Оновлення безпеки Android за вересень 2025 року охоплює вразливості, що впливають на версії системи від Android 13 до Android 16, хоча не всі з них стосуються кожної версії.

Share10Tweet7Share3

ДРУГИЕ НОВОСТИ

Пошаговая инструкция по самостоятельному ремонту лазерных принтеров
Технологии

Пошаговая инструкция по самостоятельному ремонту лазерных принтеров

26.10.2025
0

Самостоятельный ремонт лазерного принтера поможет сэкономить время и деньги в случае простых поломок и повысит уверенность пользователя в обслуживании своей...

Read more
Міноборони затвердило нові стандарти кіберзахисту

Міноборони затвердило нові стандарти кіберзахисту

24.10.2025
SpaceX заблокувала тисячі терміналів Starlink, які використовувалися кіберзлочинцями

SpaceX заблокувала тисячі терміналів Starlink, які використовувалися кіберзлочинцями

24.10.2025
В Україні розширюють мережу автономних медзакладів: продовжується встановлення сонячних електростанцій в лікарнях

В Україні розширюють мережу автономних медзакладів: продовжується встановлення сонячних електростанцій в лікарнях

24.10.2025
OpenAI придбала стартап колишніх працівників Apple, щоб покращити взаємодію ChatGPT з комп’ютерами – Вloomberg

OpenAI придбала стартап колишніх працівників Apple, щоб покращити взаємодію ChatGPT з комп’ютерами – Вloomberg

23.10.2025
Next Post

Госсекретарь США не отрицает аннексию Израилем территорий Западного берега

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

ТОП НОВОСТИ

Военно-учетная специальность – это не просто код: разъяснение Минобороны

Военно-учетная специальность – это не просто код: разъяснение Минобороны

12.11.2025
Вражеские Tg-каналы распространяют фейк о сдаче в плен 25 украинских морских пехотинцев: в 38-й ОБрМП отреагировали

Вражеские Tg-каналы распространяют фейк о сдаче в плен 25 украинских морских пехотинцев: в 38-й ОБрМП отреагировали

12.11.2025
Трамп ввел медицинский фильтр: кому из украинцев закрыли дорогу в США

Трамп ввел медицинский фильтр: кому из украинцев закрыли дорогу в США

12.11.2025
Новый наблюдательный совет "Энергоатома" представят в течение недели, в компании проводят аудит

Новый наблюдательный совет "Энергоатома" представят в течение недели, в компании проводят аудит

12.11.2025
Битва за Волчанск: почему Россия может позволить себе постоянное пополнение сил

Битва за Волчанск: почему Россия может позволить себе постоянное пополнение сил

12.11.2025
  • Добавить новость
Реклама: digestmediaholding@gmail.com Редакция: uatime.net@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости Украины. All Rights reserved.

No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить