В своём февральском обновлении Android компания Google исправила опасную уязвимость, которая, как предполагается, использовалась злоумышленниками. Кроме того, были устранены несколько уязвимостей, связанных с компонентами производителей — партнёров Google. Одной из исправленных ошибок стала CVE-2024-53104 — уязвимость в коде драйвера видеоустройств с USB, включённого в ядро Linux. Об этой ошибке известно не так много, но известно, что исправленный алгоритм пропускает анализ неопределённых кадров видео, что позволяет избежать записи в память данных, которые там не должны находиться. Эта ошибка могла использоваться для того, чтобы вызвать сбой на устройстве или полностью захватить его. Изначально код драйвера предназначен для работы с сигналами USB-камер и других источников видео, поэтому эксплуатация уязвимости требует подключения вредоносного оборудования, которое будет передавать в систему неверные данные. В Google рассказали, что уязвимость могла использоваться для «физического повы
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками.
9 февраля 20259 фев 2025
1
1 мин