クアルコム、Android攻撃に悪用されたAdreno GPUのゼロデイ脆弱性を修正
クアルコムは、2025年1月からAndroid攻撃に悪用されていたAdreno GPUの3つのゼロデイ脆弱性を修正しました。
最新の更新
クアルコムは、Androidデバイスで使用されているAdreno GPUに存在する3つのゼロデイ脆弱性を修正しました。これらの脆弱性は、2025年1月から実世界で悪用されていたと報告されています。2025年6月のAndroidセキュリティ速報によると、クアルコムはCVE-2025-21479、CVE-2025-21480、CVE-2025-27038を修正しました。最初の2つはグラフィックスコンポーネントにおける不適切な認証の欠陥で、深刻度スコアは8.6/10(高)と評価され、メモリ破損を引き起こす可能性があります。これらは2025年1月に最初に観察されました。3番目のバグは、グラフィックスコンポーネントにおけるUse-After-Free脆弱性で、同様にメモリ破損を引き起こし、深刻度スコアは7.5/10と評価されています。Google脅威分析グループによると、これらの脆弱性は限定的かつ標的型攻撃に悪用されている可能性があるとされています。クアルコムはこれらの脆弱性を修正しましたが、OEMがパッチを適用する必要があります。ユーザーは引き続き警戒することが推奨されます。なお、決済情報への影響は報告されていません。
好きかもしれない
- ブラックホールが自然の粒子衝突装置として暗黒物質の発見に役立つ可能性
- Epic、FortniteのクリエイターにAI Darth Vader技術を提供予定
- Firefox、iPhone向けに『振って要約』機能を発表
- Apple、AirPods Pro 2とAirPods 4向けベータファームウェアを開発者向けに提供開始
- SpaceXとNASA、天候不良でCrew-11ミッションの打ち上げ中止
- 米国の大学生向けにMicrosoft 365 Personalが1年間無料提供
- OpenAI、ChatGPTのプロバイダーとしてGoogle Cloudを追加
- Nvidia、時価総額4兆ドルを突破、歴史的な快挙達成