Google предупреждает, что миллионы Android-устройств могут быть атакованы из-за этой уязвимости

Google предупреждает, что миллионы Android-устройств могут быть атакованы из-за этой уязвимости

26 ноября 2022 г.

Компания Google предупредила, что устройства Android по всему миру могут подвергаться риску кибератак, отчасти из-за медленных и громоздких исправление процесса.

Исследователи по кибербезопасности из команды Google Project Zero обнаружили в общей сложности пять уязвимостей, затрагивающих драйвер графического процессора Arm Mali.

Уязвимости были сгруппированы по двум идентификаторам — CVE-2022-33917 и CVE-202236449, и они предоставляют злоумышленникам множество вариантов, от доступа к свободным разделам памяти до записи за пределы буфера. Все они получили оценку «средней тяжести».

Больше OEM-производителей, более медленные исправления

С тех пор недостатки были исправлены, но производители оборудования еще не установили эти исправления на свои конечные точки. В отличие от Apple, которая является единственным создателем как аппаратного, так и программного обеспечения для мобильной экосистемы iPhone, Google — не единственная компания, создающая программное и аппаратное обеспечение для Android.

Помимо Google с телефоном Pixel, есть относительно большое количество производителей смартфонов, выпускающих устройства на базе Android, такие как Samsung, LG, Oppo и многие другие. У всех этих компаний есть свои модифицированные версии Android и свой подход к оборудованию. Тем не менее, при обнаружении уязвимости каждый производитель оригинального оборудования (OEM) должен установить исправление на свои устройства. Это может занять некоторое время, так как эти исправления иногда могут конфликтовать с драйверами устройства или другими компонентами.

И проблема именно в этом.

Недостатки затрагивают драйверы графического процессора Arm Mali под кодовыми названиями Valhall, Bifrost, Midgard и затрагивают длинный список устройств, включая Pixel 7, RealMe GT, Xiaomi 12 Pro, OnePlus 10R, Samsung Galaxy S10, Huawei P40. Профи и многие-многие другие. Весь список можно найти здесь.

В настоящий момент пользователям ничего не остается делать, кроме как ждать, пока соответствующие производители применят исправление, поскольку оно должно быть доставлено OEM-производителям через несколько недель.

PREVIOUS ARTICLE
NEXT ARTICLE