Миллионы Android-устройств могут быть атакованы из-за ошибок в драйверах графического процессора Arm Mali

Миллионы Android-устройств могут быть атакованы из-за ошибок в драйверах графического процессора Arm Mali

25 ноября 2022 г.

Миллионы Android-устройств подвержены риску кибератак из-за медленного и громоздкого установки исправлений. отравляет децентрализованную мобильную платформу.

Исследователи по кибербезопасности из команды Google Project Zero обнаружили в общей сложности пять уязвимостей, затрагивающих драйвер графического процессора Arm Mali.

Уязвимости были сгруппированы по двум идентификаторам — CVE-2022-33917 и CVE-202236449, и они предоставляют злоумышленникам множество вариантов, от доступа к свободным разделам памяти до записи за пределы буфера. Все они получили оценку «средней тяжести».

Больше OEM-производителей, более медленные исправления

С тех пор недостатки были исправлены, но производители оборудования еще не установили эти исправления на свои конечные точки. В отличие от Apple, которая является единственным создателем аппаратного и программного обеспечения для мобильной экосистемы iPhone, Google — не единственная компания, создающая программное и аппаратное обеспечение для Android.

Помимо Google с телефоном Pixel, есть относительно большое количество производителей смартфонов, выпускающих устройства на базе Android, такие как Samsung, LG, Oppo и многие другие. У всех этих компаний есть свои модифицированные версии Android и свой подход к оборудованию. Тем не менее, при обнаружении уязвимости каждый производитель оригинального оборудования (OEM) должен установить исправление на свои устройства. Это может занять некоторое время, так как эти исправления иногда могут конфликтовать с драйверами устройства или другими компонентами.

И проблема именно в этом.

Эти недостатки затрагивают драйверы графического процессора Arm Mali под кодовыми названиями Valhall, Bifrost, Midgard и затрагивают длинный список устройств, включая Pixel 7, RealMe GT, Xiaomi 12 Pro, OnePlus 10R, Samsung Galaxy S10, Huawei P40. Профи и многие-многие другие. Весь список можно найти здесь.

В настоящий момент пользователям ничего не остается делать, кроме как ждать, пока соответствующие производители применят исправление, поскольку оно должно быть доставлено OEM-производителям через несколько недель.

PREVIOUS ARTICLE
NEXT ARTICLE