- البدء
- 2 مارس 2026ثقة 90%من المصدر
كوالكوم تكشف عن ثغرة في مكوّن الرسوميات يجري استغلالها CVE-2026-21385
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- في يوم الاثنين 2 مارس 2026 كشفت نشرة كوالكوم الأمنية لشهر مارس ونشرة أندرويد الأمنية من جوجل عن الثغرة CVE-2026-21385، وحذّرت جوجل من أن «هناك مؤشرات على أن CVE-2026-21385 قد تكون قيد استغلال محدود ومستهدف»[1][5].
- الخلل عبارة عن فيض في الأعداد الصحيحة داخل مكوّن رسوميات/عرض مفتوح المصدر من كوالكوم يؤدي إلى تلف الذاكرة «أثناء استخدام المحاذاة لتخصيص الذاكرة»؛ وقد صُنّف بخطورة عالية وبدرجة CVSS تبلغ 7.8، ويمسّ أكثر من 230 شريحة من كوالكوم[2][4][6].
- أبلغ فريق أمان أندرويد في جوجل كوالكوم بالثغرة في 18 ديسمبر 2025، وأخطرت كوالكوم عملاءها في 2 فبراير ونسبت الاكتشاف إلى مجموعة تحليل التهديدات في جوجل، ورفضت تحديد موعد بدء الاستغلال أو عدد المستهدفين[6].
- يصل الإصلاح مع مستوى التصحيح 2026-03-05 في أندرويد، ضمن تحديث مارس الذي عالج 129 ثغرة، وهو أكبر عدد في شهر واحد منذ أبريل 2018[6].
- أضافت وكالة CISA الثغرة إلى كتالوج الثغرات المستغلة المعروفة في 3 مارس 2026، ومنحت الوكالات الاتحادية مهلة حتى 24 مارس لتصحيحها[3].
المراجع 6ثقة 85%الثقة الإجمالية: 85%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 6 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· نُشر 25 سبتمبر 2026· يبدأ 2 مارس 2026 ✓· 31% من الدرجة
نشرة أندرويد لشهر مارس 2026 «نُشرت في 2 مارس 2026» وتقول: «هناك مؤشرات على أن CVE-2026-21385 قد تكون قيد استغلال محدود ومستهدف»، وتذكر SecurityWeek[4] أن كوالكوم «كشفت عن الخلل الأمني يوم الاثنين».
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· صدر 4 مارس 2026· 14% من الدرجة
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· صدر 3 مارس 2026· 14% من الدرجة
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· صدر 3 مارس 2026· 14% من الدرجة
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· صدر 2 مارس 2026· 14% من الدرجة
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.