- Beginn
- 2. Juni 202590 % SICHERHEITlaut der Quelle
Qualcomm schließt drei bei Angriffen ausgenutzte Adreno-GPU-Zero-Days
Automatisch aus dem Original übersetzt
Originaltitel: Qualcomm Patches Three Adreno GPU Zero-Days Exploited in Attacks
- Qualcomms Sicherheitsbulletin vom Juni 2025, veröffentlicht am Montag, den 2. Juni, behob drei Schwachstellen im Adreno-GPU-Treiber und warnte: „Es gibt Hinweise der Google Threat Analysis Group, dass CVE-2025-21479, CVE-2025-21480 und CVE-2025-27038 möglicherweise begrenzt und gezielt ausgenutzt werden“[1][4].
- CVE-2025-21479 und CVE-2025-21480 (CVSS 8.6) sind Fehler bei der Berechtigungsprüfung, durch die eine bestimmte Befehlsfolge unautorisierte Befehle im GPU-Mikroknoten ausführen und den Speicher beschädigen kann; CVE-2025-27038 (CVSS 7.5) ist ein Use-after-free-Fehler beim Rendern von Grafiken mit Adreno-Treibern in Chrome[4][5].
- Die ersten beiden wurden Ende Januar über das Google Android Security Team gemeldet, die dritte im März; Qualcomm gab Smartphone-Herstellern die Patches im Mai mit der „dringenden Empfehlung, das Update auszurollen“[4].
- Die CISA nahm alle drei am 3. Juni 2025 in ihren Known-Exploited-Vulnerabilities-Katalog auf, mit einer Frist bis zum 24. Juni für Bundesbehörden[3].
- Google lieferte die Korrekturen mit dem Android-Sicherheitsupdate vom August 2025 an die Geräte aus[2].
Belege 588 % SICHERHEIT
Der erste Eintrag ist immer die Quelle des Pins. Die Gesamtsicherheit ist ein gewichteter Durchschnitt, wie fest jeder Beleg die oben verwendeten Start- und Endzeiten stützt; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so viel.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.htmldocs.qualcomm.com· Gepostet am 25. Sept. 2026· Beginn 2. Juni 2025 ✓· 60 % der Wertung
BleepingComputers Bericht vom 2. Juni 2025 zitiert „ein Advisory vom Montag“, in dem Qualcomm erklärte: „Es gibt Hinweise der Google Threat Analysis Group, dass CVE-2025-21479, CVE-2025-21480 und CVE-2025-27038 möglicherweise begrenzt und gezielt ausgenutzt werden.“
- [2]80%Android gets patches for Qualcomm flaws exploited in attacksbleepingcomputer.com· Veröffentlicht am 5. Aug. 2025· 12 % der Wertung
Follow-up: Google folded the fixes for CVE-2025-21479 and CVE-2025-27038 into Android's August 2025 security update.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2025-21479cisa.gov· Veröffentlicht am 3. Juni 2025· 9 % der Wertung
CISA's KEV entry: 'Qualcomm[1] Multiple Chipsets Incorrect Authorization Vulnerability', added 3 June 2025, due 24 June 2025 (CVE-2025-21480 and CVE-2025-27038 were added the same day).
- [4]88%Qualcomm fixes three Adreno GPU zero-days exploited in attacksbleepingcomputer.com· Veröffentlicht am 2. Juni 2025· 9 % der Wertung
Quotes Qualcomm's[1] Monday advisory on exploitation and on patches reaching OEMs in May; CVE-2025-21479 and -21480 reported in late January and CVE-2025-27038 in March via the Google Android Security team.
- [5]84%Qualcomm Fixes 3 Zero-Days Used in Targeted Android Attacks via Adreno GPUthehackernews.com· Veröffentlicht am 2. Juni 2025· 9 % der Wertung
CVSS 8.6 for the two incorrect-authorization flaws in GPU microcode and 7.5 for the Chrome-rendering use-after-free; recalls earlier Qualcomm[1] flaws used by commercial spyware vendors.
Korrektur vorschlagen
Fehlt etwas oder stimmt etwas nicht? Sag es in deinen eigenen Worten: ein Link, der diesen Pin belegt, ein anderes Start- oder Enddatum und warum, oder eine Angabe, die fehlt oder falsch ist. Die KI prüft es an den Quellen dieses Pins, sucht nach besseren und ergänzt jede Seite, die dich bestätigt. Die eigenen Quellen des Pins zählen weiterhin am meisten.