Qualcomm corrige trois failles zero-day du GPU Adreno exploitées dans des attaques
Qualcomm N, 5775, Morehouse Drive, Barnes Canyon, Sorrento Mesa, San Diego, San Diego County, California, 92121, United States
Qualcomm
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 88 %Confiance globale: 88%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 5 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusLe rapport de BleepingComputer[2][4] du 2 juin 2025 cite « un avis publié lundi » dans lequel Qualcomm[1] a déclaré : « Des indications du Threat Analysis Group de Google suggèrent que CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 pourraient faire l'objet d'une exploitation limitée et ciblée ».
Le bulletin de sécurité de Qualcomm de juin 2025 a corrigé trois failles dans son pilote GPU Adreno, dont le Threat Analysis Group de Google a indiqué qu'elles pourraient faire l'objet d'une exploitation limitée et ciblée ; la CISA a ordonné aux agences américaines de les corriger avant le 24 juin.