- शुरुआत
- 2 जून 202590% कॉन्फ़िडेंससोर्स से
क्वालकॉम ने हमलों में इस्तेमाल हुए तीन Adreno GPU ज़ीरो-डे पैच किए
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Qualcomm Patches Three Adreno GPU Zero-Days Exploited in Attacks
- क्वालकॉम के जून 2025 सुरक्षा बुलेटिन ने, जो सोमवार 2 जून को आया, Adreno GPU ड्राइवर की तीन खामियां पैच कीं और चेतावनी दी: "Google Threat Analysis Group के संकेतों के अनुसार CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 का सीमित, लक्षित शोषण हो सकता है"[1][4].
- CVE-2025-21479 और CVE-2025-21480 (CVSS 8.6) अनुचित-प्राधिकरण की खामियां हैं जो एक विशेष कमांड क्रम को GPU माइक्रोनोड में अनधिकृत कमांड चलाने और मेमोरी को भ्रष्ट करने देती हैं; CVE-2025-27038 (CVSS 7.5) Chrome में Adreno ड्राइवरों से ग्राफ़िक्स रेंडर करते समय एक यूज़-आफ्टर-फ़्री खामी है[4][5].
- पहली दो खामियों की रिपोर्ट जनवरी के अंत में Google Android Security टीम के ज़रिए और तीसरी की मार्च में मिली; क्वालकॉम ने मई में फ़ोन बनाने वाली कंपनियों को पैच दिए, साथ में "अपडेट लागू करने की कड़ी सिफ़ारिश"[4].
- CISA ने 3 जून 2025 को तीनों खामियों को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा, संघीय एजेंसियों के लिए 24 जून की समयसीमा के साथ[3].
- Google ने अगस्त 2025 के सुरक्षा अपडेट में Android डिवाइसों के लिए फ़िक्स भेजे[2].
संदर्भ 588% कॉन्फ़िडेंसकुल भरोसा: 88%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 5 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.htmldocs.qualcomm.com· 25 सित॰ 2026 को पोस्ट किया गया· शुरुआत 2 जून 2025 ✓· स्कोर का 60%
BleepingComputer[2][4] की 2 जून 2025 की रिपोर्ट "एक सोमवार की एडवाइज़री" का हवाला देती है जिसमें क्वालकॉम ने कहा था कि "Google Threat Analysis Group के संकेतों के अनुसार CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 का सीमित, लक्षित शोषण हो सकता है"।
- [2]80%Android gets patches for Qualcomm flaws exploited in attacksbleepingcomputer.com· 5 अग॰ 2025 को प्रकाशित· स्कोर का 12%
Follow-up: Google folded the fixes for CVE-2025-21479 and CVE-2025-27038 into Android's August 2025 security update.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2025-21479cisa.gov· 3 जून 2025 को प्रकाशित· स्कोर का 9%
CISA's KEV entry: 'Qualcomm[1] Multiple Chipsets Incorrect Authorization Vulnerability', added 3 June 2025, due 24 June 2025 (CVE-2025-21480 and CVE-2025-27038 were added the same day).
- [4]88%Qualcomm fixes three Adreno GPU zero-days exploited in attacksbleepingcomputer.com· 2 जून 2025 को प्रकाशित· स्कोर का 9%
Quotes Qualcomm's[1] Monday advisory on exploitation and on patches reaching OEMs in May; CVE-2025-21479 and -21480 reported in late January and CVE-2025-27038 in March via the Google Android Security team.
- [5]84%Qualcomm Fixes 3 Zero-Days Used in Targeted Android Attacks via Adreno GPUthehackernews.com· 2 जून 2025 को प्रकाशित· स्कोर का 9%
CVSS 8.6 for the two incorrect-authorization flaws in GPU microcode and 7.5 for the Chrome-rendering use-after-free; recalls earlier Qualcomm[1] flaws used by commercial spyware vendors.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।