- शुरुआत
- 2 मार्च 202690% कॉन्फ़िडेंससोर्स से
क्वालकॉम ने एक्सप्लॉइट हुई ग्राफ़िक्स खामी CVE-2026-21385 का ख़ुलासा किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- सोमवार 2 मार्च 2026 को क्वालकॉम के मार्च बुलेटिन और Google के Android सुरक्षा बुलेटिन ने CVE-2026-21385 का ख़ुलासा किया, जिसमें Google ने चेतावनी दी: "संकेत मिलते हैं कि CVE-2026-21385 का सीमित, लक्षित शोषण हो सकता है"[1][5].
- यह खामी क्वालकॉम के एक ओपन-सोर्स ग्राफ़िक्स/डिस्प्ले कंपोनेंट में इंटीजर ओवरफ़्लो है जो "मेमोरी आवंटन के लिए एलाइनमेंट का इस्तेमाल करते समय" मेमोरी को भ्रष्ट करता है; इसे High रेटिंग, CVSS 7.8 दी गई है, और यह 230 से ज़्यादा क्वालकॉम चिपसेट को प्रभावित करती है[2][4][6].
- Google की Android सुरक्षा टीम ने इसे 18 दिसंबर 2025 को क्वालकॉम को रिपोर्ट किया; क्वालकॉम ने 2 फ़रवरी को ग्राहकों को सूचित किया, Google के Threat Analysis Group को श्रेय दिया, और यह बताने से इनकार किया कि शोषण कब शुरू हुआ या कितने लोगों को निशाना बनाया गया[6].
- यह फ़िक्स Android के 2026-03-05 पैच स्तर पर आता है, जो मार्च के उस अपडेट का हिस्सा है जिसमें 129 खामियां शामिल हैं, अप्रैल 2018 के बाद किसी महीने में सबसे ज़्यादा[6].
- CISA ने 3 मार्च 2026 को इस खामी को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा, संघीय एजेंसियों को 24 मार्च तक पैच करने की समयसीमा देते हुए[3]
संदर्भ 685% कॉन्फ़िडेंसकुल भरोसा: 85%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 6 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· 25 सित॰ 2026 को पोस्ट किया गया· शुरुआत 2 मार्च 2026 ✓· स्कोर का 31%
Android[5] का मार्च 2026 बुलेटिन "2 मार्च, 2026 को प्रकाशित" है और कहता है "संकेत मिलते हैं कि CVE-2026-21385 का सीमित, लक्षित शोषण हो सकता है"; SecurityWeek[4] कहता है कि क्वालकॉम ने "सोमवार को इस सुरक्षा ख़ामी का ख़ुलासा किया"।
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· 4 मार्च 2026 को प्रकाशित· स्कोर का 14%
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· 3 मार्च 2026 को प्रकाशित· स्कोर का 14%
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· 3 मार्च 2026 को प्रकाशित· स्कोर का 14%
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· 2 मार्च 2026 को प्रकाशित· स्कोर का 14%
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।