- Inizio
- 2 mar 2026AFFIDABILITÀ 90%da la fonte
Qualcomm rivela la vulnerabilità grafica sfruttata CVE-2026-21385
Tradotto automaticamente dall’originale
Titolo originale: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- Lunedì 2 marzo 2026 il bollettino di marzo di Qualcomm e il bollettino di sicurezza Android di Google hanno rivelato CVE-2026-21385, con Google che avvertiva: «Ci sono indicazioni che CVE-2026-21385 potrebbe essere sfruttata in modo limitato e mirato»[1][5].
- Il bug è un integer overflow in un componente grafico/display open source di Qualcomm che corrompe la memoria «durante l'uso di allineamenti per l'allocazione della memoria»; è classificato come High, CVSS 7,8, e interessa più di 230 chipset Qualcomm[2][4][6].
- Il team di sicurezza Android di Google lo ha segnalato a Qualcomm il 18 dicembre 2025; Qualcomm ha avvisato i clienti il 2 febbraio, ha attribuito il merito al Threat Analysis Group di Google e ha rifiutato di dire quando sia iniziato lo sfruttamento o quante persone siano state prese di mira[6].
- La correzione arriva con il livello di patch Android 2026-03-05, parte di un aggiornamento di marzo che copre 129 vulnerabilità, il numero più alto in un mese dall'aprile 2018[6].
- La CISA ha aggiunto la falla al suo catalogo Known Exploited Vulnerabilities il 3 marzo 2026, dando alle agenzie federali tempo fino al 24 marzo per applicare la patch[3].
Fonti 6AFFIDABILITÀ 85%Affidabilità complessiva: 85%Quanto la fonte e le altre fonti del pin ne confermano le date.Media ponderata di quanto 6 fonti, compresa quella principale, confermano gli orari di inizio e fine del pin; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recenteMostra tutti i pin con affidabilità pari o superiore al 75%
La prima voce è sempre la fonte del pin. L’affidabilità complessiva è una media ponderata di quanto ogni fonte conferma gli orari di inizio e fine indicati sopra; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recente.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Postato il 25 set 2026· Inizio 2 mar 2026 ✓· 31% del punteggio
Il bollettino Android[5] di marzo 2026 è «Pubblicato il 2 marzo 2026» e dice «Ci sono indicazioni che CVE-2026-21385 potrebbe essere sfruttata in modo limitato e mirato»; SecurityWeek[4] dice che Qualcomm «ha rivelato il difetto di sicurezza lunedì».
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Pubblicato il 4 mar 2026· 14% del punteggio
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Pubblicato il 3 mar 2026· 14% del punteggio
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Pubblicato il 3 mar 2026· 14% del punteggio
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Pubblicato il 2 mar 2026· 14% del punteggio
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Suggerisci una correzione
Manca qualcosa o c’è un errore? Dillo con parole tue: un link che conferma questo pin, una data di inizio o fine diversa e perché, o un fatto che manca o è sbagliato. L’IA lo confronta con le fonti del pin, ne cerca di migliori e aggiunge qualsiasi pagina ti dia ragione. Le fonti del pin contano comunque di più. Anche un’immagine che mostra altro, o lo mostra male, viene esaminata e spostata in basso o sostituita.