- Mula
- 2 Jun 202590% KEYAKINANdaripada sumber
Qualcomm Menampal Tiga Zero-Day GPU Adreno yang Dieksploitasi dalam Serangan
Diterjemah secara automatik daripada asal
Tajuk asal: Qualcomm Patches Three Adreno GPU Zero-Days Exploited in Attacks
- Buletin keselamatan Jun 2025 Qualcomm, keluar pada Isnin 2 Jun, menampal tiga kelemahan pemacu GPU Adreno dan memberi amaran: 'Terdapat petunjuk daripada Google Threat Analysis Group bahawa CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 mungkin dieksploitasi secara terhad dan bersasar'[1][4].
- CVE-2025-21479 dan CVE-2025-21480 (CVSS 8.6) ialah pepijat kebenaran tidak betul yang membolehkan jujukan arahan tertentu menjalankan arahan tanpa kebenaran dalam mikronod GPU dan merosakkan memori; CVE-2025-27038 (CVSS 7.5) ialah use-after-free semasa merender grafik dengan pemacu Adreno dalam Chrome[4][5].
- Dua yang pertama dilaporkan melalui pasukan Keselamatan Android Google pada akhir Januari dan yang ketiga pada Mac; Qualcomm memberikan tampalan kepada pembuat telefon pada Mei dengan 'cadangan kuat untuk menggunakan kemas kini itu'[4].
- CISA menambah ketiga-tiganya ke katalog Known Exploited Vulnerabilities pada 3 Jun 2025 dengan tarikh akhir 24 Jun untuk agensi persekutuan[3].
- Google menghantar pembetulan itu ke peranti Android dalam kemas kini keselamatan Ogos 2025[2].
Rujukan 588% KEYAKINANKeyakinan keseluruhan: 88%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 5 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.htmldocs.qualcomm.com· Disiarkan 25 Sep 2026· Bermula 2 Jun 2025 ✓· 60% daripada skor
Laporan BleepingComputer[2][4] pada 2 Jun 2025 memetik 'a Monday advisory' yang mana Qualcomm berkata 'Terdapat petunjuk daripada Google Threat Analysis Group bahawa CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 mungkin dieksploitasi secara terhad dan bersasar'.
- [2]80%Android gets patches for Qualcomm flaws exploited in attacksbleepingcomputer.com· Diterbitkan 5 Ogo 2025· 12% daripada skor
Follow-up: Google folded the fixes for CVE-2025-21479 and CVE-2025-27038 into Android's August 2025 security update.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2025-21479cisa.gov· Diterbitkan 3 Jun 2025· 9% daripada skor
CISA's KEV entry: 'Qualcomm[1] Multiple Chipsets Incorrect Authorization Vulnerability', added 3 June 2025, due 24 June 2025 (CVE-2025-21480 and CVE-2025-27038 were added the same day).
- [4]88%Qualcomm fixes three Adreno GPU zero-days exploited in attacksbleepingcomputer.com· Diterbitkan 2 Jun 2025· 9% daripada skor
Quotes Qualcomm's[1] Monday advisory on exploitation and on patches reaching OEMs in May; CVE-2025-21479 and -21480 reported in late January and CVE-2025-27038 in March via the Google Android Security team.
- [5]84%Qualcomm Fixes 3 Zero-Days Used in Targeted Android Attacks via Adreno GPUthehackernews.com· Diterbitkan 2 Jun 2025· 9% daripada skor
CVSS 8.6 for the two incorrect-authorization flaws in GPU microcode and 7.5 for the Chrome-rendering use-after-free; recalls earlier Qualcomm[1] flaws used by commercial spyware vendors.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.