- Mula
- 2 Mac 202690% KEYAKINANdaripada sumber
Qualcomm Dedahkan Kelemahan Grafik yang Dieksploitasi CVE-2026-21385
Diterjemah secara automatik daripada asal
Tajuk asal: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- Pada Isnin 2 Mac 2026 buletin Mac Qualcomm dan buletin keselamatan Android Google mendedahkan CVE-2026-21385, dengan Google memberi amaran 'Terdapat petunjuk bahawa CVE-2026-21385 mungkin dieksploitasi secara terhad dan bersasar'[1][5].
- Pepijat itu ialah limpahan integer dalam komponen grafik/paparan sumber terbuka Qualcomm yang merosakkan memori 'semasa menggunakan penjajaran untuk peruntukan memori'; ia dinilai Tinggi, CVSS 7.8, dan menjejaskan lebih 230 cipset Qualcomm[2][4][6].
- Pasukan keselamatan Android Google melaporkannya kepada Qualcomm pada 18 Disember 2025; Qualcomm memaklumkan pelanggan pada 2 Februari, memberi kredit kepada Threat Analysis Group Google, dan enggan menyatakan bila eksploitasi bermula atau berapa ramai disasarkan[6].
- Pembetulan dihantar pada tahap tampalan 2026-03-05 Android, sebahagian kemas kini Mac yang meliputi 129 kelemahan, paling banyak dalam sebulan sejak April 2018[6].
- CISA menambah kelemahan itu ke katalog Known Exploited Vulnerabilities pada 3 Mac 2026, memberi agensi persekutuan sehingga 24 Mac untuk menampal[3].
Rujukan 685% KEYAKINANKeyakinan keseluruhan: 85%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 6 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Disiarkan 25 Sep 2026· Bermula 2 Mac 2026 ✓· 31% daripada skor
Buletin Mac 2026 Android[5] 'Diterbitkan 2 Mac 2026' dan menyatakan 'Terdapat petunjuk bahawa CVE-2026-21385 mungkin dieksploitasi secara terhad dan bersasar'; SecurityWeek[4] menyatakan Qualcomm 'mendedahkan kecacatan keselamatan itu pada hari Isnin'.
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Diterbitkan 4 Mac 2026· 14% daripada skor
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Diterbitkan 3 Mac 2026· 14% daripada skor
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Diterbitkan 3 Mac 2026· 14% daripada skor
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Diterbitkan 2 Mac 2026· 14% daripada skor
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.