- Início
- 2 de jun. de 202590% DE CONFIANÇAde a fonte
Qualcomm corrige três zero-days da GPU Adreno explorados em ataques
Traduzido automaticamente do original
Título original: Qualcomm Patches Three Adreno GPU Zero-Days Exploited in Attacks
- O boletim de segurança de junho de 2025 da Qualcomm, divulgado na segunda-feira, 2 de junho, corrigiu três falhas no driver da GPU Adreno e alertou: 'Há indícios do Google Threat Analysis Group de que CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 podem estar sob exploração limitada e direcionada'[1][4].
- CVE-2025-21479 e CVE-2025-21480 (CVSS 8,6) são bugs de autorização incorreta que permitem que uma sequência específica de comandos execute comandos não autorizados no micronó da GPU e corrompa a memória; CVE-2025-27038 (CVSS 7,5) é um use-after-free durante a renderização de gráficos com drivers Adreno no Chrome[4][5].
- As duas primeiras foram relatadas pela equipe de segurança do Google Android no fim de janeiro e a terceira em março; a Qualcomm entregou as correções aos fabricantes de celulares em maio com 'uma forte recomendação de implantar a atualização'[4].
- A CISA acrescentou as três ao seu catálogo Known Exploited Vulnerabilities em 3 de junho de 2025, com prazo até 24 de junho para as agências federais[3].
- O Google distribuiu as correções para dispositivos Android em sua atualização de segurança de agosto de 2025[2].
Referências 588% DE CONFIANÇAConfiança geral: 88%Quanto a fonte e as referências do pin sustentam suas datas.Média ponderada de quanto 5 referências, incluindo a fonte, sustentam os horários de início e fim do pin; uma referência conta metade a cada 180 dias a mais em relação à mais recenteMostrar todos os pins com confiança de 75% ou mais
A primeira entrada é sempre a fonte do pin. A confiança geral é uma média ponderada de quanto cada referência sustenta os horários de início e fim usados acima; uma referência conta metade a cada 180 dias a mais em relação à mais recente.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.htmldocs.qualcomm.com· Postado em 25 de set. de 2026· Início 2 de jun. de 2025 ✓· 60% da pontuação
A reportagem do BleepingComputer[2][4] de 2 de junho de 2025 cita "um comunicado de segunda-feira" em que a Qualcomm disse "há indícios do Google Threat Analysis Group de que CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 podem estar sob exploração limitada e direcionada".
- [2]80%Android gets patches for Qualcomm flaws exploited in attacksbleepingcomputer.com· Publicado em 5 de ago. de 2025· 12% da pontuação
Follow-up: Google folded the fixes for CVE-2025-21479 and CVE-2025-27038 into Android's August 2025 security update.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2025-21479cisa.gov· Publicado em 3 de jun. de 2025· 9% da pontuação
CISA's KEV entry: 'Qualcomm[1] Multiple Chipsets Incorrect Authorization Vulnerability', added 3 June 2025, due 24 June 2025 (CVE-2025-21480 and CVE-2025-27038 were added the same day).
- [4]88%Qualcomm fixes three Adreno GPU zero-days exploited in attacksbleepingcomputer.com· Publicado em 2 de jun. de 2025· 9% da pontuação
Quotes Qualcomm's[1] Monday advisory on exploitation and on patches reaching OEMs in May; CVE-2025-21479 and -21480 reported in late January and CVE-2025-27038 in March via the Google Android Security team.
- [5]84%Qualcomm Fixes 3 Zero-Days Used in Targeted Android Attacks via Adreno GPUthehackernews.com· Publicado em 2 de jun. de 2025· 9% da pontuação
CVSS 8.6 for the two incorrect-authorization flaws in GPU microcode and 7.5 for the Chrome-rendering use-after-free; recalls earlier Qualcomm[1] flaws used by commercial spyware vendors.
Sugerir uma correção
Falta algo ou há um erro? Diga com suas palavras: um link que sustente este pin, uma data de início ou fim diferente e por quê, ou um fato que falta ou está errado. A IA confere isso com as fontes do pin, procura outras melhores e adiciona qualquer página que dê razão a você. As fontes do próprio pin continuam contando mais. Uma imagem que mostra outra coisa, ou mostra mal, também é analisada e rebaixada ou substituída.