- Início
- 2 de mar. de 202690% DE CONFIANÇAde a fonte
Qualcomm divulga falha gráfica explorada CVE-2026-21385
Traduzido automaticamente do original
Título original: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- Na segunda-feira, 2 de março de 2026, o boletim de março da Qualcomm e o boletim de segurança do Android do Google divulgaram a CVE-2026-21385, com o Google alertando 'Há indícios de que a CVE-2026-21385 pode estar sob exploração limitada e direcionada'[1][5].
- O bug é um estouro de inteiro em um componente gráfico/de exibição open source da Qualcomm que corrompe a memória 'ao usar alinhamentos na alocação de memória'; é classificado como Alto, CVSS 7,8, e afeta mais de 230 chipsets da Qualcomm[2][4][6].
- A equipe de segurança do Android do Google o relatou à Qualcomm em 18 de dezembro de 2025; a Qualcomm notificou os clientes em 2 de fevereiro, creditou o Threat Analysis Group do Google e se recusou a dizer quando a exploração começou ou quantas pessoas foram alvo[6].
- A correção chega no nível de patch 2026-03-05 do Android, parte de uma atualização de março que cobre 129 vulnerabilidades, o maior número em um mês desde abril de 2018[6].
- A CISA acrescentou a falha ao seu catálogo Known Exploited Vulnerabilities em 3 de março de 2026, dando às agências federais até 24 de março para aplicar a correção[3].
Referências 685% DE CONFIANÇAConfiança geral: 85%Quanto a fonte e as referências do pin sustentam suas datas.Média ponderada de quanto 6 referências, incluindo a fonte, sustentam os horários de início e fim do pin; uma referência conta metade a cada 180 dias a mais em relação à mais recenteMostrar todos os pins com confiança de 75% ou mais
A primeira entrada é sempre a fonte do pin. A confiança geral é uma média ponderada de quanto cada referência sustenta os horários de início e fim usados acima; uma referência conta metade a cada 180 dias a mais em relação à mais recente.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Postado em 25 de set. de 2026· Início 2 de mar. de 2026 ✓· 31% da pontuação
O boletim do Android[5] de março de 2026 foi "Publicado em 2 de março de 2026" e diz "Há indícios de que a CVE-2026-21385 pode estar sob exploração limitada e direcionada"; o SecurityWeek[4] diz que a Qualcomm "divulgou a falha de segurança na segunda-feira".
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Publicado em 4 de mar. de 2026· 14% da pontuação
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Publicado em 3 de mar. de 2026· 14% da pontuação
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Publicado em 3 de mar. de 2026· 14% da pontuação
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Publicado em 2 de mar. de 2026· 14% da pontuação
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Sugerir uma correção
Falta algo ou há um erro? Diga com suas palavras: um link que sustente este pin, uma data de início ou fim diferente e por quê, ou um fato que falta ou está errado. A IA confere isso com as fontes do pin, procura outras melhores e adiciona qualquer página que dê razão a você. As fontes do próprio pin continuam contando mais. Uma imagem que mostra outra coisa, ou mostra mal, também é analisada e rebaixada ou substituída.