- Начало
- 2 мар. 2026 г.ДОСТОВЕРНОСТЬ 90%от источник
Qualcomm раскрыла эксплуатируемую уязвимость в графике CVE-2026-21385
Автоматический перевод оригинала
Оригинальное название: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- В понедельник, 2 марта 2026 г., мартовский бюллетень Qualcomm и бюллетень безопасности Android от Google раскрыли уязвимость CVE-2026-21385; Google предупредила: «Есть признаки того, что CVE-2026-21385 может подвергаться ограниченной целенаправленной эксплуатации»[1][5].
- Ошибка — целочисленное переполнение в графическом компоненте Qualcomm с открытым исходным кодом (графика/дисплей), которое приводит к повреждению памяти «при использовании выравнивания при выделении памяти»; она оценена как высокая, CVSS 7.8, и затрагивает более 230 чипсетов Qualcomm[2][4][6].
- Команда безопасности Android в Google сообщила о ней в Qualcomm 18 декабря 2025 г.; 2 февраля Qualcomm уведомила клиентов, указала в благодарностях Threat Analysis Group компании Google и отказалась сообщить, когда началась эксплуатация и сколько людей стали целью[6].
- Исправление выходит с уровнем патча Android 2026-03-05 в составе мартовского обновления, закрывающего 129 уязвимостей — больше всего за месяц с апреля 2018 г.[6]
- CISA добавило уязвимость в свой каталог известных эксплуатируемых уязвимостей 3 марта 2026 г., дав федеральным ведомствам срок до 24 марта на установку исправления[3]
Источники 6ДОСТОВЕРНОСТЬ 85%Общая достоверность: 85%Насколько источник и ссылки пина подтверждают его даты.Взвешенное среднее того, насколько 6 источников, включая основной, подтверждают время начала и окончания пина; вес источника уменьшается вдвое за каждые 180 дней разницы с самым новымПоказать все пины с достоверностью 75% и выше
Первая запись — всегда источник пина. Общая достоверность — это взвешенное среднее того, насколько каждый источник подтверждает указанные выше время начала и окончания; вес источника уменьшается вдвое за каждые 180 дней разницы с самым новым.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Размещено 25 сент. 2026 г.· Начало 2 мар. 2026 г. ✓· 31% оценки
Мартовский бюллетень Android[5] за 2026 г. «опубликован 2 марта 2026 г.» и сообщает: «Есть признаки того, что CVE-2026-21385 может подвергаться ограниченной целенаправленной эксплуатации»; SecurityWeek[4] пишет, что Qualcomm «раскрыла дефект безопасности в понедельник».
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Опубликовано 4 мар. 2026 г.· 14% оценки
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Опубликовано 3 мар. 2026 г.· 14% оценки
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Опубликовано 3 мар. 2026 г.· 14% оценки
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Опубликовано 2 мар. 2026 г.· 14% оценки
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Предложить исправление
Чего-то не хватает или есть ошибка? Напишите своими словами: ссылку, подтверждающую этот пин, другую дату начала или окончания и почему, или факт, которого нет или который неверен. ИИ сверит это с источниками пина, поищет лучшие и добавит любую страницу, которая вас подтверждает. Собственные источники пина всё равно весят больше всего. Изображение, на котором показано что-то другое или показано плохо, тоже проверяется и опускается ниже или заменяется.