Qualcomm geeft noodoplossing voor nul-day exploit in Android-apparaten

Als er een reden is waarom het slecht is om een ​​enkele chipmaker de Android -markt te laten domineren, zou het dit zijn: een fout in de chip kan miljoenen apparaten tegelijk beïnvloeden. Qualcomm stond voor dit scenario, maar gelukkig was het bedrijf snel met zijn oplossingen, omdat het beveiligingspatches gaf om een ​​zero-day exploit te sluiten.

Qualcomm fixeert zero-day flaw

Het bedrijf beweert dat de Google’s dreigingsanalysegroep het heeft aangemeld over verschillende kwetsbaarheden die zijn adreno GPU’s beïnvloeden.

“Er zijn aanwijzingen van Google Threat Analysis Group dat CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 mogelijk onder beperkte zijn, gerichte exploitatie. Patches voor de problemen die van invloed zijn op de Adreno Graphics Processing Unit (GPU) -stuurprogramma’s zijn mogelijk beschikbaar gesteld aan OEM’s in May To Troffen Tweete Devications SOORS Mogelijk.”

De eerste twee kwetsbaarheden, CVE-2025-21479 en CVE-2025-21480, werden in januari gemeld aan Qualcomm door Google. Dit behandelde onjuiste autorisatie van het grafische kader van de GPU. Deze kwetsbaarheid zou, indien uitgebuit, hebben geleid tot geheugencorruptie. Wat betreft de derde fout, CVE-2025-27038, het is een gebruiksvrije bug. Dit is een andere vorm van geheugencorruptie. Het zorgt ervoor dat een app het geheugen van het apparaat blijft gebruiken, zelfs nadat het is vrijgelaten.

Onduidelijk welke apparaten worden beïnvloed

Qualcomm vermeldt niet welke apparaten worden beïnvloed. Maar als u een telefoon gebruikt met een Qualcomm -chipset, zorg er dan voor dat u de nieuwste beveiligingspatch bijgewerkt wanneer deze wordt uitgegeven door de OEM van uw telefoon. Dit komt door de open-source aard van Android, waarin fabrikanten van apparaten de nodige patches uitgeven.

Zoals TechCrunch aangeeft, betekent dit dat, afhankelijk van uw telefoonmerk/model, u langer in de kou kunt worden weggelaten dan anderen. Google bevestigde ook aan de publicatie dat de line -up van pixel -telefoons niet wordt beïnvloed door deze kwetsbaarheden.

Dit komt omdat de recentere pixel -telefoons van Google worden aangedreven door de eigen Tensor -chipsets van het bedrijf. Van deze chipsets wordt gezegd dat ze gebaseerd zijn op de exynoschips van Samsung, niet die van Qualcomm, dus deze kwetsbaarheden hebben geen invloed op hen.

Thijs Van der Does