Компания Google в рамках своего проекта Project Zero опубликовала информацию о новой уязвимости CVE-2022-33917, которая затрагивает миллионы смартфонов.
Дело в том, что речь касается уязвимости в GPU Mali, которые используются в огромном количестве однокристальных систем. Google не уточняет, но на сайте Arm есть информация о том, что уязвимость затрагивает решения на архитектуре Valhall. А это значит, что речь об огромном количестве графических ядер, которые использовались и используются в SoC в последние годы, включая новейшие Mali-Gx10. То есть речь идёт не о миллионах уязвимых смартфонов, а, скорее, о сотнях миллионов аппаратов на основе SoC MediaTek, Exynos и Tensor.
Сама Arm исправила уязвимость некоторое время назад, но проблема в том, что многие производители до сих пор не внедрили эти исправления. Это касается многих аппаратов Samsung, Xiaomi, Oppo и даже самой Google.
В случае использования оговариваемой уязвимости она позволит злоумышленнику читать и записывать физические страницы после того, как они будут возвращены в систему, потенциально получая широкий доступ к данным пользователя.
Система почтового архива ESS прошла проверку совместимости с Astra Linux и RuPost
МТС Линк добавил перенос поручений из резюме встреч в таск-трекер
«НЭК ТЕХ» и «Астра» разработают устройства для энергетики на Astra Linux Embedded
Samsung обошёл Apple по выручке на российском рынке смартфонов за 37 недель 2026 года
В Москве 21–23 октября пройдёт тренинг по созданию визуального контента с ИИ
GitFlic 5.0.0 перешёл на Axiom Spring и сервер приложений Libercat
На АстраКонф представили «Астра 2.0», поддержку до девяти лет и ИИ-агентов
Astra Automation 2.0 прошла проверку совместимости с «Боцманом» 3.0