Компания Google в рамках своего проекта Project Zero опубликовала информацию о новой уязвимости CVE-2022-33917, которая затрагивает миллионы смартфонов.
Дело в том, что речь касается уязвимости в GPU Mali, которые используются в огромном количестве однокристальных систем. Google не уточняет, но на сайте Arm есть информация о том, что уязвимость затрагивает решения на архитектуре Valhall. А это значит, что речь об огромном количестве графических ядер, которые использовались и используются в SoC в последние годы, включая новейшие Mali-Gx10. То есть речь идёт не о миллионах уязвимых смартфонов, а, скорее, о сотнях миллионов аппаратов на основе SoC MediaTek, Exynos и Tensor.
Сама Arm исправила уязвимость некоторое время назад, но проблема в том, что многие производители до сих пор не внедрили эти исправления. Это касается многих аппаратов Samsung, Xiaomi, Oppo и даже самой Google.
В случае использования оговариваемой уязвимости она позволит злоумышленнику читать и записывать физические страницы после того, как они будут возвращены в систему, потенциально получая широкий доступ к данным пользователя.
22 вылета, 30 часов в воздухе и пять прерванных взлетов: новейший российский Ил-114-300 успешно выдержал проверку экстремальной жарой
В Сеть до анонса утекли изображения Sony WH-1000XM4C — обновленной версии популярных наушников
Неанонсированный флагманский процессор Dimensity 9600 Pro появился на китайской барахолке всего за $30
Тонкий Vivo V80 Lite 5G с аккумулятором на 10 000 мАч и камерой 50 Мп показали на официальных изображениях
Из молекулярных слоев тоньше нанометра создали действующую электронику
Корпоративные SSD подорожали в 6,5 раза за год: накопитель на 30 ТБ теперь стоит как новый автомобиль
Не просто «Корова»: развертывание и боевая настройка MailCow в продакшене
Память DDR5 на 128 ГБ за $3400 сметают боты: на реальных покупателей приходится всего 9% трафика