Компания Google в рамках своего проекта Project Zero опубликовала информацию о новой уязвимости CVE-2022-33917, которая затрагивает миллионы смартфонов.
Дело в том, что речь касается уязвимости в GPU Mali, которые используются в огромном количестве однокристальных систем. Google не уточняет, но на сайте Arm есть информация о том, что уязвимость затрагивает решения на архитектуре Valhall. А это значит, что речь об огромном количестве графических ядер, которые использовались и используются в SoC в последние годы, включая новейшие Mali-Gx10. То есть речь идёт не о миллионах уязвимых смартфонов, а, скорее, о сотнях миллионов аппаратов на основе SoC MediaTek, Exynos и Tensor.
Сама Arm исправила уязвимость некоторое время назад, но проблема в том, что многие производители до сих пор не внедрили эти исправления. Это касается многих аппаратов Samsung, Xiaomi, Oppo и даже самой Google.
В случае использования оговариваемой уязвимости она позволит злоумышленнику читать и записывать физические страницы после того, как они будут возвращены в систему, потенциально получая широкий доступ к данным пользователя.
Xiaomi выпустила выносливые кондиционеры Mijia Giant Power Saving Pro, работающие при температурах от -35 до +65 °C
Motorola Watch Ultra на рендерах: стальной корпус, IP68, LTE и вызов Samsung Galaxy Watch Ultra
Цена iPhone 18 Pro и 18 Pro Max поднимется как минимум на $250–300
Компания Antigravity анонсировала радикально новый дрон, который перевернет представление о БПЛА
Искусственный интеллект в Google Earth отключили через сутки из-за слишком реалистичных катастроф
Экран «антишпион» для Samsung Galaxy S26 Ultra обойдется на 10% дороже стандартной OLED-панели
Samsung снова экономит? Камеры в Galaxy S26 FE останутся прежними
Бюджетный Samsung Galaxy A36 5G обновился до июльской One UI