Na atualização de segurança do Android de agosto de 2025, o Google corrigiu seis vulnerabilidades no sistema operacional, incluindo duas que foram descobertas em drivers para chips Qualcomm e usadas em ataques direcionados.

Fonte da imagem: Kelly Sikkema/unsplash.com

Duas vulnerabilidades, CVE-2025-21479 e CVE-2025-27038, foram descobertas por pesquisadores de segurança cibernética da equipe de desenvolvimento do Android no final de janeiro de 2025. A primeira, devido a um erro na verificação de direitos de acesso, poderia causar uma falha de memória ao executar uma determinada sequência de comandos no processador gráfico. A segunda era do tipo “use-after-free” e envolvia o acesso a uma área de memória que era “liberada” após a renderização de gráficos no navegador Chrome no subsistema Adreno, o que poderia levar a um erro no programa, uma falha de memória e a execução de código malicioso. Em junho, a Qualcomm alertou que as vulnerabilidades poderiam ser exploradas por invasores, e as correções de driver correspondentes foram fornecidas pelo OEM um mês antes.

Nas atualizações de agosto do Android, o Google também corrigiu uma vulnerabilidade crítica no componente Sistema que, combinada com outras vulnerabilidades, permitia a execução de ataques sem a necessidade de interação do usuário. Este mês, foram lançados dois patches de segurança para Android: 1º e 5 de agosto, sendo que este último inclui todas as correções do primeiro conjunto, além de correções para componentes de terceiros e componentes de kernel de código fechado que podem ser aplicados a todos os dispositivos Android.

Os dispositivos Google Pixel recebem atualizações de segurança primeiro, enquanto outros fabricantes geralmente precisam de mais tempo para testá-los e adaptá-los às suas próprias configurações de hardware.

admin

Postagens recentes

Um trailer de jogabilidade tenso revelou a data de lançamento do jogo de tiro e terror Crisol: Theater of Idols, uma mistura sangrenta de BioShock e Resident Evil.

A editora Blumhouse Games e a desenvolvedora espanhola Vermila Studios anunciaram a data exata de…

58 minutos atrás

“Viva o Príncipe!”: Em resposta ao cancelamento do remake, o GOG salvará o clássico Prince of Persia: The Sands of Time do esquecimento digital.

A administração do serviço GOG, que luta para preservar os jogos clássicos para as gerações…

2 horas atrás

Na China, eles descobriram como enganar o Universo e acender um “sol artificial” na Terra de forma barata.

"Deus não joga dados", disse Einstein, criticando a agora clássica interpretação de Copenhague (probabilística) da…

3 horas atrás

O criador de Cyberpunk 2077 VR recebeu mais uma denúncia de violação de direitos autorais e teve o acesso a todos os mods pagos bloqueado.

Luke Ross, criador de um mod pago de realidade virtual para Cyberpunk 2077 que foi…

4 horas atrás

A IA engana a si mesma: ChatGPT, Gemini e Grok falham no teste de reconhecimento de vídeo de Sora.

Os principais chatbots de IA não conseguiram detectar se os vídeos enviados a eles foram…

4 horas atrás