O Google lançou um patch de emergência para Android que aborda duas vulnerabilidades de dia zero que, segundo a empresa, já podem ser usadas por hackers em ataques no mundo real. Os ataques são possíveis por meio de escalonamento de privilégios em dispositivos e não exigem nenhuma ação dos usuários.

Fonte da imagem: Mateusz Tworuszka/Unsplash

Uma das vulnerabilidades, identificada como CVE-2024-53197, foi identificada por especialistas da Anistia Internacional em conjunto com Benoît Sevens, membro da Equipe de Análise de Segurança e Ameaças do Google. Este grupo se dedica a rastrear ataques cibernéticos originados de agências governamentais. Por exemplo, em fevereiro, a Anistia Internacional relatou que a Cellebrite, uma empresa que desenvolve ferramentas para agências de segurança pública, usou uma cadeia de três vulnerabilidades de dia zero para hackear dispositivos Android.

De acordo com o TechCrunch, uma dessas vulnerabilidades foi usada contra um estudante ativista sérvio por autoridades locais usando tecnologia da Cellebrite. Foi essa vulnerabilidade que foi corrigida em um patch lançado esta semana. No entanto, os detalhes do segundo bug corrigido, CVE-2024-53150, permanecem obscuros. Tudo o que se sabe é que sua descoberta também é atribuída a Benoit Sevens, e o problema em si afeta o kernel do sistema operacional.

Em sua declaração oficial, o Google observou que “o problema mais sério é uma vulnerabilidade crítica no componente do sistema que pode levar à escalada remota de privilégios sem direitos de acesso adicionais”. Ressalta-se também que a exploração da vulnerabilidade não exige nenhuma ação por parte do usuário, podendo ele nem mesmo estar ciente do que está acontecendo.

O Google disse que o código-fonte para corrigir as duas vulnerabilidades seria publicado dentro de 48 horas após o lançamento do boletim de segurança e também enfatizou que seus parceiros — fabricantes de dispositivos Android — tradicionalmente recebem informações sobre esses problemas pelo menos um mês antes do lançamento público das atualizações.

Também é importante destacar que, como o sistema operacional Android é baseado em código aberto, cada fabricante de telefones agora terá que distribuir atualizações de forma independente para seus usuários.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

19 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

20 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

20 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

21 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

21 horas atrás