Google ataca 120 errores con dos días cero en el ataque

03 de septiembre de 2025Robi LakshmananProtección móvil / debilidad

Google ha enviado 120 defectos de seguridad a su sistema operativo Android como parte de la corrección mensual de septiembre de 2025, que contiene dos problemas que dicen que se ha utilizado en ataques objetivo.

Las debilidades se han enumerado a continuación –

  • CV-2025-38352 (Puntuación CVSS: 7.4) – Error para aumentar un privilegio en el elemento del núcleo de Linux
  • CV-2025-48543 (Puntuación CVSS: N/A) – Error para aumentar un privilegio en el material de tiempo de ejecución de Android

Google dice que ambas debilidades pueden aumentar las instalaciones locales sin necesidad de implementar una implementación adicional. También menciona que no se requiere interacción del usuario para la absorción.

Auditoría y más allá

El gigante tecnológico no reveló cómo se hicieron los problemas en los ataques del mundo real y, si se usaban en el uso de ellos, se reconoció que se indicó la «explotación limitada y objetivo».

El kernel de Linux de Beente de Google’s Amenic Analysis Group (TAG) ha recibido crédito por inventar e informar el núcleo de Linux, lo que indica que puede ser abusado como parte de los ataques de spyware objetivo.

También el parche de Google afecta la ejecución de una serie de código remoto, el crecimiento de la prevalencia, la expresión de la información y las debilidades de negar el servicio afectan la estructura y el material del sistema.

Google ha revelado dos niveles de parche de protección, 2025-09-01 y 2025-09-05, por lo que los socios de Android pueden dar flexibilidad rápidamente para abordar una parte de debilidad similar en todos los dispositivos Android.

«Se alienta a los socios de Android a resolver todo este problema de boletín y usar el último nivel de parche de protección», dijo Google.

El mes pasado, el gigante tecnológico Google lanzó las actualizaciones de seguridad para resolver dos debilidades de calidad: VVE-2025-21479 (puntaje CVSS: 8.6) y CVE-20-27038 (puntaje CVSS: 7.5), que fue dejado activamente por Chipmekar.

(Tagstotronslet) Cyber ​​Security News (T) Cyber ​​News (T) Cyber ​​Security News Today (T) Cyber ​​Security Actualización (T) Cyber ​​Update (T) Hacker News (T) Hacking News (T) Hacking News (T) Pérdida de software (T) Pérdida de software

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *