Google устранила в Android уязвимость, позволявшую тайно извлекать данные
Из-за проблем с ядром Linux, на котором работает эта ОС/imgs/2025/02/05/15/6725918/6416f3848574ab0fc29233806a962561ce8d0fc5.jpg)
Этой уязвимости присвоили номер CVE-2024-53104. Уязвимость затрагивала всю ОС Android, так как она связана с ядром Linux, используемым в Android. Google предупредила, что эта уязвимость могла подвергаться ограниченной и целенаправленной, а главное, тайной эксплуатации.
Как отмечает портал PCMag, уязвимость была связана с ошибкой программирования в драйвере USB Video Class для ядра Linux, которая могла быть использована для повышения привилегий. Но Google выпустила исправление в последнем патче безопасности для Android, вышедшем 5 февраля.
Также отмечено, что уязвимость могла привести к физическому повышению привилегий. Предполагается, что уязвимость могла быть эксплуатирована через USB-порт телефона, возможно, с использованием специальных инструментов для извлечения данных, которые продаются и на чёрном рынке, и которыми в США пользуются криминалисты.