高通紧急发布 5 月补丁,修复 3 个 Adreno GPU 零日漏洞

高通紧急发布 5 月补丁,修复 3 个 Adreno GPU 零日漏洞

数码产品 2025-06-03 12:16:04 2天前

IT酷哥 6 月 3 日消息,科技媒体 bleepingcomputer 昨日(6 月 2 日)发布博文,报道称高通针对 Adreno 图形处理单元(GPU)驱动中存在的 3 个零日漏洞,发布了新的安全补丁。

这三个漏洞追踪编号分别为 CVE-2025-21479、CVE-2025-21480 和 CVE-2025-27038,影响数十种芯片。谷歌威胁分析小组(Google Threat Analysis Group)指出,已经有证据表明,黑客利用上述三个漏洞发起攻击。

IT酷哥援引博文介绍,CVE-2025-21479 和 CVE-2025-21480 两个漏洞于今年 1 月报告,是图形框架授权错误,可能因未经授权的命令执行导致显存损坏;CVE-2025-27038 是 use-after-free 漏洞,在 Chrome 中使用 Adreno GPU 驱动渲染图形时引发显存损坏。

高通已在周一的公告中发出警告,并于 5 月向原始设备制造商(OEMs)推送了补丁,敦促尽快更新受影响设备。

除了 GPU 驱动漏洞,高通本月还修复了数据网络堆栈与连接(Data Network Stack & Connectivity)中的一个缓冲区越界读取漏洞(CVE-2024-53026)。

未经身份验证的攻击者可利用该漏洞,通过发送无效的 RTCP 数据包,在 VoLTE / VoWiFi IMS 通话期间访问受限信息。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 黑峡谷推出 M 系列机械键盘:四种不同配列可选,到手价 99 元起
  • 华硕推出新款无畏 Pro 16 笔记本电脑:i9-13900H 加 4060,到手价 9499 元
  • 用好最简单的构图方法,也能拍出耐看的照片
  • keychron 推出新款 M3 mini 电竞游戏鼠标:搭载原相 3395 传感器 55g 重量,228 元
  • 小米 Redmi Note12 Turbo 新增教育优惠活动,12+512GB / 16+1TB 机型再降 100 元
  • 苹果升级 iWork 三件套 Pages / Numbers / Keynote 13.1:支持 SVG
  • PCIe 7.0 草案发布:速度翻倍达 128 GT/s,x16 双向达 512 GB/s,最快 2025 年推出
  • Google Pixel 7a DXOMARK 音频测试结果出炉:总分132,位列排行榜第 43 名
  • Dough 新款 Spectrum Black 显示器配备康宁大猩猩玻璃,2K 240Hz OLED 面板
  • 三星正为 Galaxy Z Fold 5 / Z Flip 5 手机测试 OneUI 5.1.1 更新
  • 代号“黎明女神”,报道称谷歌 Pixel Watch 2 手表外观变化不大
  • 440Mbps,爱立信与联发科创下 5G 上行速率新纪录
  • 徕卡 SL2 相机银色版发布,搭载 4700 万像素全画幅感光元件
  • 适马 14mm F1.4 DG DN | Art 镜头国行价格公布:9797 元
  • 全球最大被动式散热器:重 2050 克、7 根 6mm 热管,可驾驭 145W CPU
  • 4.7 亿张托管网站 Flickr 照片研究:前 24 名相机手机被苹果 iPhone 包揽
  • 消息称红魔 8S Pro 游戏手机首发高通骁龙 8 Gen 2 高频版处理器,三星“独占期”结束
  • 曜越 Thermaltake 推出 UX200 SE ARGB 散热器:170W 解热功耗,售价约 35 美元
  • 努比亚 Neo 5G 手机海外发布:搭载紫光展锐 T820,6999 泰铢起
  • 一加 Ace 2 Pro 手机更多规格曝光:配备静音滑块,支持红外遥控
  • 最新资讯

    热门资讯