NCSC-2025-0185]1.00]]M/H] Risico’s vastgesteld in Google Android en Samsung Mobile

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze website. Details kunnen verloren gaan. De SignedPGP-types staan aan de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0185  
 

medium

high

 
vandaag

medium

high

NCSC-2025/185]1.00] ,(),
Kenmerken

Kenmerken

  • Impressumverwerking van inefficiënte voorrechten of rechten
  • Heap-based kussen overflow
  • Impresso-export van Android-applicatiecomponenten
  • Gebruik van Out-of-range Pointer Offset
  • Verbeteraar Optimalisatie van Operaties Binnen de grenzen van een geheugencache
  • Na gratis gebruiken
  • Vuile aanwijzer verwijzing
  • Buitengrenzen Gelezen
  • Bufferoverlezen
  • Imprinter Privilege Management
  • Verbetering van de validatie van de opgegeven hoeveelheid in output
  • Tijd van controle Tijd van gebruik (TOCTOU) Race Conditie
  • Toegangscontrole voor impressionisten
  • foutieve proxy
  • Dekking van kritieke gegevens naar een Scripted Actor
Omschrijving

Omschrijving

Google vastgestelde gebreken in het Android-besturingssysteem. Samsung heeft de risico’s in Samsung Mobile vastgesteld. De manier waarop het GPU Kernel Drivers-besturingssysteem belt van niet-voorkeurige consumenten is waar de risico’s worden ontdekt. Dit kan leiden tot systeem instabiliteit, onbevoegde toegang tot het geheugen, en geheugen misleiding. Onverwacht gedrag kan worden weergegeven in afgestemde systemen, die een significante invloed hebben op de integriteit van informatie en vertrouwelijkheid. Voornamelijk betrekking hebben op gebruikersrechten die niet strikt worden gehandhaafd.

Bereik

Bereik

Platforms Producten Versies

Android voor Google
Samsung Android

13 &lt, 2025-06-05- 14 &lt, 2025-06-05- 15 &lt, 2025-06-05- 13 &lt, smr-jun-2025- 14 &lt, smr-jun-2025- 15 &lt, smr-jun-2025

Oplossingen

Oplossingen

Google heeft verbeteringen aangebracht om de beschikbare gebreken te verhelpen. Samsung heeft wijzigingen aangebracht om de veiligheidsproblemen aan te pakken die Samsung Mobile beïnvloeden. Voor meer details, zie de bijgevoegde links. ] ]] ]

CVE’s

CVE’s

, , , , , , , , , , , , , , , CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025-264, CVE-2025

  Versie 1.00 vandaag NCSC-2025-0185  
 

medium

high

 
vandaag

medium

high

NCSC-2025/185]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. Het NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele actualiteit van dit beschermingsadvies, ondanks de grootste zorg van het NCSC bij de voorbereiding. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De kennis in deze veiligheidstips kan niet worden gebruikt om enig recht te verlenen.
Het NCSC en de staat zijn niet verantwoordelijk voor schade die kan ontstaan door het gebruik of de mogelijkheid om deze veiligheidsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtbank in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie