Η Google επιβεβαίωσε ότι η κρίσιμη ευπάθεια CVE-2026-21385, που επηρεάζει ένα ανοιχτού κώδικα στοιχείο της Qualcomm σε συσκευές Android, έχει χρησιμοποιηθεί για επιθέσεις.

Ευπάθεια στο Graphics component της Qualcomm
Η CVE-2026-21385 αποτελεί μια ευπάθεια buffer over-read στο Graphics component και έχει βαθμολογία CVSS 7.8. Προκαλείται από Memory corruption κατά την προσθήκη δεδομένων που παρέχονται από τον χρήστη, χωρίς έλεγχο του διαθέσιμου χώρου buffer.
Η Qualcomm περιγράφει το πρόβλημα ως integer overflow. Η ευπάθεια αναφέρθηκε από την ομάδα Android Security της Google στις 18 Δεκεμβρίου 2025. Οι πελάτες ενημερώθηκαν για το ελάττωμα ασφαλείας στις 2 Φεβρουαρίου 2026. Αυτό σημαίνει ότι υπήρξε ένα αρκετά μεγάλο διάστημα από την ανακάλυψη έως τη δημοσιοποίηση, κατά τη διάρκεια του οποίου το exploit ήταν ενεργό. Αυτή η χρονική καθυστέρηση είναι ιδιαίτερα προβληματική, καθώς επέτρεψε στους επιτιθέμενους να συνεχίσουν την εκμετάλλευση της ευπάθειας σε πραγματικές συνθήκες, ενδεχομένως επηρεάζοντας χιλιάδες χρήστες.
Δείτε επίσης: Ευπάθεια στο Chrome: Κακόβουλες Επεκτάσεις και Gemini Panel
Επί του παρόντος, δεν υπάρχουν λεπτομέρειες για το πώς εκμεταλλεύονται οι επιτιθέμενοι την ευπάθεια. Ωστόσο, η Google αναγνώρισε στο μηνιαίο δελτίο ασφαλείας Android ότι «υπάρχουν ενδείξεις ότι η CVE-2026-21385 μπορεί να βρίσκεται υπό περιορισμένη, στοχευμένη εκμετάλλευση».
H Google διορθώνει πολλές ευπάθειες
Η ενημέρωση Μαρτίου 2026 της Google περιέχει διορθώσεις για συνολικά 129 ευπάθειες. Αξίζει να σημειωθεί ότι η εταιρεία αντιμετώπισε μόλις μία ευπάθεια Android τον Ιανουάριο 2026 και καμία τον περασμένο μήνα. Αυτή η δραματική αύξηση στον αριθμό των διορθώσεων υποδηλώνει είτε μια συσσώρευση προβλημάτων που εντοπίστηκαν κατά τη διάρκεια των προηγούμενων μηνών, είτε μια πιο εντατική προσπάθεια ανίχνευσης ευπαθειών από την πλευρά της Google και των συνεργατών της.

Μεταξύ των κρίσιμων ελαττωμάτων, που διορθώθηκαν στην ενημέρωση Μαρτίου, περιλαμβάνεται η CVE-2026-0006, μια κρίσιμη ευπάθεια στο στοιχείο System που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα χωρίς να απαιτούνται πρόσθετα προνόμια ή αλληλεπίδραση χρήστη. Επίσης διορθώθηκε μια ευπάθεια κλιμάκωσης προνομίων στο Framework (CVE-2026-0047), ένα denial-of-service στο System (CVE-2025-48631) και επτά ελαττώματα κλιμάκωσης προνομίων σε στοιχεία Kernel. Η συγκέντρωση τόσων κρίσιμων ευπαθειών σε μία ενημέρωση δημιουργεί επιπλέον πίεση στους κατασκευαστές συσκευών να διανείμουν γρήγορα τις διορθώσεις.
Δείτε επίσης: Η APT28 συνδέεται με το MSHTML zero-day πριν από το Patch Tuesday Φεβρουαρίου
Τεχνικές λεπτομέρειες και συστάσεις προστασίας
Το δελτίο ασφαλείας Android περιλαμβάνει δύο επίπεδα διορθώσεων – 2026-03-01 και 2026-03-05 – για να δώσει στους συνεργάτες Android την ευελιξία να αντιμετωπίσουν κοινές ευπάθειες σε διαφορετικές συσκευές πιο γρήγορα. Το δεύτερο επίπεδο διόρθωσης περιλαμβάνει επιδιορθώσεις για στοιχεία Kernel, καθώς και αυτές από Arm, Imagination Technologies, MediaTek, Qualcomm και Unisoc. Αυτή η διαβαθμισμένη προσέγγιση επιτρέπει στους κατασκευαστές να προτεραιοποιήσουν τις πιο κρίσιμες διορθώσεις και να τις διανείμουν ταχύτερα στους τελικούς χρήστες.
Για την αποτελεσματική προστασία από αυτή την απειλή, οι χρήστες πρέπει να εφαρμόσουν άμεσα τις ενημερώσεις ασφαλείας Μαρτίου 2026 του Android (επίπεδα 2026-03-01/05). Επιπλέον, συνιστάται η ενεργοποίηση των προστασιών πλατφόρμας Android και του Google Play Protect. Οι χρήστες θα πρέπει επίσης να παρακολουθούν τα δελτία της Qualcomm για διορθώσεις κλειστού κώδικα. Ιδιαίτερα σημαντική είναι η ενεργοποίηση των αυτόματων ενημερώσεων ασφαλείας όπου αυτό είναι διαθέσιμο, καθώς και η αποφυγή εγκατάστασης εφαρμογών από μη επαληθευμένες πηγές.
Δείτε επίσης: Κενό ασφαλείας στους PTX routers της Juniper Networks

Οι οργανισμοί και οι επιχειρήσεις που διαχειρίζονται μεγάλους στόλους συσκευών Android θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση των συσκευών που περιέχουν ευαίσθητα δεδομένα ή έχουν πρόσβαση σε κρίσιμα συστήματα. Η στοχευμένη φύση της εκμετάλλευσης της CVE-2026-21385 υποδηλώνει ότι οι επιτιθέμενοι ενδέχεται να εστιάζουν σε συγκεκριμένους τομείς ή οργανισμούς, καθιστώντας την προληπτική προστασία ακόμη πιο κρίσιμη.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
