ΑρχικήSecurityGoogle: Ευπάθεια σε Qualcomm Android Component χρησιμοποιείται από hackers

Google: Ευπάθεια σε Qualcomm Android Component χρησιμοποιείται από hackers

Η Google επιβεβαίωσε ότι η κρίσιμη ευπάθεια CVE-2026-21385, που επηρεάζει ένα ανοιχτού κώδικα στοιχείο της Qualcomm σε συσκευές Android, έχει χρησιμοποιηθεί για επιθέσεις.

Google Ευπάθεια Qualcomm

Ευπάθεια στο Graphics component της Qualcomm 

Η CVE-2026-21385 αποτελεί μια ευπάθεια buffer over-read στο Graphics component και έχει βαθμολογία CVSS 7.8. Προκαλείται από Memory corruption κατά την προσθήκη δεδομένων που παρέχονται από τον χρήστη, χωρίς έλεγχο του διαθέσιμου χώρου buffer.

Η Qualcomm περιγράφει το πρόβλημα ως integer overflow. Η ευπάθεια αναφέρθηκε από την ομάδα Android Security της Google στις 18 Δεκεμβρίου 2025. Οι πελάτες ενημερώθηκαν για το ελάττωμα ασφαλείας στις 2 Φεβρουαρίου 2026. Αυτό σημαίνει ότι υπήρξε ένα αρκετά μεγάλο διάστημα από την ανακάλυψη έως τη δημοσιοποίηση, κατά τη διάρκεια του οποίου το exploit ήταν ενεργό. Αυτή η χρονική καθυστέρηση είναι ιδιαίτερα προβληματική, καθώς επέτρεψε στους επιτιθέμενους να συνεχίσουν την εκμετάλλευση της ευπάθειας σε πραγματικές συνθήκες, ενδεχομένως επηρεάζοντας χιλιάδες χρήστες.

Δείτε επίσης: Ευπάθεια στο Chrome: Κακόβουλες Επεκτάσεις και Gemini Panel

Επί του παρόντος, δεν υπάρχουν λεπτομέρειες για το πώς εκμεταλλεύονται οι επιτιθέμενοι την ευπάθεια. Ωστόσο, η Google αναγνώρισε στο μηνιαίο δελτίο ασφαλείας Android ότι «υπάρχουν ενδείξεις ότι η CVE-2026-21385 μπορεί να βρίσκεται υπό περιορισμένη, στοχευμένη εκμετάλλευση».

H Google διορθώνει πολλές ευπάθειες

Η ενημέρωση Μαρτίου 2026 της Google περιέχει διορθώσεις για συνολικά 129 ευπάθειες. Αξίζει να σημειωθεί ότι η εταιρεία αντιμετώπισε μόλις μία ευπάθεια Android τον Ιανουάριο 2026 και καμία τον περασμένο μήνα. Αυτή η δραματική αύξηση στον αριθμό των διορθώσεων υποδηλώνει είτε μια συσσώρευση προβλημάτων που εντοπίστηκαν κατά τη διάρκεια των προηγούμενων μηνών, είτε μια πιο εντατική προσπάθεια ανίχνευσης ευπαθειών από την πλευρά της Google και των συνεργατών της.

Google: Ευπάθεια σε Qualcomm Android Component χρησιμοποιείται από hackers

Μεταξύ των κρίσιμων ελαττωμάτων, που διορθώθηκαν στην ενημέρωση Μαρτίου, περιλαμβάνεται η CVE-2026-0006, μια κρίσιμη ευπάθεια στο στοιχείο System που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα χωρίς να απαιτούνται πρόσθετα προνόμια ή αλληλεπίδραση χρήστη. Επίσης διορθώθηκε μια ευπάθεια κλιμάκωσης προνομίων στο Framework (CVE-2026-0047), ένα denial-of-service στο System (CVE-2025-48631) και επτά ελαττώματα κλιμάκωσης προνομίων σε στοιχεία Kernel. Η συγκέντρωση τόσων κρίσιμων ευπαθειών σε μία ενημέρωση δημιουργεί επιπλέον πίεση στους κατασκευαστές συσκευών να διανείμουν γρήγορα τις διορθώσεις.

Δείτε επίσης: Η APT28 συνδέεται με το MSHTML zero-day πριν από το Patch Tuesday Φεβρουαρίου

Τεχνικές λεπτομέρειες και συστάσεις προστασίας

Το δελτίο ασφαλείας Android περιλαμβάνει δύο επίπεδα διορθώσεων – 2026-03-01 και 2026-03-05 – για να δώσει στους συνεργάτες Android την ευελιξία να αντιμετωπίσουν κοινές ευπάθειες σε διαφορετικές συσκευές πιο γρήγορα. Το δεύτερο επίπεδο διόρθωσης περιλαμβάνει επιδιορθώσεις για στοιχεία Kernel, καθώς και αυτές από ArmImagination TechnologiesMediaTekQualcomm και Unisoc. Αυτή η διαβαθμισμένη προσέγγιση επιτρέπει στους κατασκευαστές να προτεραιοποιήσουν τις πιο κρίσιμες διορθώσεις και να τις διανείμουν ταχύτερα στους τελικούς χρήστες.

Για την αποτελεσματική προστασία από αυτή την απειλή, οι χρήστες πρέπει να εφαρμόσουν άμεσα τις ενημερώσεις ασφαλείας Μαρτίου 2026 του Android (επίπεδα 2026-03-01/05). Επιπλέον, συνιστάται η ενεργοποίηση των προστασιών πλατφόρμας Android και του Google Play Protect. Οι χρήστες θα πρέπει επίσης να παρακολουθούν τα δελτία της Qualcomm για διορθώσεις κλειστού κώδικα. Ιδιαίτερα σημαντική είναι η ενεργοποίηση των αυτόματων ενημερώσεων ασφαλείας όπου αυτό είναι διαθέσιμο, καθώς και η αποφυγή εγκατάστασης εφαρμογών από μη επαληθευμένες πηγές.

Δείτε επίσης: Κενό ασφαλείας στους PTX routers της Juniper Networks

Google: Ευπάθεια σε Qualcomm Android Component χρησιμοποιείται από hackers

Οι οργανισμοί και οι επιχειρήσεις που διαχειρίζονται μεγάλους στόλους συσκευών Android θα πρέπει να δώσουν προτεραιότητα στην ενημέρωση των συσκευών που περιέχουν ευαίσθητα δεδομένα ή έχουν πρόσβαση σε κρίσιμα συστήματα. Η στοχευμένη φύση της εκμετάλλευσης της CVE-2026-21385 υποδηλώνει ότι οι επιτιθέμενοι ενδέχεται να εστιάζουν σε συγκεκριμένους τομείς ή οργανισμούς, καθιστώντας την προληπτική προστασία ακόμη πιο κρίσιμη.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS