高通5月补丁紧急修复3个GPU零日漏洞

2025-07-26 22:19来源:本站

  近日,科技媒体bleepingcomputer报道称,高通公司针对其Adreno图形处理单元(GPU)驱动中发现的三个零日漏洞发布了安全补丁。这三个漏洞编号分别为CVE-2025-21479、CVE-2025-21480和CVE-2025-27038,影响范围涉及数十种芯片。谷歌威胁分析小组已经发现黑客利用这些漏洞发起攻击的证据。

  根据报道,前两个漏洞是在今年1月报告的,属于图形框架授权错误问题,可能导致未经授权的命令执行和显存损坏。第三个漏洞是use-after-free类型漏洞,在Chrome浏览器使用Adreno GPU驱动渲染图形时可能引发显存损坏问题。高通公司已在5月向设备制造商推送了补丁,并敦促尽快更新受影响设备。

  

  此外,高通还修复了数据网络堆栈与连接中的一个缓冲区越界读取漏洞(CVE-2024-53026)。该漏洞可能被未经身份验证的攻击者利用,通过发送无效的RTCP数据包,在VoLTE/VoWiFi IMS通话期间访问受限信息。这些安全更新凸显了及时修补系统漏洞的重要性,以防范潜在的网络攻击风险。

  微软系统曝双漏洞!安全启动风险仍在

  微软近期披露了两个能够绕过安全启动(Secure Boot)机制的重要漏洞。其中编号为CVE-2025-3052的漏洞已被微软修补,但另一个编号为CVE-2025-47827的漏洞目前仍然存在安全风险。这两个漏洞的发现引发了业界对设备启动安...

  IT之家|2025-06-17 13:28

  微软6月推送Win11重大更新:修复66个高危漏洞

  微软在2025年5月的补丁星期二活动中,为Windows 11系统推送了重要更新。其中,24H2版本用户安装KB5060842更新后,系统版本号将升级至Build 26100.4343;23H2版本用户安装KB5060999更新后,版本号变...

  IT之家|2025-06-13 18:40

  高通豪掷24亿美元收购Alphawave,溢价近一倍引爆半导体圈

  美国芯片行业巨头高通公司近日宣布了一项重要收购计划。根据官方消息,高通将以约24亿美元的价格收购英国半导体企业Alphawave。这项交易对Alphawave股东的报价为每股183便士,这一价格比双方谈判披露前的收盘价高出近一倍,溢价幅度达...

  快科技|2025-06-12 07:50

  新版Outlook曝出严重漏洞:用户重要会议安排无故消失

  科技媒体borncity近日报道了微软新版Outlook应用存在的一个严重问题。根据用户反馈,Windows 10和Windows 11系统上的Outlook应用(版本1.2025.522.100)会无故取消日历中的会议和预约,给用户带来诸...

  IT之家|2025-06-11 14:40

  "谷歌紧急修复高危漏洞:15秒可窃取用户手机号"

  网络安全专家BruteCat近期发现了一个涉及谷歌账户安全的严重漏洞。该漏洞允许攻击者仅凭用户的谷歌个人资料名称和部分手机号码,就能暴力破解出完整的账户恢复手机号码。这一发现引发了人们对谷歌账户安全性的关注。BruteCat通过研究发现了谷...

  IT之家|2025-06-11 12:24

  YouTube加强广告拦截打击,火狐漏洞及插件遭封禁

  YouTube近期对其广告反拦截系统进行了升级,全面封堵了此前浏览器及第三方扩展程序规避广告限制的技术漏洞。据9to5Google报道,包括Mozilla Firefox及其扩展程序在内的工具曾成功绕过平台防护,但这一漏洞现已被修复。部分用...

  IT之家|2025-06-09 14:32

  Switch 2首日补丁上线 网络功能全面开放

  任天堂Switch 2游戏机即将在明天正式发售,目前首日更新补丁已经开始推送。这次更新主要启用了游戏机的网络功能,为玩家提供更完整的在线体验。首日更新补丁的版本号为20.1.1,它激活了多项需要联网才能使用的功能。其中包括Nintendo...

  IT之家|2025-06-06 13:00

  Windows系统曝出25年未修复组策略漏洞 微软称无需修补

  科技媒体borncity在6月3日发布报道,披露Windows 10和11系统中存在一个长达25年的安全漏洞。该漏洞涉及用户组策略的管理机制,但微软安全响应中心表示不会进行修复。Windows系统的用户组策略通常由管理员和系统组通过注册表进...

  IT之家|2025-06-05 19:32

  Switch 2实机运行曝光:新游戏无需首日补丁

  根据巴西任天堂粉丝站Universo Nintendo主编Felipe Lima的最新消息,Switch 2主机在运行原生游戏时无需依赖首日补丁。这一消息澄清了此前部分用户的误解,他们曾认为Switch 2必须联网更新才能正常使用。Lima...

  IT之家|2025-06-04 19:14

  微软紧急推送Win11补丁KB5062170,修复安装错误问题

  微软近日针对Windows 11系统发布了紧急更新KB5062170,主要解决部分用户在安装上月安全更新时出现的系统错误问题。该更新适用于Windows 11 23H2和22H2版本,内部版本号分别为22621.5415和22631.541...

  IT之家|2025-06-03 20:00

  GitHub曝重大漏洞:黑客可借议题入侵私有仓库,窃取敏感数据

  近日,瑞士网络安全公司Invariant Labs披露了GitHub官方MCP服务器存在的一个严重安全漏洞。该漏洞可能使攻击者通过公共仓库中的恶意指令,诱导Claude 4等AI智能体泄露用户私有仓库的敏感数据。类似漏洞也出现在GitLab...

  IT之家|2025-06-02 22:21

  《艾尔登法环》DLC首日狂卖200万份!Steam好评率66%,首波补丁即将上线

  FromSoftware工作室于5月30日在X平台宣布,《艾尔登法环:黑夜君临》游戏首日销量突破200万份。官方推文写道:"黑暗笼罩林姆维尔德,两百万夜行者挺身而出,对抗黑暗。感谢大家的支持!"该游戏已在多个平台发售,包括PC、Xbox和P...

  IT之家|2025-06-02 09:28

  本信息来自互联网,不代表导读网立场,如若转载,请注明出处:http://www.frfey.com/news/73385/

跑跑网声明:未经许可,不得转载。