Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

2 мин
Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon. По данным компании, брешь находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне.

Уязвимость, которой присвоен индикатор идентификатор CVE‑2026‑25262, затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50, которые используются не только в смартфонах и планшетах, но и в автомобильных компонентах и устройствах Интернета вещей.

Для атаки злоумышленнику требуется физический доступ к устройству: его необходимо подключить через кабель к оборудованию нападающего, может равным образом потребоваться перевод в режим загрузки. Успешная эксплуатация позволяет получить доступ к камере, микрофону и данным на устройстве, а равным образом реализовать сложные сценарии атак и в отдельных случаях получить цельный контроль над устройством.

Эксперты отмечают, что использование уязвимости вероятнее всего в условиях, которые предполагают кратковременный физический доступ к устройству — например, при сдаче смартфона в ремонт или если его оставили без присмотра. Риск могут представлять и недоверенные USB‑порты, например зарядные станции в аэропортах или отелях.

«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать информация или влиять на работу устройства на протяжении длительного времени. Одновременно обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — рассказал Сергей Ануфриенко, эксперт Kaspersky ICS CERT.

Читают сейчас

С 11 октября 2026 года опция Memory Integrity будет включена по умолчанию на совместимых ПК под Windows 11

3 часа назад

С 11 октября 2026 года опция Memory Integrity будет включена по умолчанию на совместимых ПК под Windows 11

Microsoft автоматически активирует функцию защиты целостности памяти (Memory Integrity) на части ПК под Windows 11 с октября 2026 года. Сейчас она включена по умолчанию при всех новых установках ОС, а

Дистрибутив openKylin 3.0 со встроенным ИИ‑агентом для управления системой

3 часа назад

Дистрибутив openKylin 3.0 со встроенным ИИ‑агентом для управления системой

Авторы представили openKylin 3.0 — новую версию китайского Linux-дистрибутива с собственной пакетной базой. Одним из главных нововведений стал встроенный ИИ‑агент KylinBot, который может взаимодейство

Не «**** под окном», а Шумахер: фамилию гонщика включили в орфографический словарь

3 часа назад

Не «**** под окном», а Шумахер: фамилию гонщика включили в орфографический словарь

Институт русского языка имени Виноградова РАН включил в академический орфографический словарь, фиксирующий актуальные нормы правописания, слово «Шумахер». Фамилия известного немецкого гонщика теперь п

«Билайн» переведёт абонентов домашнего ТВ на «Кинопоиск»

4 часа назад

«Билайн» переведёт абонентов домашнего ТВ на «Кинопоиск»

«Билайн» переведёт свой онлайн‑кинотеатр и платное телевидение на контент «Кинопоиска», который станет главный ТВ‑платформой и онлайн‑кинотеатром оператора, рассказали Forbes в компании. С сентября «К

MikroTik сообщила о критических уязвимостях в RouterOS под названием MikroTrick

4 часа назад

MikroTik сообщила о критических уязвимостях в RouterOS под названием MikroTrick

Хакеры используют цепочку из двух недавно обнаруженных уязвимостей в роутерах MikroTik для получения контроля над устройствами с доступом к SSH‑сервисам через интернет, выяснили специалисты CERT Polsk