WhiteHat Team

Administrators
Thành viên BQT
09/04/2020
128
1.657 bài viết
Lỗ hổng trên chip Snapdragon đe dọa hàng trăm triệu điện thoại Android
Một lỗ hổng nghiêm trọng vừa được phát hiện trong các chipset Snapdragon của Qualcomm - dòng vi xử lý đang được sử dụng phổ biến trên nhiều điện thoại thông minh Android hiện nay. Các chuyên gia cảnh báo sự cố có thể ảnh hưởng tới hàng trăm triệu thiết bị trên toàn cầu.
1772764845204.png

Trong bản tin bảo mật Android tháng 3/2026, Google cho biết đã phát hành bản vá cho 129 lỗ hổng khác nhau. Đáng chú ý nhất là lỗ hổng CVE-2026-21385, điểm CVSS 7,8 tồn tại trong thành phần đồ họa của chipset Snapdragon.

Theo phân tích của Malwarebytes, lỗi xuất phát từ quá trình xử lý cấp phát và căn chỉnh bộ nhớ trong trình điều khiển đồ họa. Sự cố này có thể dẫn tới hiện tượng hư hỏng bộ nhớ (memory corruption) - một dạng lỗi nguy hiểm cho phép mã độc thực thi các thao tác vượt ngoài quyền hạn ban đầu.

Danh sách kỹ thuật do Qualcomm công bố cho thấy hơn 230 dòng chipset Snapdragon bị ảnh hưởng. Trong đó có nhiều mẫu phổ biến như Snapdragon 8 Gen 2, Snapdragon 778G hay các dòng SM8xx và SM7xx. Với thị phần lớn của Qualcomm trong hệ sinh thái Android, giới chuyên gia nhận định quy mô ảnh hưởng có thể lên tới hàng trăm triệu smartphone.

Google cũng xác nhận lỗ hổng này đã bị khai thác trong các cuộc tấn công có mục tiêu ngoài thực tế. Tuy nhiên, để khai thác thành công, tin tặc trước tiên phải có điểm bám trên thiết bị, chẳng hạn dụ người dùng cài đặt một ứng dụng độc hại hoặc lợi dụng một lỗ hổng khác để chạy mã cục bộ.

Bản vá đã được phát hành trong các bản cập nhật bảo mật Android từ 05/03/2026. Người dùng nên kiểm tra và cài đặt cập nhật trong mục Settings → About phone → Software update.

Trong thời gian chờ bản vá, người dùng chỉ nên cài ứng dụng từ cửa hàng chính thức, kiểm tra kỹ quyền truy cập của ứng dụng và tránh mở các liên kết cài đặt từ SMS hoặc email lạ để giảm nguy cơ bị tấn công.
Theo Malwarebytes

 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
bảo mật android tháng 3/2026 cập nhật bảo mật android chipset qualcomm bị ảnh hưởng cve-2026-21385 lỗ hổng snapdragon malware android memory corruption android
Bên trên