No início deste mês, quatro vulnerabilidades de segurança em Qualcomm Graphics e Arm Mali GPU Driver que afetavam o Android foram corrigidas. Uma vez que é altamente provável que as vulnerabilidades tenham sido exploradas em liberdade, O Google teve que atualizar seu boletim de segurança.
Quatro Android Zero-Days explorados na natureza
“Há indícios de que CVE-2021-1905, CVE-2021-1906, CVE-2021-28663 e CVE-2021-28664 podem ser limitados, exploração direcionada," Google compartilhado em um anúncio.
Quais são as consequências dos ataques com base em qualquer uma das quatro falhas? Uma tentativa bem-sucedida daria aos invasores acesso a dispositivos vulneráveis direcionados, permitindo que eles assumam o controle. Não há informações revelando como os ataques aconteceram, e se as vítimas eram o alvo. Também se sabe qual grupo de ameaça estava por trás dos ataques.
É digno de nota que este é um raro exemplo de Android zero-day usado em ataques em liberdade, pesquisadores notaram.
Outra vulnerabilidade da Qualcomm usada em ataques direcionados
Em março, O Google revelou o Vulnerabilidade CVE-2020-11261 em dispositivos Android, afetando os chipsets Qualcomm e seus componentes gráficos em um problema denominado “validação de entrada inadequada”. A falha pode causar corrupção de memória quando um aplicativo malicioso solicita acesso à memória do dispositivo. O Google compartilhou que a vulnerabilidade foi usada em ataques direcionados.
Deve ser mencionado que a vulnerabilidade CVE-2020-11261 só pode ser explorada localmente, pois requer acesso local ao dispositivo. Isso significa que um ataque só é possível se o ator da ameaça tiver acesso físico. Outro cenário de início de ataque é o uso da chamada abordagem de watering hole. Esta estratégia requer conhecer os sites que a vítima visita, a fim de infectá-los com malware.