Admin
Администратор
Специалисты обнаружили уязвимость CVE-2024-23380 в драйвере Qualcomm KGSL, которая позволяет приложению без специальных разрешений получить права root на Android-устройствах. Ошибка связана с механизмом управления памятью графического процессора, где состояние гонки при одновременной привязке и отвязке участков памяти приводит к потере контроля над страницами памяти. Это позволяет злоумышленнику изменять критически важные структуры ядра и повышать привилегии до максимального уровня. Уязвимость была закрыта в июле 2024 года, но графический стек Android остаётся важной целью для атак.