Admin
Администратор
Исследователи из Project Zero продемонстрировали цепочку атак на Pixel 10, где для полного захвата устройства потребовалось всего две уязвимости.
Эксплуатация ошибок в декодере Dolby и драйвере видеопроцессора Tensor G5 позволила злоумышленникам получить полный контроль над устройством без участия пользователя.
Первая уязвимость CVE-2025-54957 в декодере Dolby Unified Decoder позволяла запускать вредоносный код через автоматическую обработку медиафайлов. Вторая ошибка в драйвере /dev/vpu давала доступ к памяти ядра, что позволяло повысить привилегии до уровня root. Комбинация этих уязвимостей делает атаку крайне опасной, так как она не требует никаких действий со стороны пользователя. Google уже выпустил исправления для обеих уязвимостей в февральском обновлении безопасности 2026 года. Однако исследователи отмечают, что подобные ошибки в драйверах остаются серьёзной проблемой для безопасности Android.