Критическая уязвимость в чипсетах Qualcomm Snapdragon обнаружена
🔥 Специалисты Kaspersky ICS CERT обнаружили критическую уязвимость в чипсетах Qualcomm Snapdragon, которая затрагивает миллионы устройств по всему миру.
Проблема кроется в загрузочной прошивке BootROM — коде, который вшит на аппаратном уровне и выполняется при каждом включении устройства. Это означает, что исправить уязвимость простым обновлением ПО невозможно. Чипсеты Snapdragon используются повсеместно: от флагманских смартфонов Samsung и Xiaomi до автомобильных мультимедийных систем и промышленных IoT-девайсов. Здесь и возникает ключевой вопрос: как защитить инфраструктуру, когда уязвимость находится в самом фундаменте системы? По данным xakep_ru, исследователи уже передали информацию в Qualcomm для разработки микрокода-заплатки.
→ Уязвимость получила номер CVE-2026-25262
→ Затронуты чипсеты серий Snapdragon 8xx, 7xx и 6xx
→ Эксплуатация возможна на этапе загрузки системы
→ Требуется физический или локальный доступ к устройству
Ситуация показывает, насколько критичны аппаратные уязвимости для современной экосистемы. В отличие от софтверных багов, здесь нет быстрого пути к массовому исправлению — только долгая работа с вендорами и постепенная замена уязвимых компонентов.
#CVE202625262 #Qualcomm #Snapdragon #BootROM #аппаратныеуязвимости
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.