Google выпустил исправления для 124 уязвимостей в операционной системе Android в июне 2026 года. Одной из этих уязвимостей является баг CVE-2025-48595, который активно используется злоумышленниками. Критический уровень угрозы данной уязвимости (CVSS 8.4) обусловлен возможностью эскалации привилегий без взаимодействия с пользователем.
Подробности уязвимости CVE-2025-48595
Уязвимость CVE-2025-48595 позволяет злоумышленникам выполнить произвольный код через переполнение целого числа. Это значит, что атака может произойти на устройствах, работающих под управлением Android 14, 15, 16 и версии 16 QPR2. Google сообщил, что существуют признаки «ограниченной, целенаправленной эксплуатации» данной уязвимости, однако подробности о масштабах атак и конкретных мишенях не разглашаются.
Как это затрагивает пользователей
Для пользователей Android в России и СНГ ситуация выглядит настораживающе. Данная уязвимость может позволить нападения на устройства, и поэтому всем пользователям следует срочно обновить свои устройства до последних версий. Важно помнить, что не все устройства автоматически устанавливают обновления, а отсутствие обновления безопасности — это риск.
Другие исправления и их значение
Помимо исправления CVE-2025-48595, Google выпустил два комплекта патчей, которые устраняют другие уязвимости, включая проблемы в системном компоненте, которые также могут привести к эскалации привилегий. Комплекты патчей 2026-06-01 и 2026-06-05 включают исправления для компонентов ядра и сторонних чипсетов от Imagination Technologies, MediaTek, Qualcomm и Unisoc.
Ожидается, что в дальнейшем Google продолжит исправлять уязвимости и улучшать безопасность Android, так как рынок мобильной техники остаётся высоко конкурентным, и пользователи требуют надежной защиты своих данных.