Qualcomm poslao hitnu zakrpu proizvođačima
Foto: PixabayKompanija Qualcomm saopštila je da je proizvođačima Android telefona poslala bezbednosnu zakrpu koja rešava ozbiljnu ranjivost poznatu kao GBL exploit.
Ovaj bezbednosni propust mogao je, u određenim okolnostima, da omogući otključavanje bootloadera na nekim novijim telefonima koji koriste Snapdragon procesore.
Iz kompanije navode da je zakrpa partnerima dostavljena početkom marta 2026. godine, a sada je na proizvođačima telefona da je uključe u svoje softverske nadogradnje koje će kasnije stići do korisnika.
Ranjivost je otkrio bezbednosni tim Xiaomi ShadowBlade Security Lab tokom analize procesa pokretanja Android sistema na uređajima sa čipsetom Snapdragon 8 Elite Gen 5.
Problem se nalazio u načinu na koji sistem proverava kod koji se učitava tokom pokretanja uređaja. U pojedinim situacijama bilo je moguće pokrenuti neproveren kod iz posebne memorijske particije.
Takav scenario mogao bi da omogući zaobilaženje bezbednosnih mehanizama i otključavanje bootloadera čak i na uređajima koji su inače zaključani.
U praksi, ovaj propust bi mogao da omogući modifikaciju operativnog sistema ili instalaciju neautorizovanog softvera.
Iako Qualcomm nije objavio tačan spisak uređaja koji bi mogli biti pogođeni, pretpostavlja se da bi problem mogao da utiče na pojedine premijum Android telefone sa ovim Snapdragon čipsetom kod različitih proizvođača.
Pojedini izveštaji navode da određeni modeli kompanije Samsung verovatno nisu pogođeni ovim problemom.
Stručnjaci za bezbednost preporučuju korisnicima da instaliraju softverske nadogradnje čim postanu dostupne, jer upravo te zakrpe zatvaraju potencijalne bezbednosne propuste.
S druge strane, deo Android entuzijasta koji eksperimentiše sa modifikacijama sistema mogao bi da odloži instalaciju ažuriranja, jer nova zakrpa uklanja mogućnost otključavanja bootloadera na ovaj način.
NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.
Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.







