دور زدن MTE با آسیب‌پذیری CVE-2025-0072: بررسی نقص امنیتی در درایور Arm Mali و خطرات بازگردانی تغییرات

GitHub Security LabUS3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۲۰:۴۵

تصویر مرتبط با خبر: Bypassing MTE with CVE-2025-0072
تصویر مرتبط با خبر: Bypassing MTE with CVE-2025-0072
خلاصه سریع

اصل خبر در چند خط

آسیب‌پذیری CVE-2025-0072 در درایور Arm Mali کشف شد که در به‌روزرسانی ژانویه بولتن پیکسل نادیده گرفته شد. این نقص امنیتی با تنها دو خط تغییر در کد، امکان اجرای کد دلخواه در هسته و کسب دسترسی روت را از طریق یک برنامه مخرب فراهم می‌کند. نویسنده جزئیات بهره‌برداری از این آسیب‌پذیری را بر روی پیکسل ۶ توضیح می‌دهد و به خطرات بازگردانی نادرست تغییرات امنیتی اشاره می‌کند. این آسیب‌پذیری که در GPU Arm Mali وجود دارد، نشان می‌دهد که حتی دستگاه‌های گوگل نیز می‌توانند تحت تأثیر باگ‌های غیرگوگلی قرار گیرند. گزارش این آسیب‌پذیری به تیم امنیتی اندروید و فرآیند بهره‌برداری از آن نیز مورد بررسی قرار گرفته است.

متن خبر

شرح خبر

در این مقاله، به بررسی یک تغییر امنیتی در نسخه r40p0 درایور Arm Mali پرداخته می‌شود که در به‌روزرسانی ژانویه بولتن پیکسل غایب بود، در حالی که سایر اصلاحات این نسخه اعمال شده بودند. نویسنده نشان می‌دهد چگونه تنها دو خط تغییر در کد می‌تواند توسط یک برنامه مخرب برای دستیابی به اجرای کد دلخواه در هسته و کسب دسترسی روت سوءاستفاده شود. این موضوع خطرات بالقوه در بازگردانی تغییرات امنیتی را برجسته می‌کند و نشان می‌دهد که حتی اولین تلفن «تمام گوگل» نیز می‌تواند حاوی باگی غیرگوگلی باشد. آسیب‌پذیری CVE-2022-38181 در GPU Arm Mali مورد تحلیل قرار گرفته و جزئیات گزارش آن به تیم امنیتی اندروید و بهره‌برداری از آن برای کسب دسترسی روت بر روی پیکسل ۶ از طریق یک اپلیکیشن اندرویدی شرح داده می‌شود. آسیب‌پذیری CVE-2025-0072 در درایور Arm Mali کشف شد که در به‌روزرسانی ژانویه بولتن پیکسل نادیده گرفته شد. این نقص امنیتی با تنها دو خط تغییر در کد، امکان اجرای کد دلخواه در هسته و کسب دسترسی روت را از طریق یک برنامه مخرب فراهم می‌کند. نویسنده جزئیات بهره‌برداری از این آسیب‌پذیری را بر روی پیکسل ۶ توضیح می‌دهد و به خطرات بازگردانی نادرست تغییرات امنیتی اشاره می‌کند. این آسیب‌پذیری که در GPU Arm Mali وجود دارد، نشان می‌دهد که حتی دستگاه‌های گوگل نیز می‌توانند تحت تأثیر باگ‌های غیرگوگلی قرار گیرند. گزارش این آسیب‌پذیری به تیم امنیتی اندروید و فرآیند بهره‌برداری از آن نیز مورد بررسی قرار گرفته است. این آسیب‌پذیری اهمیت زیادی دارد زیرا نشان می‌دهد که حتی شرکت‌های بزرگ مانند گوگل نیز می‌توانند در فرآیند به‌روزرسانی‌های امنیتی خود دچار اشتباه شوند. بازگردانی نادرست تغییرات امنیتی می‌تواند منجر به ایجاد حفره‌های امنیتی جدی شود که توسط مهاجمین سوءاستفاده می‌شود. علاوه بر این، این موضوع اعتماد کاربران به امنیت دستگاه‌های خود را تحت تأثیر قرار می‌دهد و نشان می‌دهد که حتی دستگاه‌های «تمام گوگل» نیز می‌توانند در معرض خطرات امنیتی قرار گیرند. این آسیب‌پذیری می‌تواند تأثیرات منفی بر کسب‌وکارهای وابسته به دستگاه‌های اندرویدی داشته باشد، به ویژه آن‌هایی که از دستگاه‌های پیکسل استفاده می‌کنند. دسترسی روت توسط مهاجمین می‌تواند منجر به سرقت داده‌ها، جاسوسی صنعتی و آسیب به شهرت برندها شود. شرکت‌ها ممکن است مجبور به صرف هزینه‌های سنگین برای اصلاح آسیب‌پذیری‌ها و جبران خسارات ناشی از حملات سایبری شوند. در ایران، بسیاری از کاربران از دستگاه‌های اندرویدی از جمله پیکسل استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای کاربران ایرانی که به امنیت دستگاه‌های خود اعتماد دارند، خطراتی به همراه داشته باشد. علاوه بر این، شرکت‌های ایرانی که از دستگاه‌های اندرویدی در زیرساخت‌های خود استفاده می‌کنند، ممکن است در معرض حملات سایبری قرار گیرند که منجر به از دست رفتن داده‌ها و اطلاعات حساس شود. این آسیب‌پذیری می‌تواند تأثیرات حقوقی و فنی زیادی داشته باشد. از نظر حقوقی، شرکت‌هایی که از دستگاه‌های آسیب‌پذیر استفاده می‌کنند، ممکن است در معرض شکایت‌های حقوقی قرار گیرند. از نظر فنی، این آسیب‌پذیری نشان می‌دهد که نیاز به بازبینی دقیق‌تر فرآیندهای به‌روزرسانی امنیتی و بازگردانی تغییرات وجود دارد تا از بروز چنین حفره‌های امنیتی جلوگیری شود. این آسیب‌پذیری می‌تواند توسط دولت‌ها یا گروه‌های سایبری برای حملات هدفمند مورد استفاده قرار گیرد. دستگاه‌های اندرویدی در سراسر جهان مورد استفاده قرار می‌گیرند و آسیب‌پذیری‌های این چنینی می‌تواند ابزاری برای جاسوسی یا اختلال در زیرساخت‌های حیاتی باشد. GitHub Security Lab آسیب‌پذیری CVE-2025-0072 در درایور Arm Mali کشف شد که در به‌روزرسانی ژانویه بولتن پیکسل غایب بود. این نقص امکان اجرای کد دلخواه در هسته و دسترسی روت را فراهم می‌کند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری اهمیت زیادی دارد زیرا نشان می‌دهد که حتی شرکت‌های بزرگ مانند گوگل نیز می‌توانند در فرآیند به‌روزرسانی‌های امنیتی خود دچار اشتباه شوند. بازگردانی نادرست تغییرات امنیتی می‌تواند منجر به ایجاد حفره‌های امنیتی جدی شود که توسط مهاجمین سوءاستفاده می‌شود. علاوه بر این، این موضوع اعتماد کاربران به امنیت دستگاه‌های خود را تحت تأثیر قرار می‌دهد و نشان می‌دهد که حتی دستگاه‌های «تمام گوگل» نیز می‌توانند در معرض خطرات امنیتی قرار گیرند.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند تأثیرات منفی بر کسب‌وکارهای وابسته به دستگاه‌های اندرویدی داشته باشد، به ویژه آن‌هایی که از دستگاه‌های پیکسل استفاده می‌کنند. دسترسی روت توسط مهاجمین می‌تواند منجر به سرقت داده‌ها، جاسوسی صنعتی و آسیب به شهرت برندها شود. شرکت‌ها ممکن است مجبور به صرف هزینه‌های سنگین برای اصلاح آسیب‌پذیری‌ها و جبران خسارات ناشی از حملات سایبری شوند.

اثر احتمالی برای ایران

در ایران، بسیاری از کاربران از دستگاه‌های اندرویدی از جمله پیکسل استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای کاربران ایرانی که به امنیت دستگاه‌های خود اعتماد دارند، خطراتی به همراه داشته باشد. علاوه بر این، شرکت‌های ایرانی که از دستگاه‌های اندرویدی در زیرساخت‌های خود استفاده می‌کنند، ممکن است در معرض حملات سایبری قرار گیرند که منجر به از دست رفتن داده‌ها و اطلاعات حساس شود.

ارتباط با LegalTech

این آسیب‌پذیری می‌تواند تأثیرات حقوقی و فنی زیادی داشته باشد. از نظر حقوقی، شرکت‌هایی که از دستگاه‌های آسیب‌پذیر استفاده می‌کنند، ممکن است در معرض شکایت‌های حقوقی قرار گیرند. از نظر فنی، این آسیب‌پذیری نشان می‌دهد که نیاز به بازبینی دقیق‌تر فرآیندهای به‌روزرسانی امنیتی و بازگردانی تغییرات وجود دارد تا از بروز چنین حفره‌های امنیتی جلوگیری شود.

زاویه رسانه/کشور منبع

GitHub Security Lab

برچسب‌ها