Qualcomm Urges Immediate Update: 3 Major Android Vulnerabilities Exposed in 2025

Android em Risco: O Patch da Qualcomm para Três Ataques Zero-Day Ativos Exige Ação Ágil em 2025

Três falhas severas na GPU Adreno atingem dispositivos Snapdragon em 2025. OEMs correm para corrigir, mas usuários devem agir agora para se manter seguros.

Fatos Rápidos:

  • 3 falhas zero-day corrigidas nas GPUs Adreno da Qualcomm
  • 8.6/10 maior pontuação de gravidade de vulnerabilidade
  • Jan–Jun 2025: Zero-days explorados no mundo por até 6 meses
  • Dezenas de milhões: Dispositivos potencialmente afetados em todo o mundo

2025 trouxe mais um alerta cibernético para os usuários do Android em todo o mundo. A Qualcomm, o gigante do silício por trás da maioria dos telefones Android premium e de médio porte, corrigiu três vulnerabilidades zero-day perigosas em seus drivers de GPU Adreno—vulnerabilidades que hackers têm visado desde janeiro. Mas a corrida agora é para que os fabricantes de telefones lancem essas atualizações para milhões que ainda podem estar expostos.

Essas falhas de segurança na GPU, catalogadas como CVE-2025-21479, CVE-2025-21480 e CVE-2025-27038, têm o potencial de desencadear corrupção de memória severa e acesso não autorizado em dispositivos que vão desde modelos premium—como os com chips Snapdragon 8 Gen 2 e Gen 3—até dispositivos de mercado de massa com Snapdragon 695, 778G e as plataformas 4 Gen 1/2.

Especialistas em segurança do Google’s Threat Analysis Group sugerem que essas vulnerabilidades podem já estar na mira de campanhas de hacking direcionadas. Embora a Qualcomm tenha enviado patches para os fabricantes de equipamentos originais (OEMs) em maio, cabe a marcas como Samsung, Xiaomi, OnePlus e Google empurrar essas atualizações para os usuários finais por meio de atualizações de segurança.

P: Quais Dispositivos Estão Vulneráveis a Esses Zero-Days da Qualcomm?

Uma ampla gama de smartphones Android, tablets e até mesmo alguns Chromebooks alimentados por chips Snapdragon selecionados estão em risco. A linha de alto desempenho Snapdragon 8, amplamente utilizada em dispositivos de alto nível, bem como chips de orçamento e de médio porte encontrados em modelos populares, estão todos afetados por essas falhas no driver da GPU.

P: O Que Torna Essas Falhas Tão Perigosas?

Duas das três falhas podem permitir acesso não autorizado e corrupção total de memória no subsistema gráfico de seu dispositivo. Ambas têm uma alta classificação no sistema de pontuação de vulnerabilidade comum da indústria (CVSS): 8.6 em 10. A terceira falha, uma vulnerabilidade “use-after-free”, marca uma pontuação ainda séria de 7.5/10.

Exploits de corrupção de memória têm sido, historicamente, ferramentas favoritas de operadores de vigilância e cibercriminosos sofisticados. Variações passadas apareceram em ataques de spyware vinculados a grupos como Variston e Cy4Gate. Em um escândalo relacionado, uma falha diferente da Qualcomm (CVE-2024-43047) foi supostamente usada pelos serviços secretos sérvios para invadir telefones Android confiscados de jornalistas e ativistas no ano passado.

Como: Manter Seu Dispositivo Android Seguro contra Zero-Days da Qualcomm

  • Verifique atualizações: Vá para Configurações > Segurança > Atualizações do Sistema. Instale imediatamente se disponível.
  • Monitore canais do fabricante: Fique atento a boletins da Samsung, Xiaomi, Google e outros sobre atualizações de segurança para seu dispositivo.
  • Limite instalações de aplicativos: Baixe apenas de fontes confiáveis como Google Play.
  • Mantenha o software atualizado: Ative atualizações automáticas do sistema e aplicativos sempre que possível.

P: Por Que Ainda Não Recebi uma Correção?

Uma vez que a Qualcomm envia patches para os fabricantes, essas empresas devem integrar e testar a correção para cada modelo de dispositivo—um processo que pode levar de semanas a meses, especialmente para hardware mais antigo ou de baixo custo. Enquanto isso, os atacantes podem continuar a explorar sistemas não corrigidos.

Se você possui um dispositivo Android comum lançado nos últimos três anos, verificar atualizações frequentemente pode ser sua melhor linha de defesa contra exploits ativos.

P: Onde Posso Encontrar Diretrizes de Segurança em Andamento?

Adicione aos favoritos fontes oficiais como Android Security, The Hacker News, e Qualcomm para os últimos boletins e conselhos.

Não Espere—Protéja Seu Dispositivo Antes que Hackers Alvo Você!

As vulnerabilidades se movem rápido, mas você também pode. Use a lista de verificação abaixo e compartilhe essas notícias vitais com amigos e colegas. Sua cibersegurança está em suas mãos.

  • Verifique e instale atualizações do sistema imediatamente
  • Fique atento a alertas do fabricante sobre correções de segurança
  • Mantenha aplicativos e sistemas operacionais atualizados
  • Seja cauteloso com downloads de aplicativos, mesmo da Play Store
  • Compartilhe esta atualização para ajudar a construir a conscientização sobre segurança digital
Qualcomm Patches Three Zero-Day Vulnerabilities in Adreno GPUs Actively Exploited in Android Attacks

ByTate Pennington

Tate Pennington é um escritor experiente e especialista em novas tecnologias e fintech, trazendo uma perspectiva analítica aguçada para o cenário em evolução das finanças digitais. Ele possui um mestrado em Tecnologia Financeira pela prestigiosa Universidade do Texas em Austin, onde aprimorou suas habilidades em análise de dados e inovações em blockchain. Com uma carreira de sucesso na Javelin Strategy & Research, Tate contribuiu para numerosos relatórios do setor e whitepapers, fornecendo insights que moldam a compreensão das tendências de mercado e dos avanços tecnológicos. Seu trabalho é caracterizado por um compromisso com a clareza e profundidade, tornando conceitos complexos acessíveis a um público amplo. Através de sua escrita, Tate pretende capacitar os leitores a navegar pelo futuro das finanças com confiança.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *