A Qualcomm Technologies, Inc. emitiu um boletim de segurança urgente alertando os clientes sobre diversas vulnerabilidades críticas que afetam milhões de dispositivos em todo o mundo.
A falha mais grave ameaça a segurança processo de inicializaçãoum mecanismo de segurança fundamental que protege os dispositivos contra software malicioso durante a inicialização.
A atualização de segurança, publicada hoje, aborda seis vulnerabilidades de alta prioridade descobertas em software proprietário da Qualcomm.
Dentre elas, a CVE-2025-47372 se destaca como a ameaça mais crítica, recebendo a classificação de segurança mais alta da empresa por seu potencial impacto no processo de inicialização.
Vulnerabilidade crítica de inicialização descoberta
CVE-2025-47372 foi classificado com uma classificação de segurança “Crítica” e uma classificação CVSS (Common Vulnerability Scoring System) “Crítica”, indicando sua natureza severa.
Esta vulnerabilidade afeta a área de tecnologia de inicialização, que controla como os dispositivos inicializam e carregam seus sistemas operacionais.
Quando comprometidos, os invasores podem ignorar as verificações de segurança, instalar malware persistente ou obter controle não autorizado sobre os dispositivos afetados antes mesmo de o sistema operacional ser carregado.
A falha foi descoberto internamente pela equipe de segurança da Qualcomm, demonstrando a abordagem proativa da empresa para identificar ameaças.
No entanto, a descoberta levanta preocupações sobre há quanto tempo a vulnerabilidade pode ter existido nos dispositivos implantados antes da detecção.
Ameaças adicionais à segurança identificadas
Juntamente com a falha crítica de inicialização, a Qualcomm divulgou cinco outras vulnerabilidades significativas:
CVE-2025-47319afeta o HLOS (sistema operacional de alto nível) com uma classificação de segurança crítica, embora sua classificação CVSS seja média. Esta descoberta interna pode afetar a funcionalidade do sistema operacional do dispositivo.
CVE-2025-47325tem como alvo o TZ Firmware e foi relatado pelos pesquisadores de segurança externos Niek Timmers e Cristofaro Mune de Raelize em 3 de setembro de 2025. Esta vulnerabilidade de alta classificação demonstra o valor da colaboração entre fabricantes e pesquisadores independentes.
Falhas adicionais de alta gravidade foram encontradas em sistemas de áudio (CVE-2025-47323), serviços DSP (CVE-2025-47350) e funcionalidade de câmera (CVE-2025-47387), todas descobertas internamente.
A Qualcomm está compartilhando ativamente patches de segurança com fabricantes de equipamentos originais (OEMs) e recomenda fortemente a implantação imediata em todos os dispositivos lançados.
A empresa enfatizou que fabricantes de dispositivos devem priorizar essas atualizações devido à sua natureza de alto impacto.
Os usuários preocupados com a segurança de seus dispositivos devem entrar em contato diretamente com os fabricantes de seus dispositivos para perguntar sobre a disponibilidade de patches e cronogramas de atualização.
A empresa estabeleceu um endereço de e-mail dedicado para questões relacionadas a este boletim de segurança.
Este incidente sublinha os desafios contínuos que a indústria tecnológica enfrenta na manutenção da segurança dos dispositivos em ecossistemas complexos de hardware e software.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial emGoogle.
