เมื่อไม่กี่วันก่อนมีการประกาศแพตช์ช่องโหว่ใน Android ประจำเดือน ซึ่งภายหลังทีมงาน Google ได้แจ้งเตือนถึงความสำคัญว่ามีการแก้ไขช่องโหว่ Zero-day ที่พบการใช้งานจริงมาก่อนแล้ว
ช่องโหว่ส่วนแรกเกิดขึ้นกับ Qualcomm GPU มี 2 รายการ CVE-2021-1905 และ CVE-2021-1906 โดยเกิดการจัดการข้อผิดพลาดได้ไม่ดีจึงนำไปสู่การทำ Use-after-free ได้ อีกส่วนคือ CVE-2021-28663 และ CVE-2021-28664 เกิดขึ้นกับ ARM Mali GPU ที่มีบั๊กให้คนร้ายเข้าไปเขียนส่วน Read Only ในหน่วยความจำได้ ด้วยเหตุนี้เองหลังมีรายงานพบการโจมตีทีมงานจึงได้เตือนให้ผู้ใช้งานอัปเดตอุปกรณ์กันครับ
ที่มา : https://www.zdnet.com/article/google-warns-these-four-android-flaws-are-now-under-attack/