TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Patch Android di settembre: risolte due gravi vulnerabilità zero-day

Le patch Android di settembre 2025 correggono 84 falle, tra cui due zero-day già sfruttate in attacchi e una vulnerabilità critica RCE.

scritto da Manuel De Pandis 12/09/2025 0 commenti 1 Minuti lettura
Google patch Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
244

Google patch Android

Google patch Android

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il ciclo di aggiornamenti di sicurezza per Android prosegue con il rilascio delle patch di settembre 2025, un pacchetto che interviene su 84 falle del sistema operativo. Tra queste spiccano due vulnerabilità zero-day, già sfruttate in attacchi mirati, che hanno spinto Google a raccomandare l’installazione immediata dell’update.

Due falle già sfruttate in attacchi reali

Le vulnerabilità identificate come CVE-2025-38352 e CVE-2025-48543 interessano rispettivamente il kernel di Android e l’Android Runtime, il componente che gestisce l’esecuzione delle app. Entrambe sono classificate come escalation di privilegi: in pratica, un attaccante può ottenere autorizzazioni più elevate di quelle normalmente consentite, superando le restrizioni di sicurezza del sistema. La criticità è legata al fatto che le due falle risultano già sfruttate da attori malevoli. Google non ha fornito dettagli sugli scenari degli attacchi, ma il semplice riconoscimento della loro attività sul campo basta a evidenziare la serietà del problema.

Una falla critica di esecuzione remota

Accanto ai due zero-day, l’aggiornamento corregge quattro vulnerabilità di gravità critica. La più rilevante è CVE-2025-48539, un problema di esecuzione di codice da remoto (RCE) che interessa un componente di sistema di Android. Un malintenzionato, trovandosi nel raggio d’azione del Wi-Fi o del Bluetooth di un dispositivo vulnerabile, potrebbe inviare dati opportunamente manipolati ed eseguire codice arbitrario senza richiedere alcuna azione da parte dell’utente. In casi simili, lo scenario di rischio è particolarmente delicato perché l’attacco può avvenire senza interazioni visibili e senza privilegi aggiuntivi, trasformando l’esposizione in un potenziale punto di ingresso per malware o spyware.

I componenti Qualcomm sotto esame

Tre delle falle critiche individuate riguardano i componenti Qualcomm, presenti su un’ampia gamma di smartphone Android. Tra queste, la vulnerabilità CVE-2025-21483 consente esecuzione di codice da remoto attraverso pacchetti di rete appositamente costruiti, mentre la CVE-2025-27034 colpisce direttamente il baseband del modem, con la possibilità di compromettere le comunicazioni cellulari. Per i dispositivi dotati di chip Qualcomm, il numero totale delle correzioni sale a 111 patch, un dato che testimonia l’ampiezza dell’intervento necessario per coprire l’intera superficie d’attacco.

Androidpatch Android
Condividi FacebookTwitterLinkedinWhatsappTelegram
Manuel De Pandis

Filmmaker, giornalista tech.

Articolo precedenti
Samsung SmartThings, l’addio a Z-Wave si avvicina con il nuovo hub Aeotec
prossimo articolo
Alpine A110 GTS veste i colori di Rocket League

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sony The ColleXion: i render svelano le cuffie super premium

    12/05/2026
  • Rine.network: il protocollo italiano che fa dialogare gli agenti AI

    12/05/2026
  • Film d’animazione su Apple TV+: 5 titoli che non puoi perderti

    12/05/2026
  • Barilla lancia una pasta a tema F1: edizione limitata da collezione

    12/05/2026
  • Open Fiber lancia la nuova connettività Open Stream FWA 5G

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home