
گوگل بهروزرسانی امنیتی ماه مه ۲۰۲۵ اندروید را منتشر کرد که شامل رفع ۴۵ آسیبپذیری امنیتی است، از جمله یک آسیبپذیری zero-click در کتابخانه FreeType 2 که بهطور فعال مورد سوءاستفاده قرار گرفته است. این نقص با شناسه CVE-2025-27363 که توسط محققان امنیتی فیسبوک کشف شده، امکان اجرای کد دلخواه را فراهم میکند و تمام نسخههای FreeType تا ورژن ۲.۱۳ را تحت تأثیر قرار میدهد. این آسیبپذیری زمانی رخ میدهد که FreeType فایلهای فونت مخرب TrueType GX یا variable fonts را پردازش میکند.
سایر آسیبپذیریهای رفع شده مربوط به مشکلات در Framework، System، Google Play، هسته اندروید و اجزای اختصاصی MediaTek، Qualcomm، Arm و Imagination Technologies هستند. این بهروزرسانیها اندروید ۱۳، ۱۴ و ۱۵ را پوشش میدهند، در حالی که اندروید ۱۲ در ۳۱ مارس ۲۰۲۵ به پایان پشتیبانی رسیده است. کاربران نسخههای قدیمیتر از اندروید ۱۳ توصیه میشوند به توزیعهای شخص ثالث یا دستگاههای جدیدتر مهاجرت کنند.
کلمات کلیدی : گوگل اندروید, بهروزرسانی امنیتی, آسیبپذیری zero-click, CVE-2025-27363, FreeType 2, اندروید ۱۳ ۱۴ ۱۵
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.