O Google revelou que uma grande vulnerabilidade está afetando o Android, o que inclui o Galaxy S25 e S24.
Isso significa que todos os aparelhos com o SO estão correndo perigo e que é preciso fazer a atualização quando disponível.
Como é algo do próprio sistema, todos os dispositivos atuais estão com a falha, que já foi corrigida na linha Pixel.
Afeta o kernel
Uma nova vulnerabilidade que afeta o kernel do Android foi descoberta, o próprio Google que anunciou a falha. Claro que todos os aparelhos com o SO estão sendo afetados até mesmo o Galaxy S24 e S25, tops de linha da Samsung, que inclusive, o último ainda nem chegou oficialmente nas lojas.

A empresa fala que a vulnerabilidade consegue afetar diretamente o kernel principal do Android, assim manipulando de forma incorreta os quadros de vídeos, o que poderá causar instabilidade de memória.
Algo preocupante, é que esse falha já está sendo explorada em ataques direcionados, então algumas pessoas mal-intencionadas estão aproveitando da falha.
O maior problema é que a vulnerabilidade existe e não é preciso de nenhuma ação por parte do usuário para ser iniciada, da mesma forma, não é possível se proteger além de ter a versão do sistema com a correção.
Ao conseguir acessar a falha, a pessoa mal-intencionada pode ter a chance fazer uma escalada local de privilégio sem a necessidade de privilégio de execução adicionais.

Para o usuário, isso significa que quem está realizando o ataque pode até mesmo ter acesso completo remoto ao aparelho e claro, a todos os dados disponíveis, o que é uma grande falha de segurança e privacidade.
Todos os aparelhos com o sistema Android estão sendo afetados, o que inclui os Galaxy S24 com patch de fevereiro e os Galaxy S25 que nem foi lançado oficialmente.
Para os dispositivos do Google, a atualização de segurança de fevereiro de 2025 traz a correção. Para os Samsung, isso só chegará em março, a fabricante normalmente demora um mês a mais para trazer os patches com as correções mais atuais, e a de fevereiro de 2025 já foi lançada, e não possui a correção da falha para os Galaxy.
Como esperado, sempre mantenha seus dispositivos Android atualizados para conseguir ter mais segurança e privacidade e não ser afetado por ameaças perigosas.
Lembrando que descobrimos que a Samsung corrigiu outra perigosa vulnerabilidade nos Galaxy S23 e S24.
Fonte: Forbes