Android: Google ha corretto una pericolosa vulnerabilità zero-day

La falla si sicurezza a quanto pare è stata già sfruttata dai criminali informatici in alcune occasioni. Ecco in cosa consiste.
Di Giuseppe Servidio 7 Maggio 2025
2 minuti di lettura
Android

Google ha rilasciato gli aggiornamenti di sicurezza di maggio 2025 per Android, risolvendo 47 falle, tra cui una pericolosa vulnerabilità zero-day che era già stata presa di mira dai criminali informatici per perpetrare attacchi reali. Questo tipo di bug, chiamato “zero-day”, rappresenta una minaccia particolarmente grave perché viene sfruttato attivamente prima che le software house possano preparare e distribuire una correzione, spesso senza nemmeno sapere della sua esistenza.

Il difetto in questione, identificato come CVE-2025-27363, colpisce la libreria open source FreeType, uno strumento essenziale per il rendering dei caratteri su Android. Utilizzata per trasformare i font in testo leggibile sullo schermo, FreeType è presente su miliardi di dispositivi. La falla consente a un attaccante di eseguire codice arbitrario da remoto (RCE) a causa di una gestione errata della memoria durante l’elaborazione di alcuni font TrueType GX, provocando una scrittura fuori dai limiti che può portare a crash, furto di dati o compromissione completa del sistema. La vulnerabilità è stata segnalata da Facebook già a marzo, suggerendo che potesse essere stata sfruttata in ambienti controllati e selezionati.

Aggiornamento sicurezza Android

Android

La patch che corregge questa vulnerabilità è inclusa nella patch 2025-05-05, distribuita per gli smartphone con a bordo Android 13, 14 e 15. Sebbene Google fornisca queste correzioni ai produttori con almeno un mese di anticipo, la disponibilità effettiva delle patch sui dispositivi varia in base al produttore, al modello e al canale di distribuzione. È possibile verificare manualmente la presenza degli aggiornamenti accedendo alle impostazioni del proprio dispositivo, sotto la voce Aggiornamenti software (o una dicitura simile).

Poiché FreeType è integrata nel sistema e non può essere aggiornata separatamente dagli utenti, l’unico modo per proteggersi da questa minaccia è mantenere il sistema operativo sempre aggiornato. Google ha dichiarato che la vulnerabilità potrebbe essere stata sfruttata in attacchi mirati, anche se i dettagli restano volutamente vaghi. Considerata la natura del bug, basterebbe visualizzare un contenuto con un font malevolo per compromettere il dispositivo, senza alcuna altra azione da parte dell’utente.

Pubblicato il 7 Maggio 2025
Giuseppe Servidio
Giuseppe Servidio

Web writer e ghostwriter freelance, classe 1996. Da che ricorda ha sempre avuto una spiccata passione per la scrittura e la tecnologia, ma mai avrebbe immaginato di fonderle nel lavoro che avrebbe fatto da “grande”. Nel periodo delle elementari scrisse la sua prima raccolta di racconti, andata perduta per sempre in chissà quale scatolone, con cui sperava già di...Leggi tutto

Gli articoli, le guide, le recensioni e tutti i contenuti editoriali presenti su Trovaprezzi.it sono scritti esclusivamente da esperti di settore (umani). Non utilizziamo strumenti di intelligenza artificiale per produrre testi o altri contenuti.

Scrivi un commento

Segui le migliori offerte su Telegram
Torna su