A CISA felszólította a szövetségi ügynökségeket, hogy foltozzák a CVE-2021-29256 néven nyomon követett use-after-free hibát, amely lehetővé teszi a támadók számára, hogy root jogosultságokhoz és érzékeny információkhoz férjenek hozzá a célzott Android eszközökön.
“Ez a probléma a Bifrost és a Valhall GPU Kernel Driver r30p0, valamint a Midgard Kernel Driver r31p0 kiadásában javításra került. Az érintett felhasználók számára ajánlott az eszközeik a frissítése.” – olvasható az Arm közleményében.
Az FCEB-k (U.S. Federal Civilian Executive Branch Agencies) július 28-ig kaptak határidőt arra, hogy biztosítsák eszközeiket az említett sebezhetőséget célzó támadások ellen.