

عیب دوم آسیب پذیری "پس از استفاده" نیست. این بستگی به مکانیسم ION و نحوه عملکرد آن در رابطه با QSEECOM دارد. ION می تواند بافرهای اختصاص داده شده و فرآیندهای فضای کاربر را به حافظه معرفی کند و ارتباط هسته را با TrustZone در صورت لزوم پیوند دهد. هسته می تواند بافر ION را به طور مستقل اصلاح کند ، بنابراین اگر به نوعی روی "NULL" تنظیم شود ، می توان از حافظه آزاد شده برای بهره برداری بالقوه استفاده کرد. بررسی هایی برای تأیید درخواست های مربوط به فضای کاربر وجود دارد ، اما محققان با استفاده از درخواست های بسیار زیاد راهی برای غلبه بر آنها پیدا کرده اند. با این کار می توان هسته را وادار کرد که نقشه نقشه را که قبلاً آزاد شده است اصلاح کند.


Zimperium نقص ها را در 31 ژوئیه 2019 کشف کرد ، کوالکام در 4 نوامبر 2019 وصله هایی را به فروشندگان ارسال کرد ، سامسونگ اصلاحات را در 3 مارس 2020 ، گنجانید و گوگل این قسمت ها را توزیع کرد. به روزرسانی امنیتی Android که در 6 آوریل 2020 منتشر شد. مشکل این است که ، برای اکثر کاربران در آنجا ، وصله آوریل 2020 برای رسیدن به آنها ماههای زیادی طول خواهد کشید – و برای بخش قابل توجهی از سهم بازار ، هرگز چنین نخواهد شد.

طبق جدیدترین آمار استفاده از نسخه استفاده از پلتفرم اندرویدی (10 آوریل 2020) ، Android 10 فقط 8.2٪ از موارد استفاده می شود تعداد دستگاه های فعال اندرویدی ، نسخه 9 "پای" 31.3٪ را در خود جای داده است ، در حالی که نسخه های 8.0 و 8.1 "Oreo" 21.3٪ را تشکیل می دهند. 40٪ باقی مانده پشتیبانی نمی شود ، بنابراین اگر از نسخه قبلی استفاده می کنید ، علاوه بر شکایات مربوط به تراشه های کوالکام ، در برابر بسیاری از نقص ها نیز آسیب پذیر خواهید بود.