Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Qualcomm publica detalles sobre las vulnerabilidades de los chips explotadas en ataques dirigidos
  • Tecnología

Qualcomm publica detalles sobre las vulnerabilidades de los chips explotadas en ataques dirigidos

teknomers 6 de Aralık de 2023 (Last updated: 6 de Aralık de 2023) 2 minutes read
Qualcomm publica detalles sobre las vulnerabilidades de los chips explotadas


06 de diciembre de 2023Sala de redacciónVulnerabilidad / Seguridad Móvil

El fabricante de chips Qualcomm ha publicado más información sobre tres fallas de seguridad de alta gravedad que, según dijo, fueron objeto de “explotación limitada y dirigida” en octubre de 2023.

El vulnerabilidades son como sigue –

  • CVE-2023-33063 (Puntuación CVSS: 7,8) – Corrupción de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP.
  • CVE-2023-33106 (Puntuación CVSS: 8,4) – Corrupción de la memoria en los gráficos al enviar una lista grande de puntos de sincronización en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND.
  • CVE-2023-33107 (Puntuación CVSS: 8,4) – Corrupción de la memoria en Graphics Linux al asignar una región de memoria virtual compartida durante la llamada IOCTL.

El Grupo de Análisis de Amenazas de Google y el Proyecto Cero de Google revelaron en octubre de 2023 que las tres fallas, junto con CVE-2022-22071 (Puntuación CVSS: 8,4), han sido explotados en estado salvaje como parte de ataques limitados y dirigidos.

La seguridad cibernética

A un investigador de seguridad llamado luckyrb, al equipo de seguridad de Google Android y al investigador de TAG Benoît Sevens y Jann Horn de Google Project Zero se les atribuye el mérito de informar sobre las vulnerabilidades de seguridad, respectivamente.

Actualmente no se sabe cómo se han convertido en armas estas deficiencias y quiénes están detrás de los ataques.

Sin embargo, este acontecimiento ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a agrega los cuatro errores a sus vulnerabilidades explotadas conocidas (KEV) catálogo, instando a las agencias federales a aplicar los parches antes del 26 de diciembre de 2023.

También sigue a Google anuncio que las actualizaciones de seguridad de diciembre de 2023 para Android abordan 85 fallas, incluido un problema crítico en el componente del sistema rastreado como CVE-2023-40088 que “podría conducir a la ejecución remota de código (próximo/adyacente) sin necesidad de privilegios de ejecución adicionales” y sin ningún la interacción del usuario.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ‘Johnny’ del colectivo de breakdance 155 muestra la tristeza de los dobles duros a través del slapstick
Next: Más de una hora de retraso en la A7 entre Purmerend y Zaandam debido a un accidente

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Irán da un giro sorprendente en la reunión de Doha mientras el asesor de Trump se dirige a las conversaciones tras la reciente escalada – Teknomers

teknomers 30 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Wayne Rooney pondría a Kobbie Mainoo como titular contra la R.C. del Congo

teknomers 30 de Haziran de 2026
  • General

Ferrari y BMW se unen a Tesla y China en la transición de cobre a un aluminio más económico

teknomers 30 de Haziran de 2026
  • General

Rusia afirma haber derribado más de 400 drones ucranianos durante la noche

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.