Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Un fallo crítico en el microchip ASF expone los dispositivos IoT al riesgo de ejecución remota de código
  • Tecnología

Un fallo crítico en el microchip ASF expone los dispositivos IoT al riesgo de ejecución remota de código

teknomers 23 de Eylül de 2024 (Last updated: 23 de Eylül de 2024) 3 minutes read
Un fallo crítico en el microchip ASF expone los dispositivos


23 de septiembre de 2024Ravie LakshmananSeguridad y vulnerabilidad de IoT

Se ha descubierto una falla de seguridad crítica en el Advanced Software Framework (ASF) de Microchip que, de ser explotada con éxito, podría conducir a la ejecución remota de código.

La vulnerabilidad, rastreada como CVE-2024-7490tiene una puntuación CVSS de 9,5 sobre un máximo de 10,0. Se ha descrito como una vulnerabilidad de desbordamiento basada en pila en la implementación del servidor tinydhcp de ASF que se origina en una falta de validación de entrada adecuada.

“Existe una vulnerabilidad en todos los ejemplos disponibles públicamente del código base de ASF que permite que una solicitud DHCP especialmente diseñada provoque un desbordamiento basado en pila que podría llevar a la ejecución remota de código”, Centro de Coordinación CERT (CERT/CC) dicho en un aviso.

Ciberseguridad

Dado que el software ya no recibe soporte y está basado en un código centrado en IoT, CERT/CC advirtió que es probable que la vulnerabilidad “surgiera en muchos lugares”.

El problema afecta a ASF 3.52.0.2574 y a todas las versiones anteriores del software, y la agencia también señala que es probable que varias bifurcaciones del software tinydhcp también sean susceptibles a la falla.

Actualmente no hay correcciones ni mitigaciones para abordar CVE-2024-7490, salvo reemplazar el servicio tinydhcp con otro que no tenga el mismo problema.

El desarrollo se produce luego de que SonicWall Capture Labs detallara una grave vulnerabilidad de cero clic que afectaba a los chipsets Wi-Fi de MediaTek (CVE-2024-20017CVSS 9.8) que podría abrir la puerta a la ejecución remota de código sin requerir ninguna interacción del usuario debido a un problema de escritura fuera de límites.

“Las versiones afectadas incluyen las versiones 7.4.0.1 y anteriores del SDK de MediaTek, así como OpenWrt 19.07 y 21.02”, dijo la compañía. dicho“Esto se traduce en una gran variedad de dispositivos vulnerables, incluidos enrutadores y teléfonos inteligentes”.

Ciberseguridad

“La vulnerabilidad es un desbordamiento de búfer como resultado de un valor de longitud tomado directamente de los datos del paquete controlado por el atacante sin verificación de límites y colocado en una copia de memoria. Este desbordamiento de búfer crea una escritura fuera de límites”.

Se ha creado un parche para la vulnerabilidad. liberado por MediaTek en marzo de 2024, aunque la probabilidad de explotación ha aumentado con el disponibilidad pública de un exploit de prueba de concepto (PoC) a partir del 30 de agosto de 2024.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: De una forma u otra, Intel está en venta.
Next: Cifras alarmantes: los accidentes con fatbikes son aún más graves de lo esperado

Related Stories

Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026
Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

¿Y si Taylor Swift y Travis Kelce se casaran… en el Madison Square Garden el 3 de julio? La rumorología crece en Estados Unidos.

teknomers 25 de Haziran de 2026
  • Deporte

Copa Mundial 2026: ¿Bélgica queda fuera? Predicciones de puntaje de Chris Sutton para la segunda ronda de los partidos de grupo

teknomers 25 de Haziran de 2026
En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante
  • Deporte

En Copenhague, a 6,000 kilómetros de los Bleus, un restaurante se ha encariñado con Michael Olise… con quien comparte el mismo nombre

teknomers 25 de Haziran de 2026
Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.