{"id":1079285,"date":"2023-12-06T08:01:38","date_gmt":"2023-12-06T08:01:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/qualcomm-publica-detalles-sobre-las-vulnerabilidades-de-los-chips-explotadas-en-ataques-dirigidos\/"},"modified":"2023-12-06T08:01:41","modified_gmt":"2023-12-06T08:01:41","slug":"qualcomm-publica-detalles-sobre-las-vulnerabilidades-de-los-chips-explotadas-en-ataques-dirigidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/qualcomm-publica-detalles-sobre-las-vulnerabilidades-de-los-chips-explotadas-en-ataques-dirigidos\/","title":{"rendered":"Qualcomm publica detalles sobre las vulnerabilidades de los chips explotadas en ataques dirigidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad M\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Qualcomm-publica-detalles-sobre-las-vulnerabilidades-de-los-chips-explotadas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El fabricante de chips Qualcomm ha publicado m\u00e1s informaci\u00f3n sobre tres fallas de seguridad de alta gravedad que, seg\u00fan dijo, fueron objeto de &#8220;explotaci\u00f3n limitada y dirigida&#8221; en octubre de 2023.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/docs.qualcomm.com\/product\/publicresources\/securitybulletin\/december-2023-bulletin.html\" target=\"_blank\">vulnerabilidades<\/a> son como sigue &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33063\" target=\"_blank\"><strong>CVE-2023-33063<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,8) &#8211; Corrupci\u00f3n de la memoria en los servicios DSP durante una llamada remota de HLOS a DSP.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33106\" target=\"_blank\"><strong>CVE-2023-33106<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,4) &#8211; Corrupci\u00f3n de la memoria en los gr\u00e1ficos al enviar una lista grande de puntos de sincronizaci\u00f3n en un comando AUX al IOCTL_KGSL_GPU_AUX_COMMAND.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-33107\" target=\"_blank\"><strong>CVE-2023-33107<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,4) &#8211; Corrupci\u00f3n de la memoria en Graphics Linux al asignar una regi\u00f3n de memoria virtual compartida durante la llamada IOCTL.<\/li>\n<\/ul>\n<p>El Grupo de An\u00e1lisis de Amenazas de Google y el Proyecto Cero de Google revelaron en octubre de 2023 que las tres fallas, junto con <a rel=\"nofollow noopener\" href=\"https:\/\/docs.qualcomm.com\/product\/publicresources\/securitybulletin\/may-2022-bulletin.html\" target=\"_blank\">CVE-2022-22071<\/a> (Puntuaci\u00f3n CVSS: 8,4), han sido explotados en estado salvaje como parte de ataques limitados y dirigidos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A un investigador de seguridad llamado luckyrb, al equipo de seguridad de Google Android y al investigador de TAG Beno\u00eet Sevens y Jann Horn de Google Project Zero se les atribuye el m\u00e9rito de informar sobre las vulnerabilidades de seguridad, respectivamente.<\/p>\n<p>Actualmente no se sabe c\u00f3mo se han convertido en armas estas deficiencias y qui\u00e9nes est\u00e1n detr\u00e1s de los ataques.<\/p>\n<p>Sin embargo, este acontecimiento ha llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/12\/05\/cisa-adds-four-known-exploited-vulnerabilities-catalog\" target=\"_blank\">agrega los cuatro errores<\/a> a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, instando a las agencias federales a aplicar los parches antes del 26 de diciembre de 2023.<\/p>\n<p>Tambi\u00e9n sigue a Google <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-12-01\" target=\"_blank\">anuncio<\/a> que las actualizaciones de seguridad de diciembre de 2023 para Android abordan 85 fallas, incluido un problema cr\u00edtico en el componente del sistema rastreado como CVE-2023-40088 que &#8220;podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo (pr\u00f3ximo\/adyacente) sin necesidad de privilegios de ejecuci\u00f3n adicionales&#8221; y sin ning\u00fan la interacci\u00f3n del usuario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/qualcomm-releases-details-on-chip.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de diciembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Seguridad M\u00f3vil El fabricante de chips Qualcomm ha publicado m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":1079286,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,9305,4664,5972,34682,5276,4662,4668,246,201033,36,4654,201031,4659,4653,4655,911,20557,4666,4665,131,201032,4660,12260],"class_list":["post-1079285","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-chips","tag-como-hackear","tag-detalles","tag-dirigidos","tag-explotadas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-publica","tag-qualcomm","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1079285","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1079285"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1079285\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1079286"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1079285"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1079285"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1079285"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}