{"id":1233636,"date":"2024-06-11T22:37:04","date_gmt":"2024-06-11T22:37:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/arm-advierte-sobre-una-vulnerabilidad-de-dia-cero-explotada-activamente-en-los-controladores-de-gpu-de-mali\/"},"modified":"2024-06-11T22:37:08","modified_gmt":"2024-06-11T22:37:08","slug":"arm-advierte-sobre-una-vulnerabilidad-de-dia-cero-explotada-activamente-en-los-controladores-de-gpu-de-mali","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/arm-advierte-sobre-una-vulnerabilidad-de-dia-cero-explotada-activamente-en-los-controladores-de-gpu-de-mali\/","title":{"rendered":"Arm advierte sobre una vulnerabilidad de d\u00eda cero explotada activamente en los controladores de GPU de Mali"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Tecnolog\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Arm-advierte-sobre-una-vulnerabilidad-de-dia-cero-explotada-activamente.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Arm advierte sobre una vulnerabilidad de seguridad que afecta al controlador kernel de la GPU de Mali y que, seg\u00fan afirma, ha sido explotada activamente en la naturaleza.<\/p>\n<p>Seguimiento como <strong>CVE-2024-4610<\/strong>el <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/416.html\" target=\"_blank\">problema de uso despu\u00e9s de la liberaci\u00f3n<\/a> afecta a los siguientes productos:<\/p>\n<p>&#8220;Un usuario local sin privilegios puede realizar operaciones inadecuadas de procesamiento de la memoria de la GPU para obtener acceso a la memoria ya liberada&#8221;, afirma la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Mali%20GPU%20Driver%20Vulnerabilities\" target=\"_blank\">dicho<\/a> en un aviso la semana pasada.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vulnerabilidad se ha solucionado en Bifrost y Valhall GPU Kernel Driver r41p0.  Vale la pena se\u00f1alar que esta versi\u00f3n se lanz\u00f3 el 24 de noviembre de 2022. La versi\u00f3n actual de los controladores es r49p0, que se envi\u00f3 en abril de 2024.<\/p>\n<p>The Hacker News se comunic\u00f3 con Arm para aclarar si se trataba de una falla de seguridad antigua a la que ahora se le est\u00e1 asignando un nuevo identificador CVE o si se descubri\u00f3 recientemente, y actualizar\u00e1 la historia si recibimos una respuesta.<\/p>\n<p>La compa\u00f1\u00eda brit\u00e1nica de semiconductores reconoci\u00f3 adem\u00e1s los informes sobre la explotaci\u00f3n de la deficiencia en ataques del mundo real, pero no revel\u00f3 ning\u00fan detalle adicional para evitar mayores abusos.<\/p>\n<p>Dicho esto, las fallas de d\u00eda cero previamente reveladas en la GPU Arm Mali (CVE-2022-22706, CVE-2022-38181 y CVE-2023-4211) han sido utilizadas como arma por proveedores comerciales de software esp\u00eda para ataques altamente dirigidos a dispositivos Android, con la explotaci\u00f3n de este \u00faltimo vinculado a una empresa italiana llamada Cy4Gate.<\/p>\n<p>Se recomienda a los usuarios de los productos afectados que actualicen a la versi\u00f3n adecuada para protegerse contra posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/arm-warns-of-actively-exploited-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad M\u00f3vil \/ Tecnolog\u00eda Arm advierte sobre una vulnerabilidad de seguridad que<\/p>\n","protected":false},"author":1,"featured_media":1233637,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,6088,14683,4661,2127,4664,22633,1478,36019,4662,127717,4668,201033,36,34869,4654,201031,4659,4653,4655,4666,4665,131,201032,158,4014,4660],"class_list":["post-1233636","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-arm","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-controladores","tag-dia","tag-explotada","tag-filtracion-de-datos","tag-gpu","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mali","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1233636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1233636"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1233636\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1233637"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1233636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1233636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1233636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}