{"id":1392909,"date":"2024-10-08T05:15:36","date_gmt":"2024-10-08T05:15:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/qualcomm-insta-a-los-fabricantes-de-equipos-originales-a-corregir-fallas-criticas-de-dsp-y-wlan-en-medio-de-vulnerabilidades-activas\/"},"modified":"2024-10-08T05:15:40","modified_gmt":"2024-10-08T05:15:40","slug":"qualcomm-insta-a-los-fabricantes-de-equipos-originales-a-corregir-fallas-criticas-de-dsp-y-wlan-en-medio-de-vulnerabilidades-activas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/qualcomm-insta-a-los-fabricantes-de-equipos-originales-a-corregir-fallas-criticas-de-dsp-y-wlan-en-medio-de-vulnerabilidades-activas\/","title":{"rendered":"Qualcomm insta a los fabricantes de equipos originales a corregir fallas cr\u00edticas de DSP y WLAN en medio de vulnerabilidades activas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil\/Privacidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Qualcomm-insta-a-los-fabricantes-de-equipos-originales-a-corregir.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Qualcomm ha implementado actualizaciones de seguridad para abordar casi dos docenas de fallas que abarcan componentes propietarios y de c\u00f3digo abierto, incluido uno que ha sido explotado activamente en la naturaleza.<\/p>\n<p>La vulnerabilidad de alta gravedad, rastreada como CVE-2024-43047 (puntuaci\u00f3n CVSS: 7,8), se ha descrito como una <a rel=\"nofollow noopener\" href=\"https:\/\/git.codelinaro.org\/clo\/la\/platform\/vendor\/qcom\/opensource\/dsp-kernel\/-\/commit\/0e27b6c7d2bd8d0453e4465ac2ca49a8f8c440e2\" target=\"_blank\">error de usuario despu\u00e9s de la liberaci\u00f3n<\/a> en el servicio del procesador de se\u00f1al digital (DSP) que podr\u00eda provocar &#8220;corrupci\u00f3n de la memoria mientras se mantienen los mapas de memoria de la memoria HLOS&#8221;.<\/p>\n<p>Qualcomm le dio cr\u00e9dito al investigador de Google Project Zero, Seth Jenkins-Google Project Zero y a Conghui Wang, por informar sobre la falla, y al Laboratorio de Seguridad de Amnist\u00eda Internacional por confirmar la actividad en estado salvaje.<\/p>\n<p>&#8220;Hay indicios del Grupo de An\u00e1lisis de Amenazas de Google de que CVE-2024-43047 puede estar bajo explotaci\u00f3n limitada y dirigida&#8221;, dijo el fabricante de chips. <a rel=\"nofollow noopener\" href=\"https:\/\/docs.qualcomm.com\/product\/publicresources\/securitybulletin\/october-2024-bulletin.html\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;Se han puesto a disposici\u00f3n de los OEM parches para el problema que afecta al controlador FASTRPC junto con una fuerte recomendaci\u00f3n de implementar la actualizaci\u00f3n en los dispositivos afectados lo antes posible&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Actualmente se desconoce el alcance total de los ataques y su impacto, aunque es posible que hayan sido utilizados como arma como parte de ataques de software esp\u00eda dirigidos a miembros de la sociedad civil.<\/p>\n<p>El parche de octubre tambi\u00e9n soluciona una falla cr\u00edtica en el Administrador de recursos WLAN (CVE-2024-33066, puntuaci\u00f3n CVSS: 9.8) causada por una validaci\u00f3n de entrada incorrecta y que podr\u00eda provocar da\u00f1os en la memoria.<\/p>\n<p>El desarrollo viene como Google. <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2024-10-01\" target=\"_blank\">liberado<\/a> su propio bolet\u00edn mensual de seguridad de Android con correcciones para 28 vulnerabilidades, que tambi\u00e9n incluyen problemas identificados en componentes de Imagination Technologies, MediaTek y Qualcomm.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/qualcomm-urges-oems-to-patch-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Ravie LakshmananSeguridad M\u00f3vil\/Privacidad Qualcomm ha implementado actualizaciones de seguridad para abordar casi dos docenas<\/p>\n","protected":false},"author":1,"featured_media":1392910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[25965,4657,4656,4661,4664,25504,2026,231819,1911,3464,3233,6965,201033,36,2508,4654,201031,4659,4653,4655,45207,20557,246983,255454,246984,201032,246982,4660,12260,51976],"class_list":["post-1392909","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activas","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corregir","tag-criticas","tag-dsp","tag-equipos","tag-fabricantes","tag-fallas","tag-insta","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-originales","tag-qualcomm","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-wlan"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1392909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1392909"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1392909\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1392910"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1392909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1392909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1392909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}