{"id":1525889,"date":"2025-01-10T16:31:39","date_gmt":"2025-01-10T16:31:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigador-de-google-project-zero-descubre-un-exploit-de-cero-clic-dirigido-a-dispositivos-samsung\/"},"modified":"2025-01-10T16:31:44","modified_gmt":"2025-01-10T16:31:44","slug":"investigador-de-google-project-zero-descubre-un-exploit-de-cero-clic-dirigido-a-dispositivos-samsung","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigador-de-google-project-zero-descubre-un-exploit-de-cero-clic-dirigido-a-dispositivos-samsung\/","title":{"rendered":"Investigador de Google Project Zero descubre un exploit de cero clic dirigido a dispositivos Samsung"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de enero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ciberseguridad \/ Android<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Investigador-de-Google-Project-Zero-descubre-un-exploit-de-cero.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han detallado una falla de seguridad ahora parcheada que afecta <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Monkey&#039;s_Audio\" target=\"_blank\">Audio del mono<\/a> (APE) en tel\u00e9fonos inteligentes Samsung que podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo.<\/p>\n<p>La vulnerabilidad de alta gravedad, rastreada como <a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-49415\" target=\"_blank\">CVE-2024-49415<\/a> (Puntuaci\u00f3n CVSS: 8,1), afecta a los dispositivos Samsung que ejecutan las versiones 12, 13 y 14 de Android.<\/p>\n<p>&#8220;La escritura fuera de l\u00edmites en libsaped.so antes de SMR Dec-2024 Release 1 permite a atacantes remotos ejecutar c\u00f3digo arbitrario&#8221;, Samsung <a rel=\"noopener nofollow\" href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb\" target=\"_blank\">dicho<\/a> en un aviso sobre la falla publicado en diciembre de 2024 como parte de sus actualizaciones de seguridad mensuales. &#8220;El parche agrega una validaci\u00f3n de entrada adecuada&#8221;.<\/p>\n<p>La investigadora de Google Project Zero, Natalie Silvanovich, quien descubri\u00f3 e inform\u00f3 la deficiencia, la describi\u00f3 como que no requiere interacci\u00f3n del usuario para activarse (es decir, cero clic) y una &#8220;nueva superficie de ataque divertida&#8221; bajo condiciones espec\u00edficas.<\/p>\n<p>En particular, esto funciona si Google Messages est\u00e1 configurado para servicios de comunicaci\u00f3n enriquecidos (<a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rich_Communication_Services\" target=\"_blank\">RCS<\/a>), la configuraci\u00f3n predeterminada en los tel\u00e9fonos Galaxy S23 y S24, ya que el servicio de transcripci\u00f3n decodifica localmente el audio entrante antes de que un usuario interact\u00fae con el mensaje con fines de transcripci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La funci\u00f3n saped_rec en libsaped.so escribe en un dmabuf asignado por el servicio de medios C2, que siempre parece tener un tama\u00f1o 0x120000&#8221;, Silvanovich <a rel=\"noopener nofollow\" href=\"https:\/\/project-zero.issues.chromium.org\/issues\/368695689\" target=\"_blank\">explicado<\/a>.<\/p>\n<p>&#8220;Si bien el valor m\u00e1ximo de bloques por cuadro extra\u00eddo por libsapedextractor tambi\u00e9n est\u00e1 limitado a 0x120000, saped_rec puede escribir hasta 3 * bytes de bloques por cuadro, si los bytes por muestra de la entrada son 24. Esto significa que un archivo APE con un tama\u00f1o de bloques por cuadro grande puede sustancialmente desbordar este buffer.&#8221;<\/p>\n<p>En un escenario de ataque hipot\u00e9tico, un atacante podr\u00eda enviar un mensaje de audio especialmente dise\u00f1ado a trav\u00e9s de Google Messages a cualquier dispositivo objetivo que tenga RCS habilitado, lo que provocar\u00eda que su proceso de c\u00f3dec multimedia (&#8220;samsung.software.media.c2&#8221;) fallara.<\/p>\n<p>El parche de diciembre de 2024 de Samsung tambi\u00e9n aborda otra vulnerabilidad de alta gravedad en SmartSwitch (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-49413\" target=\"_blank\">CVE-2024-49413<\/a>puntuaci\u00f3n CVSS: 7,1) que podr\u00eda permitir a atacantes locales instalar aplicaciones maliciosas aprovechando una verificaci\u00f3n inadecuada de la firma criptogr\u00e1fica.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/google-project-zero-researcher-uncovers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de enero de 2025\ue804Ravie LakshmananCiberseguridad \/ Android Los investigadores de ciberseguridad han detallado una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1525890,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2127,27703,4664,439,4671,5718,23323,8666,5296,201033,4654,201031,4659,4653,4655,8861,7903,246983,255454,246984,201032,246982,4660],"class_list":["post-1525889","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cero","tag-clic","tag-como-hackear","tag-descubre","tag-dirigido","tag-dispositivos","tag-exploit","tag-google","tag-investigador","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-project","tag-samsung","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1525889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1525889"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1525889\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1525890"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1525889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1525889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1525889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}