{"id":492153,"date":"2022-11-24T13:10:18","date_gmt":"2022-11-24T13:10:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/millones-de-dispositivos-android-aun-no-tienen-parches-para-fallas-en-la-gpu-de-mali\/"},"modified":"2022-11-24T13:10:19","modified_gmt":"2022-11-24T13:10:19","slug":"millones-de-dispositivos-android-aun-no-tienen-parches-para-fallas-en-la-gpu-de-mali","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/millones-de-dispositivos-android-aun-no-tienen-parches-para-fallas-en-la-gpu-de-mali\/","title":{"rendered":"Millones de dispositivos Android a\u00fan no tienen parches para fallas en la GPU de Mali"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un conjunto de cinco fallas de seguridad de gravedad media en el controlador de GPU Mali de Arm ha permanecido sin parches en los dispositivos Android durante meses, a pesar de las correcciones publicadas por el fabricante de chips.<\/p>\n<p>Google Project Zero, que descubri\u00f3 e inform\u00f3 los errores, dijo que Arm solucion\u00f3 las deficiencias en julio y agosto de 2022.<\/p>\n<p>&#8220;Estas correcciones a\u00fan no han llegado a los dispositivos Android afectados (incluidos Pixel, Samsung, Xiaomi, Oppo y otros)&#8221;, Ian Beer, investigador de Project Zero. <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.blogspot.com\/2022\/11\/mind-the-gap.html\" target=\"_blank\">dijo<\/a> en un informe  &#8220;Los dispositivos con una GPU Mali son actualmente vulnerables&#8221;.<\/p>\n<p>Las vulnerabilidades, rastreadas colectivamente bajo los identificadores <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-33917\" target=\"_blank\">CVE-2022-33917<\/a> (puntaje CVSS: 5.5) y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-36449\" target=\"_blank\">CVE-2022-36449<\/a> (puntuaci\u00f3n CVSS: 6.5), se refieren a un caso de procesamiento de memoria inadecuado, lo que permite que un usuario sin privilegios obtenga acceso a la memoria liberada.<\/p>\n<p>La segunda falla, CVE-2022-36449, se puede armar a\u00fan m\u00e1s para escribir fuera de los l\u00edmites del b\u00fafer y revelar detalles de las asignaciones de memoria, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Mali%20GPU%20Driver%20Vulnerabilities\" target=\"_blank\">consultivo<\/a> emitido por el brazo.  La lista de controladores afectados se encuentra a continuaci\u00f3n:<\/p>\n<p><strong>CVE-2022-33917<\/strong><\/p>\n<ul>\n<li>Controlador de n\u00facleo de GPU Valhall: Todas las versiones de r29p0 &#8211; r38p0<\/li>\n<\/ul>\n<p><strong>CVE-2022-36449<\/strong><\/p>\n<ul>\n<li>Midgard GPU Kernel Driver: Todas las versiones desde r4p0 \u2013 r32p0 <\/li>\n<li>Controlador kernel GPU Bifrost: todas las versiones desde r0p0 &#8211; r38p0 y r39p0 <\/li>\n<li>Controlador de n\u00facleo de GPU Valhall: todas las versiones de r19p0 &#8211; r38p0 y r39p0<\/li>\n<\/ul>\n<p>Los hallazgos destacan una vez m\u00e1s c\u00f3mo las brechas de parches pueden hacer que millones de dispositivos sean vulnerables a la vez y ponerlos en riesgo de una mayor explotaci\u00f3n por parte de los actores de amenazas.<\/p>\n<p>&#8220;As\u00ed como se recomienda a los usuarios aplicar parches lo m\u00e1s r\u00e1pido posible una vez que est\u00e9 disponible una versi\u00f3n que contenga actualizaciones de seguridad, lo mismo se aplica a los proveedores y las empresas&#8221;, dijo Beer.<\/p>\n<p>&#8220;Las empresas deben permanecer atentas, seguir de cerca las fuentes ascendentes y hacer todo lo posible para proporcionar parches completos a los usuarios lo antes posible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/million-of-android-devices-still-dont.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un conjunto de cinco fallas de seguridad de gravedad media en el controlador de GPU Mali de Arm<\/p>\n","protected":false},"author":1,"featured_media":492154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,174,4664,5718,3233,4662,127717,4668,4667,34869,327,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,1956,4660],"class_list":["post-492153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-aun","tag-como-hackear","tag-dispositivos","tag-fallas","tag-filtracion-de-datos","tag-gpu","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mali","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tienen","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/492153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=492153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/492153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/492154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=492153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=492153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=492153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}