{"id":979627,"date":"2023-10-03T07:46:11","date_gmt":"2023-10-03T07:46:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/arm-emite-parche-para-la-vulnerabilidad-del-controlador-del-kernel-de-la-gpu-de-mali-en-medio-de-una-explotacion-continua\/"},"modified":"2023-10-03T07:46:14","modified_gmt":"2023-10-03T07:46:14","slug":"arm-emite-parche-para-la-vulnerabilidad-del-controlador-del-kernel-de-la-gpu-de-mali-en-medio-de-una-explotacion-continua","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/arm-emite-parche-para-la-vulnerabilidad-del-controlador-del-kernel-de-la-gpu-de-mali-en-medio-de-una-explotacion-continua\/","title":{"rendered":"Arm emite parche para la vulnerabilidad del controlador del kernel de la GPU de Mali en medio de una explotaci\u00f3n continua"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ciberataque \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Arm-emite-parche-para-la-vulnerabilidad-del-controlador-del-kernel.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Arm ha lanzado parches de seguridad para contener una falla de seguridad en el controlador kernel de la GPU de Mali que ha sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-4211\" target=\"_blank\"><strong>CVE-2023-4211<\/strong><\/a>la deficiencia afecta a las siguientes versiones de controladores:<\/p>\n<ul>\n<li>Controlador del kernel de GPU Midgard: todas las versiones desde r12p0 &#8211; r32p0<\/li>\n<li>Controlador del kernel de GPU Bifrost: todas las versiones desde r0p0 &#8211; r42p0<\/li>\n<li>Controlador del kernel de GPU Valhall: todas las versiones desde r19p0 &#8211; r42p0<\/li>\n<li>Controlador del kernel de arquitectura de GPU Arm de quinta generaci\u00f3n: todas las versiones desde r41p0 &#8211; r42p0<\/li>\n<\/ul>\n<p>&#8220;Un usuario local sin privilegios puede realizar operaciones inadecuadas de procesamiento de la memoria de la GPU para obtener acceso a la memoria ya liberada&#8221;, Arm <a rel=\"nofollow noopener\" href=\"https:\/\/developer.arm.com\/Arm%20Security%20Center\/Mali%20GPU%20Driver%20Vulnerabilities\" target=\"_blank\">dicho<\/a> en un aviso del lunes.  &#8220;Hay pruebas de que esta vulnerabilidad puede estar bajo explotaci\u00f3n limitada y selectiva&#8221;.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El problema, acreditado a Maddie Stone del Threat Analysis Group (TAG) de Google y Jann Horn de Google Project Zero, se ha abordado en Bifrost, Valhall y Arm 5th Gen GPU Architecture Kernel Driver r43p0.<\/p>\n<p>Google, en su propia publicaci\u00f3n mensual <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2023-10-01\" target=\"_blank\">Bolet\u00edn de seguridad de Android<\/a> para octubre de 2023, dijo que encontr\u00f3 indicios de explotaci\u00f3n dirigida de CVE-2023-4211 y CVE-2023-4863, una falla grave que afecta el formato de imagen WebP en el navegador web Chrome y que fue parcheada el mes pasado.<\/p>\n<p>Los detalles exactos sobre la naturaleza de los ataques a\u00fan no est\u00e1n claros, pero hay indicios de que pueden haber sido utilizados como armas como parte de una campa\u00f1a de software esp\u00eda dirigida a personas de alto riesgo.<\/p>\n<p>Arm tambi\u00e9n resolvi\u00f3 otras dos fallas en el controlador del kernel de la GPU de Mali que permiten operaciones inadecuadas de procesamiento de la memoria de la GPU:<\/p>\n<ul>\n<li><strong>CVE-2023-33200<\/strong> &#8211; Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para aprovechar una condici\u00f3n de carrera del software.  Si el usuario prepara cuidadosamente la memoria del sistema, esto a su vez podr\u00eda darle acceso a la memoria ya liberada.<\/li>\n<li><strong>CVE-2023-34970<\/strong> &#8211; Un usuario local sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para acceder a una cantidad limitada fuera de los l\u00edmites del b\u00fafer o para explotar una condici\u00f3n de carrera del software.  Si el usuario prepara cuidadosamente la memoria del sistema, esto, a su vez, podr\u00eda darle acceso a la memoria ya liberada.<\/li>\n<\/ul>\n<p>Esta no es la primera vez que se explotan activamente las fallas en el controlador kernel de GPU Arm Mali.  A principios de este a\u00f1o, Google TAG revel\u00f3 que un proveedor de software esp\u00eda abus\u00f3 de CVE-2023-26083 junto con una serie de otras cuatro fallas para penetrar en los dispositivos Samsung.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/arm-issues-patch-for-mali-gpu-kernel.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de octubre de 2023\ue804THNCiberataque \/ Vulnerabilidad Arm ha lanzado parches de seguridad para contener una falla de<\/p>\n","protected":false},"author":1,"featured_media":979628,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14683,4661,4664,718,11999,38,6305,306,4662,127717,18039,4668,201033,34869,2508,4654,201031,4659,4653,4655,18,19938,4666,4665,201032,158,4014,4660],"class_list":["post-979627","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arm","tag-ataques-ciberneticos","tag-como-hackear","tag-continua","tag-controlador","tag-del","tag-emite","tag-explotacion","tag-filtracion-de-datos","tag-gpu","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mali","tag-medio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/979627","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=979627"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/979627\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/979628"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=979627"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=979627"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=979627"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}