Qualcomm pide a los fabricantes de equipos originales a aplicar los parches para las vulnerabilidades críticas de DSP y WLAN

Qualcomm ha publicado actualizaciones de seguridad para corregir casi veinte vulnerabilidades que afectan tanto a componentes propietarios como de código abierto, incluyendo una que ya está siendo explotada activamente.

La vulnerabilidad de alta gravedad, identificada como CVE-2024-43047 (puntuación CVSS: 7.8), ha sido descrita como un error de uso después de liberación («user-after-free») en el Servicio del Procesador de Señal Digital (DSP). Este fallo podría provocar «corrupción de memoria al gestionar los mapas de memoria de HLOS.»

Qualcomm ha reconocido a los investigadores Seth Jenkins, de Google Project Zero, y Conghui Wang por descubrir esta vulnerabilidad, así como al Laboratorio de Seguridad de Amnistía Internacional por confirmar su explotación en entornos reales.

«El Grupo de Análisis de Amenazas de Google ha señalado que CVE-2024-43047 podría estar siendo explotada de manera limitada y dirigida», señaló el fabricante en un comunicado.

«Los parches para solucionar este problema en el controlador FASTRPC ya se han distribuido a los fabricantes (OEM), acompañados de una recomendación firme de implementar la actualización en los dispositivos afectados lo antes posible.»

Aunque aún no se conoce el alcance total de los ataques ni su impacto, es posible que esta vulnerabilidad haya sido utilizada en ataques de spyware contra miembros de la sociedad civil.

El parche de octubre también soluciona una vulnerabilidad crítica en el Administrador de Recursos WLAN (CVE-2024-33066, puntuación CVSS: 9.8), ocasionada por una validación de entradas incorrecta que podría provocar corrupción de memoria.

Este lanzamiento coincide con la publicación del boletín de seguridad mensual de Google para Android, el cual corrige 28 vulnerabilidades adicionales, incluyendo problemas en componentes de Imagination Technologies, MediaTek y Qualcomm.

Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 646180224401848086 Nombre: Masterhacks LATAM Banco: STP

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *