Graves vulnerabilidades en los chips Samsung Exynos

Los teléfonos inteligentes Pixel también se ven afectados

Además de los dispositivos Samsung, los teléfonos inteligentes con píxeles también son vulnerables a las vulnerabilidades de los chips Samsung. Solo se requiere el número de teléfono para un ataque.

Noticias

Píxel de mosto VG
Samsung Galaxy S22 y S22+
El Galaxy S22 es uno de los teléfonos inteligentes que puede verse afectado por las vulnerabilidades.
© conectar

Project Zero de Google ha descubierto 18 vulnerabilidades de día cero en los chips de módem Exynos de Samsung. Los módems afectados están instalados en varios smartphones de Samsung, pero también de Google y Vivo. También se utilizan en otros dispositivos como wearables e incluso en vehículos.

Cuatro de las vulnerabilidades (CVE-2023-24033 y otras tres vulnerabilidades que actualmente no tienen ID de CVE) se clasifican como particularmente críticas porque el código malicioso de Internet podría ejecutarse en el dispositivo sin la interacción del usuario. Permiten la “Ejecución remota de código de Internet a banda base”, para lo cual solo se debe conocer el número de teléfono. Para las otras 14 vulnerabilidades, un atacante debe tener al menos acceso directo al dispositivo.

Chips y dispositivos Exynos afectados

Mar Samsung Los conjuntos de chips afectados por las vulnerabilidades críticas son Exynos 980, Exynos 1080, Exynos Modem 5123, Exynos Modem 5300 y Exynos Auto T5123.

El Proyecto cero de Google ha identificado los siguientes dispositivos que se ven afectados por las vulnerabilidades en función de esta información:

  • Serie de teléfonos inteligentes Samsung S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 y A04
  • Vivo-Smartphones de la Serie S16, S15, S6, X70, X60 y X30
  • Google-Smartphones der Serien Pixel 6 y Pixel 7
  • Wearables con chip Exynos W920
  • Vehículos con chip Exynos Auto T5123

Parches y soluciones

Las vulnerabilidades ya se descubrieron a fines de 2022 o principios de 2023. Samsung lanzó actualizaciones de seguridad para ello. El momento en que se implementen en los dispositivos afectados también depende del fabricante respectivo. Google cerró la vulnerabilidad CVE-2023-24033 en la actualización de marzo para los teléfonos inteligentes Pixel.

Project Zero propone una solución para los dispositivos afectados que aún no han recibido una actualización de seguridad. Por tanto, bastaría con desactivar la telefonía WLAN y Voice-over-LTE (VoLTE). De esta forma, la vulnerabilidad no podría ser aprovechada.

17.3.2023 de gabriele fischl

Continuar a la página de inicio

más sobre el tema

Lista de actualización de Android 10 Q

Android Q: lista de actualización

Android 10: estos teléfonos inteligentes obtienen la actualización

¿Qué teléfonos inteligentes de Samsung, Huawei y compañía se actualizarán a Android 10? Nuestra lista de actualización constantemente actualizada aclara.

Google Pixel 7a de OnLeaks

FCC-Fuga

Nuevo teléfono inteligente Google Pixel registrado con las autoridades de EE. UU.

Se ha registrado un nuevo dispositivo Google Pixel con la FCC y podría lanzarse pronto. ¿Es el Google Pixel 7a o…

Google Píxel 7a @onleaks

rumores de teléfonos inteligentes

Google Pixel 7a: datos técnicos filtrados

Con respecto al Google Pixel 7a, la fábrica de rumores ha estado burbujeando durante algún tiempo. Además de renderizar imágenes y fotografías en alta resolución, ahora…

Samsung Galaxy S23 Ultra comparado con el S22 Ultra

Cámara con inteligencia artificial

Fotos de la luna Galaxy S23 Ultra: AI agrega detalles

Samsung anuncia el actual buque insignia Galaxy S23 Ultra con la llamada función “Moon Shot” de la cámara, gracias a las imágenes de la luna especialmente…

Samsung Galaxy A54 y A34

Nuevo gama media de Samsung

Samsung presenta los Galaxy A54 y A34

Pantallas brillantes, cámaras mejoradas y baterías potentes: Samsung ha modernizado los smartphones de gama media de la serie A. Toda la información sobre equipos,…


Source: RSS Feed: Connect – News by www.connect.de.

*The article has been translated based on the content of RSS Feed: Connect – News by www.connect.de. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!