Google ha corregido 137 vulnerabilidades en Android en su última actualización de seguridad, incluyendo un fallo crítico denominado “Broadpwn” e identificado como CVE-2017-9417.
Broadpwn es una vulnerabilidad de ejecución remota de código en el controlador WiFi de Broadcom. Se han encontrado otros dos problemas más con el controlador WiFi de Broadcom (CVE-2017-0705 y CVE-2017-0706), que también han recibido una calificación “crítica”, ya que potencialmente podrían haber permitido ataques de escalada de privilegios.
“La vulnerabilidad más grave en esta sección podría permitir a un atacante ejecutar código arbitrario dentro del contexto del kernel“, ha advertido Google.
Broadpwn, que afecta a millones de dispositivos Android y iOS y puede ser activado remotamente sin interacción del usuario, será discutida con gran detalle en la próxima conferencia de seguridad de Black Hat. “Vamos a contar cómo encontramos el error y lo aprovechamos para lograr la ejecución completa del código y cómo hemos aprovechado nuestro control del chip WiFi para ejecutar código en el procesador de aplicaciones principal”.
En total, Google ha corregido en esta última actualización 10 fallos críticos en Android que se identifican como problemas de ejecución remota de código en el marco de medios de Android, ,o que podría permitir a un atacante remoto usar un archivo especialmente diseñado para ejecutar código arbitrario dentro del contexto de un proceso de privilegios.
Digital SMB, ofrecerá soluciones paquetizadas, un modelo de pago por uso y los servicios de…
Esta propuesta reúne soluciones de productividad, seguridad y servicios cloud a través de una Nube…
El nuevo hardware incluye los switches inteligentes Cisco C9350 y C9610 y los routers seguros…
Zscaler apuesta por la IA agéntica y la arquitectura Zero Trust para transformar la ciberseguridad…
A finales de año debería haber tres QPU disponibles para clientes de "quantum as a…
Su presidenta, Ana Santiago Giménez-Bretón, explica que esto le "permitirá colaborar activamente con otras empresas…