builderall


Qualcomm ha enviado actualizaciones de seguridad para solucionar tres vulnerabilidades zero-day que, según afirma, han sido explotadas en ataques limitados y selectivos.


Los fallos en cuestión, que fueron revelados a la empresa por el equipo de seguridad de Android de Google, se enumeran a continuación:




"Hay indicios del Grupo de Análisis de Amenazas de Google de que CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 pueden estar bajo explotación limitada y dirigida", dijo Qualcomm en un aviso.


"Los parches para los problemas que afectan al controlador de la unidad de procesamiento gráfico (GPU) Adreno se han puesto a disposición de los fabricantes de equipos originales en mayo, junto con la firme recomendación de desplegar la actualización en los dispositivos afectados lo antes posible."


Por el momento no hay detalles sobre cómo se están explotando las vulnerabilidades, en qué contexto y por quién. Dicho esto, fallos similares en los chipsets de Qualcomm (CVE-2023-33063, CVE-2023-33106 y CVE-2023-33107) han sido utilizados en el pasado por proveedores de programas espía comerciales como Variston y Cy4Gate.


El pasado diciembre, Amnistía Internacional reveló que otro fallo de seguridad de Qualcomm (CVE-2024-43047) había sido aprovechado por la Agencia de Información de Seguridad de Serbia (BIA) y la policía serbia para desbloquear dispositivos Android incautados pertenecientes a activistas, periodistas y manifestantes utilizando el software de extracción de datos de Cellebrite para obtener un acceso elevado y desplegar un programa espía para Android llamado NoviSpy.


Fuente: thehackernews