Qualcomm corrige fallos críticos de día cero en GPUs Adreno utilizados en ataques a Android
Qualcomm ha corregido tres vulnerabilidades de día cero en GPUs Adreno que estaban siendo explotadas en ataques a Android desde enero de 2025
Última actualización
Qualcomm ha abordado finalmente tres vulnerabilidades de día cero en las GPUs Adreno que estaban siendo explotadas activamente. Según el Boletín de Seguridad de Android de junio de 2025, el fabricante de chips ha corregido las vulnerabilidades CVE-2025-21479, CVE-2025-21480 y CVE-2025-27038. Las dos primeras son fallos de autorización incorrecta en el componente gráfico, con una puntuación de gravedad de 8.6/10 (alta), y podrían provocar corrupción de memoria. Estas fueron observadas por primera vez en enero de 2025. El tercer fallo es una vulnerabilidad de tipo use-after-free en el componente gráfico que también conduce a corrupción de memoria, con una puntuación de gravedad menor de 7.5/10. Según el Grupo de Análisis de Amenazas de Google, hay indicios de que las vulnerabilidades CVE-2025-21479, CVE-2025-21480 y CVE-2025-27038 podrían estar bajo explotación limitada y dirigida. Qualcomm ha corregido estas vulnerabilidades, pero ahora los fabricantes de equipos originales (OEM) deben aplicar los parches. Se recomienda a los usuarios mantenerse alerta, aunque no se han reportado afectaciones a la información de pagos.
Podría gustar
- Agujeros negros como colisionadores de partículas naturales podrían ayudar a encontrar la materia oscura
- Epic permitirá a los creadores de Fortnite usar la tecnología de NPCs impulsados por IA detrás de AI Darth Vader
- James Gunn Confirma el Desarrollo de una Nueva Película de Wonder Woman
- Apple explora el uso de IA generativa para acelerar el diseño de chips
- La tecnología de Apple revoluciona la atención al paciente en Emory Healthcare
- La aplicación Shortcuts se renovará con la integración de Apple Intelligence
- NASA y el Centro Aeroespacial Alemán fortalecen la cooperación en Artemis
- Apple explica por qué los iPad no ejecutan macOS a pesar de las nuevas funciones