Google advierte: brecha de seguridad de día cero de Samsung bajo explotación activa
Se descubrió un punto débil de día cero con la designación CVE-2024-44068 en Samsung Procesadores móviles y se utiliza en una cadena de exploits para ejecutar códigos arbitrarios.
El punto débil recibió una puntuación CVSS crítica de 8,1 sobre 10 y fue parcheado en las correcciones de seguridad de Samsung a partir de octubre.
A Asesoramiento del Instituto Nacional de Estándares y Tecnología (Nist). Lo describe como «un problema» sobre el error. [that] fue descubierto en el controlador escalador M2M en el procesador móvil Samsung y en los procesadores portátiles Exynos 9820, 9825, 980, 990, 850 y W920.
El investigador de Google, Xingyu Jin, se atribuye el informe del error a principios de año, y el investigador de etiquetas de Google, Clement Lecigne, advirtió contra ello. Hay una hazaña En la naturaleza.
«Este Zero-Day Exploit es parte de una cadena EOP», dijeron Jin y Lecigne. “El jugador es capaz de ejecutar cualquier código en un cámara privilegiada. El exploit también cambió el nombre del proceso a «».[email protected]‘, probablemente con fines anti-foro.’
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/endpoint-security/samsung-zero-day-vuln-under-active-exploit-google-warns