Qualcomm corregge grave bug critico di sicurezza: vulnerabili SoC e modem del produttore
Qualcomm ha rilasciato un aggiornamento di sicurezza per correggere una grave falla zero-day nel suo Digital Signal Processor, potenzialmente sfruttata in attacchi mirati. La vulnerabilità è stata scoperta da ricercatori di Google e dal Security Lab di Amnesty International.
di Nino Grasso pubblicata il 08 Ottobre 2024, alle 14:41 nel canale TelefoniaQualcommSnapdragon
Qualcomm ha di recente affrontato una situazione critica legata a una vulnerabilità zero-day nel suo sistema Digital Signal Processor (DSP) integrato su molteplici suoi SoC. Identificata come CVE-2024-43047, la falla di sicurezza è stata portata alla luce grazie al lavoro congiunto di Seth Jenkins, ricercatore di Google Project Zero, e Conghui Wang del laboratorio di sicurezza di Amnesty International.

La falla è stata classificata come debolezza di tipo use-after-free, e potrebbe consentire a malintenzionati di causare danni significativi alla memoria del dispositivo, anche con privilegi di accesso limitati. Il problema risiede nel modo in cui il DSP gestisce alcune componenti, consentendo a un utente malintenzionato di aggiornare file descriptor non validi, portando potenzialmente a un uso improprio della memoria già liberata. Le conseguenze di un simile attacco potrebbero essere gravi, compromettendo la sicurezza e l'integrità dei dati dell'utente.
Qualcomm risolve falla di sicurezza sui propri SoC
La gravità della situazione è accentuata dal fatto che, secondo quanto riportato dal Threat Analysis Group di Google e dal Security Lab di Amnesty International, la vulnerabilità sarebbe già stata sfruttata attivamente da malintenzionati. In risposta a questa minaccia, Qualcomm ha agito prontamente rilasciando un bollettino di sicurezza e distribuendo le patch necessarie ai produttori di dispositivi (OEM), raccomandando fortemente una rapida distribuzione dell'aggiornamento su tutti i dispositivi interessati. La lista dei chipset coinvolti, fra SoC e modem, può essere trovata a questo indirizzo.
Parallelamente, Qualcomm ha affrontato un'altra vulnerabilità di gravità elevata (CVE-2024-33066) nel WLAN Resource Manager. Questa falla, segnalata oltre un anno fa, è causata da una validazione dell'input inadeguata e potrebbe anch'essa portare a bug di tipo memory corruption.










Le soluzioni FSP per il 2026: potenza e IA al centro
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
Un hotel italiano fa incetta di recensioni a 5 stelle: merito di Arc Riders
OnePlus Nord 5 in super offerta su Amazon: top di gamma 'flagship killer' con 12GB + 512GB a prezzo minimo
L'innovazione in tournée: arrivano gli Innovation Meetup, si parte da Milano
Addio al caos dei gruppi Whatsapp: arriva la cronologia dei messaggi per i nuovi membri
Il nuovo chip a 2 nm di Samsung si mostra in un nuovo benchmark che mette alla prova la GPU
IBM Enterprise Advantage: consulenza personalizzata per sviluppare applicazioni di IA aziendali
Samsung celebra Milano Cortina 2026 con la campagna “Victory Is a Team Sport”
Aritmie cardiache, cresce il numero di casi scoperti grazie agli smartwatch
Rinviato il secondo lancio del razzo spaziale europeo Isar Aerospace Spectrum a causa di un problema tecnico
iPhone 18 Pro: Dynamic Island più piccola del 35% rispetto al modello precedente
Pazzesco successo di Xiaomi: la nuova SU7 ha già 100.000 ordini, negozi con più di 400 ciascuno
Il terzo lancio del razzo spaziale Blue Origin New Glenn porterà in orbita il satellite di AST SpaceMobile
Tesla toglie la componente umana dai Robotaxi ad Austin: ora Musk punta al 'tutto senza supervisione' negli USA








0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".