Qualcomm Parchea Vulnerabilidades Zero-Day Explotadas por Hackers

Parches Críticos para Chips Vulnerables

El gigante de semiconductores Qualcomm lanzó el lunes parches para corregir múltiples vulnerabilidades en docenas de sus chips, incluyendo tres zero-days que podrían estar siendo explotados activamente en campañas de hacking.

Diseño abstracto de chip Qualcomm
Representación gráfica de un chip vulnerable

Detalles Técnicos y Riesgos

  • Códigos CVE: CVE-2025-21479, CVE-2025-21480 y CVE-2025-27038
  • Reportados por: Google Threat Analysis Group (TAG) en febrero
  • Tipo: Vulnerabilidades zero-day (desconocidas para el fabricante al descubrirse)

Qualcomm confirmó en su boletín que estos fallos presentan un riesgo elevado ya que «pueden estar bajo explotación limitada y dirigida», según investigaciones de TAG sobre ciberataques gubernamentales.

Proceso de Actualización

Debido a la naturaleza descentralizada de Android, los parches fueron entregados a fabricantes de dispositivos en mayo con una «recomendación urgente» para implementarlos inmediatamente. Sin embargo, la fragmentación del ecosistema implica que algunos equipos permanecerán vulnerables durante semanas.

«Los dispositivos Pixel de Google no están afectados por estas vulnerabilidades»
— Ed Fernandez, portavoz de Google

Contexto de Amenazas

Los chipsets móviles son objetivos frecuentes para hackers debido a su acceso privilegiado al sistema operativo. Exploits previos incluyen uno usado por autoridades serbias en 2024 mediante herramientas de Cellebrite.

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones

Economia

Trump Media anuncia fusión de $6.000 millones con empresa de energía de fusión

Espectáculos y Entretenimiento

Luma Revoluciona la Edición de Video con IA: Presenta Ray3 Modify para Preservar Actuaciones Humanas

Negocios

Amazon Alexa+ integra IA conversacional en timbres Ring para gestionar visitas inteligentemente

Espectáculos y Entretenimiento

Grupo de Hackers Extorsiona a Pornhub Tras Masivo Robo de Datos de Usuarios Premium

Economia

Adobe en la mira: demandan a la gigante tecnológica por usar libros pirateados para entrenar su IA