fuente: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem Unisoc mediante una videollamada VoLTE, sin que el fabricante del chipset haya ofrecido una solución.
El aviso, publicado el 17 de agosto de 2026, corresponde a la segunda etapa de una cadena que comenzó en marzo de 2026, cuando SSD reveló la ejecución remota de código en el mismo firmware a través de una videollamada SIP mal formada. Para completar la cadena, el atacante debe controlar una red celular 4G privada y la víctima debe responder a la videollamada entrante.
"Hemos intentado contactar con el proveedor por diversos canales (correo electrónico y LinkedIn), pero no hemos recibido respuesta", indicó SSD Secure Disclosure en su aviso.
Elon Musk ha anunciado que X será de código abierto «sin excepciones», publicando todo el código tras una revisión de seguridad para garantizar una transparenci...
Leer artículo →La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenc...
Leer artículo →Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basad...
Leer artículo →