fuente: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem Unisoc mediante una videollamada VoLTE, sin que el fabricante del chipset haya ofrecido una solución.
El aviso, publicado el 17 de agosto de 2026, corresponde a la segunda etapa de una cadena que comenzó en marzo de 2026, cuando SSD reveló la ejecución remota de código en el mismo firmware a través de una videollamada SIP mal formada. Para completar la cadena, el atacante debe controlar una red celular 4G privada y la víctima debe responder a la videollamada entrante.
"Hemos intentado contactar con el proveedor por diversos canales (correo electrónico y LinkedIn), pero no hemos recibido respuesta", indicó SSD Secure Disclosure en su aviso.
Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...
Leer artículo →Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →