Navegación

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

fuente: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem Unisoc mediante una videollamada VoLTE, sin que el fabricante del chipset haya ofrecido una solución.

El aviso, publicado el 17 de agosto de 2026, corresponde a la segunda etapa de una cadena que comenzó en marzo de 2026, cuando SSD reveló la ejecución remota de código en el mismo firmware a través de una videollamada SIP mal formada. Para completar la cadena, el atacante debe controlar una red celular 4G privada y la víctima debe responder a la videollamada entrante.

"Hemos intentado contactar con el proveedor por diversos canales (correo electrónico y LinkedIn), pero no hemos recibido respuesta", indicó SSD Secure Disclosure en su aviso.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Los hackers abusan de la herramienta de administración de Faronics Deploy para instalar ScreenConnect.

Los ciberdelincuentes están abusando de la plataforma legítima de gestión de endpoints Faronics Deploy para obtener control administrativo remoto sobre los orde...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los atacantes explotan una vulnerabilidad crítica de Switchvox para desplegar shells inversas sin credenciales.

Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecu...

Leer artículo
02 DE SEPTIEMBRE, 2026

Los ciberdelincuentes no buscan ataques mejores, sino ataques repetibles.

La forma más común de acceder a una empresa el año pasado fue mediante una solicitud. Una página web pide al visitante que demuestre que no es un robot. Mientra...

Leer artículo