Navegación

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

fuente: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem Unisoc mediante una videollamada VoLTE, sin que el fabricante del chipset haya ofrecido una solución.

El aviso, publicado el 17 de agosto de 2026, corresponde a la segunda etapa de una cadena que comenzó en marzo de 2026, cuando SSD reveló la ejecución remota de código en el mismo firmware a través de una videollamada SIP mal formada. Para completar la cadena, el atacante debe controlar una red celular 4G privada y la víctima debe responder a la videollamada entrante.

"Hemos intentado contactar con el proveedor por diversos canales (correo electrónico y LinkedIn), pero no hemos recibido respuesta", indicó SSD Secure Disclosure en su aviso.

Últimas noticias

01 DE SEPTIEMBRE, 2026

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...

Leer artículo
01 DE SEPTIEMBRE, 2026

El secuestro de BGP desvía el tráfico de Softaculous para distribuir una actualización maliciosa de Virtualizor.

Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización mal...

Leer artículo
01 DE SEPTIEMBRE, 2026

Deja de construir tuberías RAG desde cero: simplemente agrega esto.

Ya conoces la dinámica. Tienes un montón de documentos, quieres analizarlos y, de repente, te encuentras inmerso en estrategias de segmentación, configuraciones...

Leer artículo