Navegación

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

fuente: https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem Unisoc mediante una videollamada VoLTE, sin que el fabricante del chipset haya ofrecido una solución.

El aviso, publicado el 17 de agosto de 2026, corresponde a la segunda etapa de una cadena que comenzó en marzo de 2026, cuando SSD reveló la ejecución remota de código en el mismo firmware a través de una videollamada SIP mal formada. Para completar la cadena, el atacante debe controlar una red celular 4G privada y la víctima debe responder a la videollamada entrante.

"Hemos intentado contactar con el proveedor por diversos canales (correo electrónico y LinkedIn), pero no hemos recibido respuesta", indicó SSD Secure Disclosure en su aviso.

Últimas noticias

25 DE AGOSTO, 2026

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...

Leer artículo
25 DE AGOSTO, 2026

WhatsApp añade múltiples contraseñas para inicios de sesión resistentes al phishing en iOS y Android.

Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...

Leer artículo
25 DE AGOSTO, 2026

En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.

Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta...

Leer artículo