Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La pacchia è finita, pubblicità in arrivo su WhatsApp (è ufficiale!) La pacchia è finita, pubblicità in arrivo su WhatsApp (è ...
Immagine di Ai fan OnePlus non piacerà questa notizia Ai fan OnePlus non piacerà questa notizia...

Samsung sotto attacco: Google conferma che molti smartphone sono a rischio

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 26/10/2024 alle 09:00

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi ed eseguire codice arbitrario in remoto, secondo i ricercatori di sicurezza di Google.

La vulnerabilità di tipo use-after-free, tracciata come CVE-2024-44068, colpisce i processori mobile Samsung Exynos versioni 9820, 9825, 980, 990, 850 e W920 (quindi se possedete un Samsung S24 Ultra o un recente Z Flip6 o Z Fold6 siete al sicuro).

"Questo exploit 0-day fa parte di una catena EoP"

Ha ricevuto un punteggio di gravità CVSS di 8.1 su 10 ed è stata classificata da Samsung come una falla ad alta gravità. Nonostante l'avviso di sicurezza di Samsung non menzioni attacchi in corso, e l'azienda ha comunicato di aver risolto il problema lo scorso 7 ottobre, secondo i ricercatori di sicurezza di Google, Xingyu Jin e Clement Lecigene, qualcuno ha già concatenato questa vulnerabilità con altre CVE come parte di un attacco per eseguire codice sui telefoni degli utenti.

Il bug risiede nella gestione della memoria e nel modo in cui il driver del dispositivo configura il mapping delle pagine, secondo Lecigene, membro del Threat Analysis Group di Google, e Jin, ricercatore di sicurezza di Google Devices and Services che ha scoperto e segnalato la falla a Samsung.

Un cyber-criminale è in grado di eseguire codice arbitrario in un processo privilegiato cameraserver. L'exploit ha rinomina il nome del processo stesso in 'vendor.samsung.hardware.camera.provider@3.0-service', probabilmente per scopi anti-forensi.

Immagine id 35503

Google TAG monitora attentamente gruppi di spyware e gruppi statali che abusano di zero-day per scopi di spionaggio. Considerando che entrambe queste minacce prendono spesso di mira i dispositivi mobili, non sarebbe sorprendente scoprire che la catena di exploit che include CVE-2024-44068 miri in ultima analisi a distribuire malware di spionaggio sui telefoni delle persone.

Samsung ha dichiarato di essere a conoscenza della potenziale vulnerabilità e di aver iniziato a distribuire patch di sicurezza come parte del rilascio mensile di manutenzione. L'azienda raccomanda fortemente agli utenti di mantenere i propri dispositivi aggiornati con gli ultimi aggiornamenti software.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Vendete draghi su Etsy? Potete cominciare a cambiare lavoro
  • #4
    Huawei si prepara a colpire NVIDIA dove fa più male
  • #5
    Quanto serve spendere per un robot aspirapolvere nel 2025?
  • #6
    La nuova CPU di Intel torna al passato per sfidare AMD
Articolo 1 di 5
Ai fan OnePlus non piacerà questa notizia
OnePlus 15 potrebbe cambiare tanto, ma non a tutti i fan piaceranno queste novità.
Immagine di Ai fan OnePlus non piacerà questa notizia
7
Leggi questo articolo
Articolo 2 di 5
La pacchia è finita, pubblicità in arrivo su WhatsApp (è ufficiale!)
Dopo anni di pace, gli utenti dovranno ora avere a che fare con le pubblicità anche mentre usano l'app di messaggistica più famosa al mondo.
Immagine di La pacchia è finita, pubblicità in arrivo su WhatsApp (è ufficiale!)
1
Leggi questo articolo
Articolo 3 di 5
Il notebook può aspettare! Questo tablet fa (quasi) tutto a 110€
Notebook fuori budget? Con questo tablet in offerta a soli 109,99€, vi avvicinate all’esperienza di un PC spendendo un terzo del prezzo.
Immagine di Il notebook può aspettare! Questo tablet fa (quasi) tutto a 110€
Leggi questo articolo
Articolo 4 di 5
Oppo Find X8 Ultra, un fuoriclasse irraggiungibile | Recensione
Il meglio che Oppo può fare imbarazza concorrenti del calibro di Apple, Google e Samsung. Come tutte le cose più belle, però, non potete averlo.
Immagine di Oppo Find X8 Ultra, un fuoriclasse irraggiungibile | Recensione
Leggi questo articolo
Articolo 5 di 5
La cinesata più bella che vedrete oggi: lo smartphone di Trump
Lo smartphone ufficiale del Presidente USA, sempre che esista davvero, sembra uno dei tamarrissimi smartphone cinesi cloni di iPhone.
Immagine di La cinesata più bella che vedrete oggi: lo smartphone di Trump
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.