Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di 5 teleobiettivi alternativi al VIVO X300 da provare subito 5 teleobiettivi alternativi al VIVO X300 da provare subito...
Immagine di Black Friday 2025: tutte le offerte Honor da non perdere Black Friday 2025: tutte le offerte Honor da non perdere...

Samsung sotto attacco: Google conferma che molti smartphone sono a rischio

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 26/10/2024 alle 09:00

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi ed eseguire codice arbitrario in remoto, secondo i ricercatori di sicurezza di Google.

La vulnerabilità di tipo use-after-free, tracciata come CVE-2024-44068, colpisce i processori mobile Samsung Exynos versioni 9820, 9825, 980, 990, 850 e W920 (quindi se possedete un Samsung S24 Ultra o un recente Z Flip6 o Z Fold6 siete al sicuro).

"Questo exploit 0-day fa parte di una catena EoP"

Ha ricevuto un punteggio di gravità CVSS di 8.1 su 10 ed è stata classificata da Samsung come una falla ad alta gravità. Nonostante l'avviso di sicurezza di Samsung non menzioni attacchi in corso, e l'azienda ha comunicato di aver risolto il problema lo scorso 7 ottobre, secondo i ricercatori di sicurezza di Google, Xingyu Jin e Clement Lecigene, qualcuno ha già concatenato questa vulnerabilità con altre CVE come parte di un attacco per eseguire codice sui telefoni degli utenti.

Il bug risiede nella gestione della memoria e nel modo in cui il driver del dispositivo configura il mapping delle pagine, secondo Lecigene, membro del Threat Analysis Group di Google, e Jin, ricercatore di sicurezza di Google Devices and Services che ha scoperto e segnalato la falla a Samsung.

Un cyber-criminale è in grado di eseguire codice arbitrario in un processo privilegiato cameraserver. L'exploit ha rinomina il nome del processo stesso in 'vendor.samsung.hardware.camera.provider@3.0-service', probabilmente per scopi anti-forensi.

Immagine id 35503

Google TAG monitora attentamente gruppi di spyware e gruppi statali che abusano di zero-day per scopi di spionaggio. Considerando che entrambe queste minacce prendono spesso di mira i dispositivi mobili, non sarebbe sorprendente scoprire che la catena di exploit che include CVE-2024-44068 miri in ultima analisi a distribuire malware di spionaggio sui telefoni delle persone.

Samsung ha dichiarato di essere a conoscenza della potenziale vulnerabilità e di aver iniziato a distribuire patch di sicurezza come parte del rilascio mensile di manutenzione. L'azienda raccomanda fortemente agli utenti di mantenere i propri dispositivi aggiornati con gli ultimi aggiornamenti software.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Il ragno delle Canarie che ha dimezzato il suo genoma
  • #2
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Tornano le ricariche gratis per chi compra Tesla
  • #5
    vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione
  • #6
    Siri cambia anima: l’AI di Google arriva su iPhone
Articolo 1 di 5
Black Friday 2025: tutte le offerte Honor da non perdere
Scopri tutte le offerte Honor del Black Friday 2025 su smartphone, tablet e PC, con sconti e bundle esclusivi.
Immagine di Black Friday 2025: tutte le offerte Honor da non perdere
Leggi questo articolo
Articolo 2 di 5
5 teleobiettivi alternativi al VIVO X300 da provare subito
Ecco 5 teleobiettivi che possono migliorare tantissimo la qualità dello zoom del vostro telefono al punto da farlo sembrare un top di gamma.
Immagine di 5 teleobiettivi alternativi al VIVO X300 da provare subito
Leggi questo articolo
Articolo 3 di 5
Huawei MatePad 12X Papermatte Edition è un tablet incredibile | Recensione
In un’epoca in cui tutti i tablet sembrano voler imitare Apple, Huawei sceglie una strada diversa: quella della concretezza.
Immagine di Huawei MatePad 12X Papermatte Edition è un tablet incredibile | Recensione
15
Leggi questo articolo
Articolo 4 di 5
Smartwatch a 20€: è davvero buono o solo un miracolo di AliExpress?
Smartwatch Zeblaze VIBE 8 con display AMOLED in offerta a 20,13€ con coupon e sconto Paypal
Immagine di Smartwatch a 20€: è davvero buono o solo un miracolo di AliExpress?
Leggi questo articolo
Articolo 5 di 5
252€ per il Huawei Watch D2? È un affare quando vedi il prezzo altrove
Offerta HUAWEI Watch D2 con sconto del 74%: solo 251,81€ applicando il coupon da 22€
Immagine di 252€ per il Huawei Watch D2? È un affare quando vedi il prezzo altrove
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.