Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di La matita Logitech "come quella di Apple" oggi costa meno di 30€ La matita Logitech "come quella di Apple" oggi costa meno di...
Immagine di vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione vivo X300 Pro: molto più che il miglior cameraphone dell'an...

Samsung sotto attacco: Google conferma che molti smartphone sono a rischio

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 26/10/2024 alle 09:00

Un grave bug nei chip mobile Samsung viene sfruttato dai cyber-criminali come parte di una catena di exploit per aumentare i privilegi ed eseguire codice arbitrario in remoto, secondo i ricercatori di sicurezza di Google.

La vulnerabilità di tipo use-after-free, tracciata come CVE-2024-44068, colpisce i processori mobile Samsung Exynos versioni 9820, 9825, 980, 990, 850 e W920 (quindi se possedete un Samsung S24 Ultra o un recente Z Flip6 o Z Fold6 siete al sicuro).

"Questo exploit 0-day fa parte di una catena EoP"

Ha ricevuto un punteggio di gravità CVSS di 8.1 su 10 ed è stata classificata da Samsung come una falla ad alta gravità. Nonostante l'avviso di sicurezza di Samsung non menzioni attacchi in corso, e l'azienda ha comunicato di aver risolto il problema lo scorso 7 ottobre, secondo i ricercatori di sicurezza di Google, Xingyu Jin e Clement Lecigene, qualcuno ha già concatenato questa vulnerabilità con altre CVE come parte di un attacco per eseguire codice sui telefoni degli utenti.

Il bug risiede nella gestione della memoria e nel modo in cui il driver del dispositivo configura il mapping delle pagine, secondo Lecigene, membro del Threat Analysis Group di Google, e Jin, ricercatore di sicurezza di Google Devices and Services che ha scoperto e segnalato la falla a Samsung.

Un cyber-criminale è in grado di eseguire codice arbitrario in un processo privilegiato cameraserver. L'exploit ha rinomina il nome del processo stesso in 'vendor.samsung.hardware.camera.provider@3.0-service', probabilmente per scopi anti-forensi.

Immagine id 35503

Google TAG monitora attentamente gruppi di spyware e gruppi statali che abusano di zero-day per scopi di spionaggio. Considerando che entrambe queste minacce prendono spesso di mira i dispositivi mobili, non sarebbe sorprendente scoprire che la catena di exploit che include CVE-2024-44068 miri in ultima analisi a distribuire malware di spionaggio sui telefoni delle persone.

Samsung ha dichiarato di essere a conoscenza della potenziale vulnerabilità e di aver iniziato a distribuire patch di sicurezza come parte del rilascio mensile di manutenzione. L'azienda raccomanda fortemente agli utenti di mantenere i propri dispositivi aggiornati con gli ultimi aggiornamenti software.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Scopri online la miglior offerta Sorgenia per la tua attività: ti basta la P.IVA
  • #2
    Il ragno delle Canarie che ha dimezzato il suo genoma
  • #3
    Windows 7 “mini” da 69 MB: geniale o inutile?
  • #4
    Nascita e morte del CD: la tecnologia che ha cambiato tutto
  • #5
    Allenarsi rallenta il cuore (e ti fa guadagnare anni)
  • #6
    Intel rilancia: AVX e AMX tornano con Nova Lake
Articolo 1 di 5
vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione
Il vivo X300 Pro è uno smartphone che eccelle sotto praticamente ogni aspetto... oltre a essere il miglior cameraphone attualmente in commercio.
Immagine di vivo X300 Pro: molto più che il miglior cameraphone dell'anno | Recensione
Leggi questo articolo
Articolo 2 di 5
La matita Logitech "come quella di Apple" oggi costa meno di 30€
Logitech Crayon per iPad in offerta con il 59% di sconto: solo 29,90€ invece di 71,99€
Immagine di La matita Logitech "come quella di Apple" oggi costa meno di 30€
Leggi questo articolo
Articolo 3 di 5
Pensavi di risparmiare su AliExpress? Questa GoPro costa meno su Amazon
Offerta GoPro MAX2: action cam 360° 8K impermeabile a soli 432,89€ con sconto del 10%
Immagine di Pensavi di risparmiare su AliExpress? Questa GoPro costa meno su Amazon
Leggi questo articolo
Articolo 4 di 5
Apple potrebbe escludere Qualcomm da iPhone 18
Apple potrebbe adottare il modem C2 proprietario per iPhone 18 Pro, ottenendo il controllo completo sulle prestazioni 5G del dispositivo.
Immagine di Apple potrebbe escludere Qualcomm da iPhone 18
Leggi questo articolo
Articolo 5 di 5
Google prosegue il restyle del suo ecosistema di app
Google continua il processo di redesign delle icone utilizzate per rappresentare le sue applicazioni più diffuse e popolari.
Immagine di Google prosegue il restyle del suo ecosistema di app
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.