Vulnerabilidad en CPUs de Intel permite el robo de datos a 5 KB/s: investigadores alertan sobre una nueva amenaza

watch 1m, 26s
views 2

14:51, 23.05.2025

Contenido del artículo
arrow

  • Explotación demostrada en Linux
  • Qué deben hacer los usuarios

Expertos en ciberseguridad de ETH Zurich han descubierto una grave vulnerabilidad que afecta a casi todos los procesadores modernos de Intel. Esta falla permite a los atacantes robar datos confidenciales a una velocidad de hasta 5,6 KB por segundo con una precisión del 99,8%.

La vulnerabilidad está relacionada con cómo los procesadores predicen operaciones para mejorar el rendimiento. Las CPUs de Intel utilizan la RAM y el caché para almacenar datos temporalmente. Sin embargo, durante estas predicciones, los niveles de acceso pueden confundirse, lo que permite que un usuario normal acceda a áreas de memoria privilegiadas, incluyendo datos del núcleo.

Explotación demostrada en Linux

Los investigadores desarrollaron un exploit que engaña al predictor de saltos del procesador. Simulando un cambio entre modo usuario y modo kernel, lograron acceder a datos en caché sin autorización. En una demostración en Ubuntu 24.04, lograron leer los hashes de contraseñas del archivo /etc/shadow/.

La vulnerabilidad, identificada como CVE-2024-45332, afecta a los procesadores Intel desde la 9ª generación en adelante — incluyendo Coffee Lake, Comet Lake, Rocket Lake, Alder Lake y Raptor Lake. Aunque la demostración se realizó en Linux, la falla es de nivel hardware, por lo que también podría afectar a sistemas Windows.

Intel fue informada en septiembre de 2024 y ha lanzado actualizaciones de microcódigo. Las medidas de mitigación están disponibles, aunque algunas pueden reducir el rendimiento: las soluciones de hardware un 2,7%, y las de software hasta un 8,3%, dependiendo del modelo.

Qué deben hacer los usuarios

Para la mayoría de los usuarios, el riesgo es bajo, ya que el ataque requiere condiciones muy específicas. Aun así, se recomienda encarecidamente actualizar el BIOS/UEFI y el sistema operativo para estar protegidos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 4096 Linux

60.5 /mes

/mes

Facturado cada 12 meses

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.97 /mes

/mes

Facturado cada 12 meses

-10.1%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 2048 Linux

9.05 /mes

/mes

Facturado cada 12 meses

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 4096 Windows

18.65 /mes

/mes

Facturado cada 12 meses

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4 /mes

/mes

Facturado cada 12 meses

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7 /mes

/mes

Facturado cada 12 meses

-12%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

8.33 /mes

/mes

Facturado cada 12 meses

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mes

/mes

Facturado cada 12 meses

-7.2%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 1024 Linux

5.92 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.