Vulnerabilidad en CPUs de Intel permite el robo de datos a 5 KB/s: investigadores alertan sobre una nueva amenaza

watch 1m, 26s
views 2

14:51, 23.05.2025

Contenido del artículo
arrow

  • Explotación demostrada en Linux
  • Qué deben hacer los usuarios

Expertos en ciberseguridad de ETH Zurich han descubierto una grave vulnerabilidad que afecta a casi todos los procesadores modernos de Intel. Esta falla permite a los atacantes robar datos confidenciales a una velocidad de hasta 5,6 KB por segundo con una precisión del 99,8%.

La vulnerabilidad está relacionada con cómo los procesadores predicen operaciones para mejorar el rendimiento. Las CPUs de Intel utilizan la RAM y el caché para almacenar datos temporalmente. Sin embargo, durante estas predicciones, los niveles de acceso pueden confundirse, lo que permite que un usuario normal acceda a áreas de memoria privilegiadas, incluyendo datos del núcleo.

Explotación demostrada en Linux

Los investigadores desarrollaron un exploit que engaña al predictor de saltos del procesador. Simulando un cambio entre modo usuario y modo kernel, lograron acceder a datos en caché sin autorización. En una demostración en Ubuntu 24.04, lograron leer los hashes de contraseñas del archivo /etc/shadow/.

La vulnerabilidad, identificada como CVE-2024-45332, afecta a los procesadores Intel desde la 9ª generación en adelante — incluyendo Coffee Lake, Comet Lake, Rocket Lake, Alder Lake y Raptor Lake. Aunque la demostración se realizó en Linux, la falla es de nivel hardware, por lo que también podría afectar a sistemas Windows.

Intel fue informada en septiembre de 2024 y ha lanzado actualizaciones de microcódigo. Las medidas de mitigación están disponibles, aunque algunas pueden reducir el rendimiento: las soluciones de hardware un 2,7%, y las de software hasta un 8,3%, dependiendo del modelo.

Qué deben hacer los usuarios

Para la mayoría de los usuarios, el riesgo es bajo, ya que el ataque requiere condiciones muy específicas. Aun así, se recomienda encarecidamente actualizar el BIOS/UEFI y el sistema operativo para estar protegidos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100 /mes

/mes

Facturado cada 12 meses

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73 /mes

/mes

Facturado cada 12 meses

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

25.94 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

135.49 /mes

/mes

Facturado cada 12 meses

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.62 /mes

/mes

Facturado cada 12 meses

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85 /mes

/mes

Facturado cada 12 meses

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

10 /mes

/mes

Facturado cada 12 meses

-20.4%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 2048 HK Linux

18 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.