Vulnerabilidad en CPUs de Intel permite el robo de datos a 5 KB/s: investigadores alertan sobre una nueva amenaza

watch 1m, 26s
views 2

14:51, 23.05.2025

Contenido del artículo
arrow

  • Explotación demostrada en Linux
  • Qué deben hacer los usuarios

Expertos en ciberseguridad de ETH Zurich han descubierto una grave vulnerabilidad que afecta a casi todos los procesadores modernos de Intel. Esta falla permite a los atacantes robar datos confidenciales a una velocidad de hasta 5,6 KB por segundo con una precisión del 99,8%.

La vulnerabilidad está relacionada con cómo los procesadores predicen operaciones para mejorar el rendimiento. Las CPUs de Intel utilizan la RAM y el caché para almacenar datos temporalmente. Sin embargo, durante estas predicciones, los niveles de acceso pueden confundirse, lo que permite que un usuario normal acceda a áreas de memoria privilegiadas, incluyendo datos del núcleo.

Explotación demostrada en Linux

Los investigadores desarrollaron un exploit que engaña al predictor de saltos del procesador. Simulando un cambio entre modo usuario y modo kernel, lograron acceder a datos en caché sin autorización. En una demostración en Ubuntu 24.04, lograron leer los hashes de contraseñas del archivo /etc/shadow/.

La vulnerabilidad, identificada como CVE-2024-45332, afecta a los procesadores Intel desde la 9ª generación en adelante — incluyendo Coffee Lake, Comet Lake, Rocket Lake, Alder Lake y Raptor Lake. Aunque la demostración se realizó en Linux, la falla es de nivel hardware, por lo que también podría afectar a sistemas Windows.

Intel fue informada en septiembre de 2024 y ha lanzado actualizaciones de microcódigo. Las medidas de mitigación están disponibles, aunque algunas pueden reducir el rendimiento: las soluciones de hardware un 2,7%, y las de software hasta un 8,3%, dependiendo del modelo.

Qué deben hacer los usuarios

Para la mayoría de los usuarios, el riesgo es bajo, ya que el ataque requiere condiciones muy específicas. Aun así, se recomienda encarecidamente actualizar el BIOS/UEFI y el sistema operativo para estar protegidos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-8.1%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

31.9 /mes

/mes

Facturado cada 12 meses

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5 /mes

/mes

Facturado cada 12 meses

-15.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-wKVM 4096 Windows

73 /mes

/mes

Facturado cada 12 meses

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro
/mes

Facturado mensualmente

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

31.9 /mes

/mes

Facturado cada 12 meses

-9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

57.7 /mes

/mes

Facturado cada 12 meses

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123 /mes

/mes

Facturado cada 6 meses

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 65536 Linux

187 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 16384 Linux

50 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

Lanzamiento de Git 2.44.0
Lanzamiento de Git 2.44.0
cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.