Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
4 RCE scoperte da Google sui chipset Exynos di Samsung. Per compromettere il dispositivo, basta il numero di telefono

4 RCE scoperte da Google sui chipset Exynos di Samsung. Per compromettere il dispositivo, basta il numero di telefono

17 Marzo 2023 11:21

Il team di bug Project Zero di Google ha scoperto 18 vulnerabilità 0-day nei chipset Exynos di Samsung , utilizzati nei più diffusi smartphone, dispositivi indossabili e automobili.

I difetti di sicurezza di Exynos sono stati segnalati tra la fine del 2022 e l’inizio del 2023. Alcuni di loro non sono stati aggiornati a dicembre 2022.

Secondo il capo di Project Zero, Tim Willis, l’unica informazione necessaria per compiere gli attacchi è il numero di telefono della vittima. Ancora peggio, con un minimo sforzo aggiuntivo, un abile hacker può facilmente creare un exploit in grado di compromettere da remoto i dispositivi vulnerabili senza attirare l’attenzione delle vittime.

4 zero day su 18 sono stati identificati come RCE critiche che consentono l’esecuzione di codice in modalità remota sul dispositivo. 

Le altre 14 vulnerabilità non sono critiche, ma rappresentano comunque un rischio. Il successo dello sfruttamento richiede l’accesso locale o un operatore di telefonia mobile dannoso.

L’elenco dei dispositivi interessati include:

  • smartphone Samsung serie S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 e A04;
  • Dispositivi mobili della serie Vivo S16, S15, S6, X70, X60 e X30;
  • Google Pixel 6 e 6 Pro, Pixel 6a, Pixel 7 e 7 Pro;
  • qualsiasi dispositivo indossabile basato sul chipset Exynos W920;
  • tutti i veicoli che utilizzano il chipset Exynos Auto T5123.

Sebbene Samsung abbia già fornito correzioni, non sono disponibili pubblicamente e non possono essere applicate da tutti gli utenti interessati.

Finora, solo Google ha corretto la vulnerabilità (CVE-2023-24033) per i dispositivi Pixel interessati negli aggiornamenti di sicurezza di marzo 2023. 

Altri produttori rilasceranno gli aggiornamenti non appena saranno disponibili. Fino a quando non sarà disponibile una correzione, si consiglia agli utenti di disabilitare le chiamate Wi-Fi e VoLTE per mitigare il vettore di attacco.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…

Immagine del sitoCyber News
Allarme rosso in Italia! Migliaia di impianti senza password: un incubo a portata di click
Bajram Zeqiri - 05/02/2026

L’Italia si trova oggi davanti a una sfida digitale senza precedenti, dove la corsa all’innovazione non sempre coincide con una protezione adeguata delle infrastrutture. Pertanto la sicurezza dei sistemi connessi è diventata l’anello debole della…