Project Zero, el equipo de ciberseguridad de Google, publica en su blog el descubrimiento de múltiples vulnerabilidades encontradas en los módems de los SOC's Exynos, desarrollados por Samsung.
En concreto, detallan que son 18 los 0-day encontrados. De ellos, cuatro son los especialmente preocupantes porque para su explotación, no requieren la interacción del usuario.
Entre los terminales afectados se encuentran las series S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 y A04.
Como medida de protección, PZ recomienda deshabilitar las tecnologías VoLTE y Wi-Fi calling hasta que Samsung libere las actualizaciones que corrijan las vulnerabilidades:
Until security updates are available, users who wish to protect themselves from the baseband remote code execution vulnerabilities in Samsung’s Exynos chipsets can turn off Wi-Fi calling and Voice-over-LTE (VoLTE) in their device settings. Turning off these settings will remove the exploitation risk of these vulnerabilities.