- Inicio
- 2 mar 202690% DE CONFIANZAsegún la fuente
Qualcomm revela un fallo gráfico explotado, CVE-2026-21385
Traducido automáticamente del original
Título original: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- El lunes 2 de marzo de 2026, el boletín de marzo de Qualcomm y el boletín de seguridad de Android de Google revelaron el CVE-2026-21385; Google advirtió que 'hay indicios de que el CVE-2026-21385 puede estar sufriendo una explotación limitada y dirigida'[1][5].
- El fallo es un desbordamiento de enteros en un componente gráfico/de pantalla de código abierto de Qualcomm que corrompe la memoria 'al usar alineaciones para la asignación de memoria'; está calificado como Alto, con una puntuación CVSS de 7,8, y afecta a más de 230 chipsets de Qualcomm[2][4][6].
- El equipo de seguridad de Android de Google se lo notificó a Qualcomm el 18 de diciembre de 2025; Qualcomm avisó a sus clientes el 2 de febrero, dio crédito al Threat Analysis Group de Google y no quiso decir cuándo comenzó la explotación ni a cuántas personas afectó[6].
- La corrección se incluye en el nivel de parche de Android del 5 de marzo de 2026, dentro de una actualización de marzo que cubre 129 vulnerabilidades, la mayor cifra en un mes desde abril de 2018[6].
- CISA añadió el fallo a su catálogo de Vulnerabilidades Explotadas Conocidas el 3 de marzo de 2026, dando a las agencias federales hasta el 24 de marzo para aplicar el parche[3].
Referencias 685% DE CONFIANZA
La primera entrada es siempre la fuente del pin. La confianza global es una media ponderada de la firmeza con la que cada referencia respalda las horas de inicio y fin usadas arriba; una referencia cuenta la mitad por cada 180 días que sea más antigua que la más reciente.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· Publicado el 25 sept 2026· Empieza 2 mar 2026 ✓· 31% de la puntuación
El boletín de Android[5] de marzo de 2026 está «Publicado el 2 de marzo de 2026» y dice «hay indicios de que el CVE-2026-21385 puede estar sufriendo una explotación limitada y dirigida»; SecurityWeek[4] dice que Qualcomm «reveló el fallo de seguridad el lunes».
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· Publicado el 4 mar 2026· 14% de la puntuación
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· Publicado el 3 mar 2026· 14% de la puntuación
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· Publicado el 3 mar 2026· 14% de la puntuación
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· Publicado el 2 mar 2026· 14% de la puntuación
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
Sugerir una corrección
¿Falta algo o hay un error? Dilo con tus palabras: un enlace que respalde este pin, otra fecha de inicio o fin y por qué, o un dato que falta o está mal. La IA lo contrasta con las fuentes del pin, busca otras mejores y añade cualquier página que te dé la razón. Las fuentes del propio pin siguen contando más.