- Origen
- Múltiples fuentes: CSO Online, Google Project Zero, ETH Zurich, Vrije Universiteit Amsterdam, KU Leuven, Intel, AMD, Trail of Bits, University of Toronto
- Fecha
- 2026-09-25T04:05:43.217811+00:00
- Resumen
- Según múltiples fuentes, desde la alerta inicial en 2018 por Meltdown y Spectre, la comunidad de seguridad ha identificado 58 vulnerabilidades significativas en hardware y firmware que afectan a CPUs de Intel, AMD, ARM, IBM, así como a memorias DRAM y GPUs. Estas vulnerabilidades incluyen variantes de Spectre y Meltdown, ataques de ejecución especulativa, fallos en la gestión de caché y memoria, y ataques Rowhammer en DRAM y GPUs. Algunas vulnerabilidades permiten la fuga de datos sensibles como claves criptográficas y contraseñas, escalada de privilegios, o la ruptura de aislamiento entre máquinas virtuales y el sistema operativo. Destacan ataques recientes como VMScape, que rompe el aislamiento entre VMs y el hipervisor, SinkClose que permite escalada a nivel firmware en CPUs AMD, y DDRop que compromete la integridad de la memoria en entornos protegidos como Intel TDX y AMD SEV-SNP. Muchas de estas vulnerabilidades requieren actualizaciones de microcódigo, firmware o sistemas operativos, pero algunas no pueden ser mitigadas sin reemplazo de hardware. Además, ataques como Hertzbleed y PLATYPUS demuestran que incluso características de gestión energética pueden ser explotadas para filtrar información. Se recomienda a empresas y usuarios mantener actualizados sus sistemas, aplicar parches de microcódigo y firmware, y evitar ejecutar código no confiable en hardware vulnerable, especialmente en entornos críticos o virtualizados.