Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Tres debilidades en el cifrado PCIe exponen a los sistemas PCIe 5.0+ a fallas en el procesamiento de datos
Identidad

Tres debilidades en el cifrado PCIe exponen a los sistemas PCIe 5.0+ a fallas en el procesamiento de datos

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 10, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de diciembre de 2025Ravi LakshmananSeguridad/vulnerabilidades del hardware

Se han revelado tres vulnerabilidades de seguridad en la especificación del protocolo Peripheral Component Interconnect Express (PCIe) Integrity and Data Encryption (IDE) que podrían exponer a los atacantes locales a graves riesgos.

Según el Grupo de Interés Especial de PCI (PCI-SIG), esta falla afecta a PCIe Base Spec Revision 5.0 y posteriores, un mecanismo de protocolo introducido por un Aviso de cambio de ingeniería (ECN) de IDE.

«Dependiendo de la implementación, esto podría resultar en una o más de las siguientes violaciones de seguridad para los componentes PCIe afectados: (i) divulgación de información, (ii) escalada de privilegios o (iii) denegación de servicio», señala el consorcio.

PCIe es un estándar de alta velocidad ampliamente utilizado para conectar periféricos y componentes de hardware, como tarjetas gráficas, tarjetas de sonido, adaptadores Wi-Fi y Ethernet, y dispositivos de almacenamiento dentro de computadoras y servidores. PCIe IDE, introducido en PCIe 6.0, está diseñado para asegurar las transferencias de datos mediante cifrado y protección de integridad.

seguridad cibernética

Las tres vulnerabilidades de IDE descubiertas por los empleados de Intel Arie Aharon, Makaram Raghunandan, Scott Constable y Shalini Sharma se enumeran a continuación.

CVE-2025-9612 (Reordenamiento de IDE prohibido): la falta de verificación de integridad en el puerto de recepción permite reordenar el tráfico PCIe, lo que puede provocar que el receptor procese datos obsoletos. CVE-2025-9613 (Redireccionamiento del tiempo de espera de finalización): la eliminación incompleta del tiempo de espera de finalización podría permitir que un receptor acepte datos con formato incorrecto cuando un atacante inyecta un paquete con una etiqueta coincidente. CVE-2025-9614 (redireccionamiento diferido de publicación): el vaciado o la recodificación incompleta de una secuencia IDE podría permitir que el receptor consuma paquetes de datos obsoletos y con formato incorrecto.

PCI-SIG declaró que la explotación exitosa de las vulnerabilidades antes mencionadas podría comprometer los objetivos de confidencialidad, integridad y seguridad del IDE. Sin embargo, este ataque se basa en obtener acceso físico o de bajo nivel a la interfaz PCIe IDE de la computadora objetivo, lo que lo convierte en un error de baja gravedad (puntaje CVSS v3.1: 3.0/puntuación CVSS v4: 1.8).

«Las tres vulnerabilidades podrían exponer los IDE y los sistemas que implementan el Protocolo de seguridad de interfaz de dominio confiable (TDISP) a los atacantes, comprometiendo potencialmente el aislamiento entre entornos de ejecución confiables».

seguridad cibernética

En un aviso publicado el martes, el Centro de Coordinación CERT (CERT/CC) instó a los fabricantes a seguir el estándar PCIe 6.0 actualizado y aplicar la guía de errata n.° 1 a sus implementaciones IDE. Intel y AMD han emitido sus propias alertas indicando que el problema afecta a los siguientes productos:

Procesador Intel Xeon 6 con núcleo P. SoC serie Intel Xeon 6700P-B/6500P-B con núcleo P. Procesador AMD EPYC serie 9005 Procesador AMD EPYC integrado serie 9005

«Los usuarios finales deben aplicar las actualizaciones de firmware proporcionadas por sus sistemas o proveedores de componentes, especialmente en entornos que dependen de IDE para proteger datos confidenciales», dijo CERT/CC.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa vulnerabilidad WinRAR CVE-2025-6218 está bajo ataque activo por parte de múltiples grupos de amenazas
Next Article Petco cierra el sitio web de Vetco después de exponer la información personal de los clientes
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

diciembre 21, 2025

El Departamento de Justicia de EE. UU. cobra 54 dólares por un plan de jackpotting en cajeros automáticos utilizando el malware Ploutus

diciembre 20, 2025

Los piratas informáticos vinculados a Rusia utilizan el phishing del código del dispositivo Microsoft 365 para apoderarse de las cuentas

diciembre 19, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Waymo suspende temporalmente el servicio en San Francisco debido a que los robotaxis se detienen debido a un corte de energía

Las nuevas empresas eléctricas generan preocupación a medida que la UE diluye los objetivos de vehículos eléctricos para 2035

Infy ​​APT de Irán resurge con nueva actividad de malware después de años de silencio

Según los informes, Google y Apple advirtieron a los empleados con visas que evitaran viajar al extranjero.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.