Cisco Talos alerta sobre vulnerabilidades críticas en millones de portátiles Dell con chips Broadcom
Una falla crítica en el chip de seguridad Broadcom BCM5820X, presente en más de 100 modelos de laptops Dell, puso en riesgo información sensible como datos biométricos y credenciales de los usuarios. Esta vulnerabilidad fue detectada por investigadores de Cisco Talos, quienes identificaron fallos en el subsistema ControlVault3, encargado de proteger contraseñas, huellas digitales, tarjetas inteligentes y comunicaciones NFC, entre otros mecanismos de autenticación.
¿Qué implica esta vulnerabilidad?
Los errores técnicos detectados—como desbordamientos de búfer y problemas en la gestión de memoria—permitían a atacantes potenciales ejecutar código malicioso, acceder a datos almacenados y mantener acceso persistente incluso después de reinstalar el sistema operativo.
La gravedad del riesgo se refleja en los puntajes CVSS superiores a 8.0, lo que clasifica la falla como altamente crítica.
Respuesta de Dell
Dell actuó con rapidez, lanzando parches de seguridad desde marzo hasta mayo de 2025 y publicando el aviso oficial DSA-2025-053 el 13 de junio, donde enumeró los modelos afectados y las versiones mínimas de firmware seguras.
La empresa aseguró que no hay evidencia de que la falla haya sido explotada en entornos reales, aunque subrayó la importancia de que los usuarios actualicen sus sistemas de inmediato.
Recomendaciones para los usuarios
Verificar si tu laptop está afectada: Dell publicó un listado completo de más de 100 modelos comprometidos.
Actualizar firmware y controladores: La versión mínima segura es 5.15.10.14 (o 6.2.26.36 en modelos “Plus”).
Descargar actualizaciones desde fuentes oficiales: Dell las ha puesto a disposición desde marzo de 2025.
En entornos sensibles, considera desactivar funciones biométricas (huella dactilar, smartcard, NFC) si existe riesgo físico de manipulación del equipo.
Reflexión sobre la seguridad del hardware
Este incidente revela un aspecto menos visible pero crítico de la ciberseguridad: los componentes de hardware, como chips de seguridad, también pueden ser vectores de ataque silenciosos. A medida que los dispositivos incorporan enclaves seguros y autenticación biométrica, es vital auditar y proteger estos elementos con el mismo rigor aplicado al software.
Cisco Talos alerta sobre vulnerabilidades críticas en millones de portátiles Dell con chips Broadcom
Una falla crítica en el chip de seguridad Broadcom BCM5820X, presente en más de 100 modelos de laptops Dell, puso en riesgo información sensible como datos biométricos y credenciales de los usuarios. Esta vulnerabilidad fue detectada por investigadores de Cisco Talos, quienes identificaron fallos en el subsistema ControlVault3, encargado de proteger contraseñas, huellas digitales, tarjetas inteligentes y comunicaciones NFC, entre otros mecanismos de autenticación.
¿Qué implica esta vulnerabilidad?
Respuesta de Dell
Recomendaciones para los usuarios
Reflexión sobre la seguridad del hardware
Este incidente revela un aspecto menos visible pero crítico de la ciberseguridad: los componentes de hardware, como chips de seguridad, también pueden ser vectores de ataque silenciosos. A medida que los dispositivos incorporan enclaves seguros y autenticación biométrica, es vital auditar y proteger estos elementos con el mismo rigor aplicado al software.
Fuente: Reuters.com
Índice de contenido
Últimas Noticias
Redes Sociales