Gravísima vulnerabilidad en el "firmware" de los "drivers" CD-ROM de LG

Algunas de las unidades lectoras de CD-ROM del fabricante LG contienen un gravísimo error en el "firmware" que permite que cualquier software malicioso que se ejecute en el sistema del usuario pueda destruir "físicamente" la unidad CD-ROM.

El "firmware" de un dispositivo hardware (en este caso, de una unidad de CD-ROM) es el "software" de control que se ejecuta en dicho dispositivo. A "grosso modo", un dispositivo hardware moderno es un ordenador especializado en miniatura, y su "firmware" es el "sistema operativo" específico necesario para realizar su trabajo. Hay que distinguir el "firmware", que se ejecuta dentro del propio dispositivo, con los "drivers" normales del sistema operativo, que se ejecutan en la máquina del usuario.

Noticia completa en hispasec
Ufff... esta noticia es antigua ya, lo descubrieron los de mandrake cuando salió la versión 9.2 hace un tiempo :)
Escrito originalmente por Kedao
Ufff... esta noticia es antigua ya, lo descubrieron los de mandrake cuando salió la versión 9.2 hace un tiempo :)


Cierto, y en aquel entonces casi todo el mundo le echaba la culpa a mandrake por su "incompatibilidad" con LG... [snif]

Saludos
2 respuestas