Solo con acercarse: el Wi‑Fi de Intel puede hackearse sin contraseña.

Solo con acercarse: el Wi‑Fi de Intel puede hackearse sin contraseña.

Intel publicó 43 avisos de seguridad en un solo día.

image

Intel realizó uno de los mayores lanzamientos de correcciones de seguridad en los últimos tiempos. El 11 de agosto la compañía publicó 43 avisos que cubren procesadores Xeon, adaptadores inalámbricos, firmware, herramientas de computación confiable y todo un conjunto de programas para inteligencia artificial. Parte de los fallos recibió un nivel de gravedad alto y permite elevar privilegios, revelar datos o dejar el sistema fuera de servicio.

Una de las cuestiones más graves fue CVE-2026-20702 (8.9 Alta) en Intel Data Center Attestation Primitives. La vulnerabilidad afecta a la biblioteca de verificación de atestaciones, que ayuda a confirmar que un entorno de ejecución protegida está en el estado esperado. Un atacante puede explotarla a través de la red sin una cuenta ni interacción del usuario. La corrección se incluyó en Intel DCAP 1.25.

Se detectaron dos grandes conjuntos de fallos en el software Intel PROSet/Wireless WiFi para Windows. El primer boletín, INTEL-SA-01422, describe numerosos problemas en los controladores, incluidos controles de acceso incorrectos, lectura y escritura fuera de los límites de la memoria asignada, desreferencias de puntero nulo y consumo descontrolado de recursos. Algunos errores permiten ejecutar código local con privilegios elevados; otros provocan denegación de servicio.

El segundo conjunto, INTEL-SA-01468, también obtuvo un nivel de gravedad alto. Entre los problemas hallados hay desbordamiento de búfer en la pila, errores de comprobación de límites de memoria, acceso a memoria liberada y comprobaciones de autenticidad incorrectas. Las consecuencias varían desde divulgación de información y elevación de privilegios hasta la detención del sistema. Para parte de los ataques basta con estar cerca del dispositivo vulnerable y no se requiere acción por parte del usuario.

Las actualizaciones afectaron también a los procesadores Intel. La compañía solucionó varios errores en el microcódigo y en los mecanismos de computación protegida. En particular, INTEL-SA-01423 describe una fuga de datos debido a que, durante la ejecución especulativa de instrucciones, se transmitieron valores de forma incorrecta. El atacante necesita privilegios elevados y acceso local; el ataque es de alta complejidad. Intel preparó actualizaciones de microcódigo para los procesadores afectados.

Correcciones específicas se dirigieron a los Xeon para servidores y a la tecnología Intel Trust Domain Extensions (TDX), que aísla máquinas virtuales del sistema anfitrión y del hipervisor. Errores en Xeon 6 con TDX pueden provocar divulgación de información o elevación de privilegios. Uno de los problemas está relacionado con un control de acceso demasiado impreciso; otro, con el tratamiento incorrecto de regiones de memoria protegida superpuestas. Para subsanar las vulnerabilidades Intel también publicó un nuevo microcódigo.

Gran parte del lanzamiento de agosto está relacionada con programas para inteligencia artificial y aprendizaje automático. Recibieron actualizaciones Intel Extension for PyTorch, Intel Extension for TensorFlow, LLM-on-Ray, LLM Scaler, Intel LLM Library for PyTorch, Intel AI Containers, Intel Neural Compressor, vLLM Hardware Plugin for Intel Gaudi, Gaudi Container Runtime y otras herramientas. En la lista del 11 de agosto aparecen más de una docena de componentes vinculados con IA, modelos y aceleradores.

Por ejemplo, en Hardware Aware Automated Machine Learning se encontró CVE-2026-34175 (5.4 Media). Debido a que la ruta de búsqueda de archivos no estaba controlada, un programa local sin privilegios elevados, en determinadas condiciones, puede obtener privilegios adicionales. Intel recomienda actualizar a la versión que contiene la corrección publicada el 8 de abril de 2026.

Varios avisos más afectan al firmware del conjunto de lógica de la placa, a la UEFI, al cargador Slim Bootloader, al controlador del procesador neuronal y a componentes del entorno de confianza Intel TDX. En el controlador del procesador neuronal se detectaron errores de comprobación de límites de búfer, lecturas fuera de los límites de la memoria y comprobaciones de condiciones incorrectas. Todos los problemas citados permiten que una aplicación local sin privilegios provoque una denegación de servicio sin acciones adicionales del usuario.

Intel recomienda instalar las nuevas versiones de programas, firmware y microcódigo a través de los fabricantes de equipos y servidores o desde las fuentes oficiales correspondientes a cada producto. El lanzamiento de agosto completo cubre 43 avisos individuales publicados el 11 de agosto de 2026. Usuarios y administradores deberían revisar la lista del hardware y software afectados, ya que un único paquete de actualizaciones soluciona problemas a varios niveles: desde controladores inalámbricos y herramientas de aplicación hasta procesadores y mecanismos de aislamiento para servidores.