Tech
Lectura 1 - 2 minutos
Google corrige más de 100 fallos de seguridad en Android; dos vulnerabilidades de día cero estaban siendo explotadas activamente
TXT Europa Press

Google corrige más de 100 fallos de seguridad en Android; dos vulnerabilidades de día cero estaban siendo explotadas activamente

  • Like
  • Comentar

Google dio a conocer su boletín de seguridad de diciembre, en el que confirma la corrección de 107 vulnerabilidades presentes en distintas capas de Android, incluyendo el framework, el sistema operativo, el kernel y componentes propietarios de terceros.

Entre ellas destacan dos fallos de día cero, clasificados como de gravedad alta, que estaban siendo utilizados de manera activa para atacar objetivos específicos.

Las vulnerabilidades de día cero corregidas, identificadas como CVE-2025-48633 y CVE-2025-48572, fueron descritas por Google como amenazas sujetas a “explotación limitada y dirigida”.
Aunque la compañía no ha detallado su funcionamiento exacto, sí informó que una de ellas permitía la divulgación no autorizada de información, mientras que la otra facilitaba la elevación de privilegios, un tipo de ataque que concede a un actor malicioso mayor control sobre el dispositivo comprometido.

Además de estas amenazas, el boletín incluye una vulnerabilidad crítica (CVE-2025-48631) localizada en el framework de Android, la cual podía provocar una denegación de servicio, afectando la estabilidad o disponibilidad del sistema.

También se registraron cuatro fallos críticos adicionales en el kernel —CVE-2025-48623, CVE-2025-48624, CVE-2025-48637 y CVE-2025-48638— todos relacionados con elevación de privilegios, uno de los tipos de vulnerabilidad más peligrosos en sistemas operativos móviles.

Las correcciones llegarán a los usuarios a través de los parches correspondientes al 1 y 5 de diciembre, dependiendo del dispositivo y fabricante.

Con esta actualización, Google refuerza la seguridad de Android ante una serie de fallos que, de no haberse abordado con rapidez, podrían haber puesto en riesgo información personal y el funcionamiento de millones de dispositivos.

La compañía reiteró la importancia de mantener los dispositivos actualizados, especialmente ante la presencia de vulnerabilidades de día cero, que suelen ser aprovechadas antes de que existan soluciones disponibles.
Con este paquete de parches, Android busca cerrar brechas críticas y ofrecer una plataforma más segura para todos sus usuarios.

Inicia sesión y comenta
Ant. Google lanza la actualización de Android 16 con funciones de IA, nuevas opciones de personalización y controles parentales más simples
Sig. Amazon integrará tecnología de Nvidia en sus futuros chips de IA y anuncia nuevos avances en AWS

Hay 5947 invitados y ningún miembro en línea

Publish modules to the "offcanvas" position.