Google eliminó rápidamente 124 vulnerabilidades en Android, entre las que una era ampliamente explotada por atacantes
Google publica parches de seguridad de junio para Android 2026
Punto¿Qué ocurrióNúmero de correcciones124 vulnerabilidades, incluida una de día cero (CVE‑2025‑48595).Vulnerabilidad clave CVE‑2025‑48595 – exploit que permite a los hackers ejecutar código arbitrario y elevar privilegios en Android 14+; utilizado en ataques dirigidos.Fecha de lanzamiento1 junio y 5 junio 2026 (la segunda serie incluye todas las correcciones de la primera).
Cómo se distribuyen las actualizaciones
* Los dispositivos Google Pixel reciben parches inmediatamente después del lanzamiento.
* Los fabricantes de dispositivos terceros pueden requerir pruebas adicionales para tener en cuenta sus características de hardware.
Historia de CVE‑2025‑48595
EtapaFechaEventoMarzo 2025Google descubrió un uso «limitado» de la vulnerabilidad.Enero 2026La vulnerabilidad está completamente corregida, pero los detalles sobre ataques reales aún no se han revelado.
> *Exploit similares se habían utilizado anteriormente en programas espía comerciales y operaciones gubernamentales contra altos funcionarios.*
Correcciones críticas adicionales
* 18 vulnerabilidades en componentes System, Framework y código fuente cerrado de Qualcomm – potencialmente permitiendo ataques de denegación de servicio (DoS) y elevación de privilegios.
* La más grave es una vulnerabilidad crítica en Framework que permite la elevación remota de privilegios sin interacción del usuario.
Ejemplos de días cero anteriores
VulnerabilidadFecha de lanzamiento del parcheDescripciónCVE‑2025‑48633 & CVE‑2025‑48572Diciembre 2025Alto nivel de riesgo, uso «dirigido».CVE‑2026‑21385 (Qualcomm Display)Marzo 2026Día cero en el componente de pantalla Qualcomm.
Programa de recompensas por vulnerabilidades
* Google actualizó las recompensas: ahora hasta $1.5 millones por exploits especialmente peligrosos en Android.
* Se redujeron las recompensas por vulnerabilidades descubiertas con IA.
> *"Muchas vulnerabilidades en Android son difíciles de explotar gracias a las mejoras en las últimas versiones de la plataforma,"* señaló un representante de Google. *"Instamos a los usuarios a actualizar Android a la última versión."*
Conclusión
Google lanzó un conjunto amplio de parches que cubren 124 vulnerabilidades, incluida la crítica día cero CVE‑2025‑48595. Las actualizaciones se distribuyen rápidamente en Pixel y gradualmente en dispositivos terceros. La compañía sigue trabajando activamente en la detección y corrección de amenazas, además de aumentar las recompensas por exploits graves. Se recomienda a los usuarios actualizar lo antes posible a la última versión de Android para una máxima protección.
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar