Android tapa 124 fallos: uno ya se usaba en ataques antes del parche

by Redazione
Android tapa 124 fallos: uno ya se usaba en ataques antes del parche - actualización seguridad Android

Una nueva actualización de seguridad para Android acaba de llegar y no es una cualquiera. Google ha tapado nada menos que 124 agujeros de seguridad, pero lo que de verdad enciende las alarmas es que uno de ellos ya estaba siendo aprovechado por atacantes antes incluso de que existiera el parche. Eso convierte esta actualización en una de las más urgentes de los últimos meses, y en algo que conviene instalar sin darle muchas vueltas.

Un fallo en el núcleo del sistema que ya se estaba usando

La estrella de este boletín, por así decirlo, es una vulnerabilidad registrada como CVE-2025-48595. No es un fallo menor. Afecta directamente al núcleo del sistema operativo y abre la puerta a que un atacante consiga privilegios elevados dentro del dispositivo. Google ha confirmado que hay pruebas de una explotación «limitada y dirigida», aunque como suele pasar en estos casos, no ha soltado detalles técnicos ni sobre los ataques ni sobre quién está detrás. Es una práctica habitual cuando el riesgo sigue vivo para millones de teléfonos. Prefieren guardarse esa información hasta que el parche haya llegado a cuanta más gente mejor.

El problema toca a dispositivos con Android 14, Android 15, Android 16 y Android 16 QPR2. O sea, que incluso muchos smartphones bastante recientes pueden estar expuestos si todavía no han recibido la corrección. Y ojo, porque además de este fallo crítico, Google ha resuelto otras 123 vulnerabilidades repartidas por distintos rincones del sistema, incluido el kernel de Linux y controladores de fabricantes como Qualcomm, MediaTek, Unisoc o Imagination Technologies.

Cuando el parche existe pero no llega a tu teléfono

La gravedad del asunto se ha notado también fuera de Google. Poco después de publicarse el boletín, la CISA, la agencia de ciberseguridad de Estados Unidos, metió esta vulnerabilidad en su catálogo de fallos con explotación confirmada, el famoso KEV. Y no solo eso, dio a las agencias federales apenas unos días para aplicar el parche en todos los equipos afectados. Un detalle que dice bastante sobre lo en serio que se está tomando el tema.

Link affiliato

Ahora bien, publicar el parche es solo la mitad del trabajo. Aquí entra el eterno problema de Android. Los Pixel de Google reciben estas actualizaciones prácticamente al momento, y fabricantes como Samsung suelen moverse rápido con sus modelos más recientes. El problema son los demás. Otras marcas pueden tardar semanas o incluso meses en repartir el arreglo, sobre todo en la gama media o de entrada. Y los teléfonos que ya han agotado su soporte oficial, pues probablemente nunca lo verán.

Esa fragmentación sigue siendo uno de los grandes talones de Aquiles del ecosistema. Google puede reaccionar volando ante un fallo crítico, pero la protección real depende de la rapidez con la que cada fabricante adapte y reparta la actualización. En la práctica, dos teléfonos con la misma versión de Android pueden tardar semanas en alcanzar el mismo nivel de seguridad. O no llegar nunca.

Si usas un móvil con este sistema, comprobar si tienes una actualización disponible debería estar en tu lista de prioridades. Basta con entrar en el apartado de Actualización del sistema desde los ajustes y mirar la fecha del parche instalado. Si tu terminal ya lleva el boletín de seguridad de junio de 2026 o una versión posterior, estarás cubierto frente a esta vulnerabilidad y al resto de fallos que Google acaba de tapar.

Fuente
Imagen: muycomputer.com

Link affiliato

Related Articles