Icono del sitio Una Al Día

Ejecución de código arbitrario en Android

Google ha publicado recientemente un  boletín de seguridad de Android en el que se revela información crítica sobre una serie de vulnerabilidades críticas que afectan a dispositivos Android, destacando especialmente aquellas que comprometen tanto los datos del usuario como la integridad del sistema. Estas vulnerabilidades afectan a componentes clave del sistema operativo Android, incluyendo el kernel de Linux y hardware de fabricantes como Qualcomm y MediaTek. Si no se corrigen, podrían permitir a un atacante remoto ejecutar código arbitrario, lo que representa un grave riesgo para la seguridad de los dispositivos.

En dicho boletín se abordan vulnerabilidades críticas que afectan al sistema operativo Android, el kernel de Linux y componentes de hardware de fabricantes como Qualcomm y MediaTek.

En la actualización de seguridad 2024-09-01, se han corregido fallos en los siguientes componentes:

En la actualización de seguridad 2024-09-05, se incluyen correcciones adicionales enfocadas en hardware y software de terceros:


Muchas de las vulnerabilidades clasificadas como críticas, representan un grave riesgo para la seguridad de los dispositivos Android. Estas fallas podrían permitir a un atacante remoto ejecutar código malicioso de forma arbitraria, obteniendo control total sobre el dispositivo afectado. Esto incluye acceso a datos personales, la posibilidad de modificar configuraciones del sistema, instalar software no autorizado, y en algunos casos, bloquear por completo el dispositivo. 

Debido a la severidad de estas vulnerabilidades, recomendamos la actualización de los dispositivos. No aplicar estos parches deja a los dispositivos expuestos a exploits potenciales que podrían comprometer la privacidad y la integridad de los datos almacenados en ellos. Google Play Protect, que viene activado de forma predeterminada en los dispositivos con Google Mobile Services, cobra especial relevancia para los usuarios que descargan aplicaciones de fuentes externas a la Google Play Store. Las últimas actualizaciones de Android han reforzado la seguridad, haciendo más difícil la explotación de muchas vulnerabilidades. Se recomienda a los usuarios mantener sus dispositivos actualizados a las versiones más recientes de Android para aprovechar estas mejoras.

Más información:

Critical Update Alert! Patch Your Android Device Now (September 2024 Bulletin) https://thecyberexpress.com/android-security-bulletin

Android Security Bulletin—September 2024 https://source.android.com/docs/security/bulletin/2024-09-01

Android Users Urged to Install Latest Security Updates to Fix Actively Exploited Flaw https://thehackernews.com/2024/09/google-confirms-cve-2024-32896.html 

Boletín de seguridad de Android: septiembre de 2024 https://www.incibe.es/incibe-cert/alerta-temprana/avisos/boletin-de-seguridad-de-android-septiembre-de-2024

Acerca de Mayela Marín

Mayela Marín Ha escrito 31 publicaciones.

Salir de la versión móvil