Android corrige 124 fallos y parchea una vulnerabilidad ya explotada

Fuentes: Android corrige 124 fallos y parchea una vulnerabilidad ya explotada

Google ha publicado un boletín de seguridad de Android que corrige 124 vulnerabilidades, entre ellas una crítica, CVE-2025-48595, que ya estaba siendo explotada en ataques «limitados y dirigidos» antes de la publicación del parche. El fallo reside en el núcleo del sistema y permite a un atacante obtener privilegios elevados en el dispositivo. Afecta a terminales con Android 14, Android 15, Android 16 y Android 16 QPR2, incluidos modelos relativamente recientes que aún no hayan recibido la actualización.

Además del fallo en el kernel, Google ha subsanado otras 123 vulnerabilidades repartidas entre el propio núcleo de Linux y controladores de fabricantes como Qualcomm, MediaTek, Unisoc e Imagination Technologies. La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha incorporado CVE-2025-48595 a su catálogo de vulnerabilidades explotadas conocidas (KEV) y ha dado a las agencias federales apenas unos días para aplicar el parche.

La distribución, no obstante, depende de cada fabricante: los Pixel lo reciben de inmediato, Samsung lo despliega con rapidez en sus modelos más recientes y otrosOEM tardan semanas o meses, sobre todo en gamas media y de entrada. Los dispositivos sin soporte oficial no recibirán la corrección. Google recomienda comprobar el boletín de seguridad instalado en los ajustes del sistema; si es de junio de 2026 o posterior, el dispositivo está protegido.