Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente
  • Tecnología

La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 2 minutes read
La actualización de seguridad de Android de marzo de 2025


04 de marzo de 2025Ravie LakshmananVulnerabilidad / seguridad móvil

Google tiene liberado Su boletín mensual de seguridad de Android para marzo de 2025 para abordar un total de 44 vulnerabilidades, incluidas dos que, según él, han sido de explotación activa en la naturaleza.

Las dos vulnerabilidades de alta severidad se enumeran a continuación –

  • CVE-2024-43093 – Un defecto de escalada de privilegios en el componente Framework que podría dar lugar a un acceso no autorizado a “Android/Datos”, “Android/OBB” y directorios “Android/Sandbox”, y sus respectivos subdirectorios.
  • CVE-2024-50302 – Un defecto de escalada de privilegios en el componente HID USB del núcleo de Linux que podría conducir a una fuga de memoria del núcleo no inicializada a un atacante local a través de informes HID especialmente elaborados.

Vale la pena señalar que CVE-2024-43093 fue marcado previamente por Google en su aviso de seguridad para noviembre de 2024 como explotado activamente en la naturaleza. No está claro qué llevó al gigante tecnológico a emitir la alerta por segunda vez.

Ciberseguridad

Hacker News se ha comunicado con Google para hacer más comentarios, y actualizaremos la historia si recibimos noticias.

CVE-2024-50302, por otro lado, es una de las tres vulnerabilidades que fueron encadenadas en un exploit de día cero ideado por Cellebrite para entrar en el teléfono Android de un activista juvenil serbio en diciembre de 2024.

El exploit implicó el uso de CVE-2024-53104, CVE-2024-53197 y CVE-2024-50302 para obtener privilegios elevados y probablemente implementar un Spyware Android denominado Novispy.

Las tres vulnerabilidades residen en el núcleo de Linux y fueron parcheados a fines del año pasado. CVE-2024-53104 fue abordado por Google en Android el mes pasado.

En su aviso, Google reconoció que tanto CVE-2024-43093 como CVE-2024-50302 han sido “de explotación limitada y dirigida”.

La compañía con sede en Mountain View ha lanzado dos niveles de parche de seguridad, 2025-03-01 y 2025-03-05, para dar flexibilidad a los socios de Android para abordar una parte de las vulnerabilidades que son similares en todos los dispositivos Android más rápidamente.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Pintura guapa! El comentarista brilló con el truco de Alexander Barkov: “¡Movimiento increíble!”
Next: Bi y NK son la pesadilla de cada propietario: “asqueroso. ¿Cómo puedes hacer esto en 3 meses?

Related Stories

Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026
Telegram atacado por un malware que roba sesiones: cómo proteger
  • Tecnología

Telegram atacado por un malware que roba sesiones: cómo proteger tu cuenta sin contraseña

teknomers 25 de Haziran de 2026
Claude Mythos habría encontrado numerosas fallas en los sistemas del
  • Tecnología

Claude Mythos habría encontrado numerosas fallas en los sistemas del gobierno estadounidense.

teknomers 24 de Haziran de 2026

You May Have Missed

Las preventas de GTA 6 se abrirán pronto, aquí te
  • Tecnología

Las preventas de GTA 6 se abrirán pronto, aquí te decimos dónde comprarlo a partir de la medianoche.

teknomers 25 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: John McGinn y Steve Clarke lamentan los errores de Escocia contra Brasil

teknomers 25 de Haziran de 2026
  • General

Reclamación por violación de datos: Acuerdo por la violación de datos de Alera Group: Los estadounidenses podrían recibir hasta $3,500 en pagos de acuerdo- conoce quién es elegible y la fecha límite para presentar reclamos.

teknomers 25 de Haziran de 2026
150 personas reubicadas pero un déficit récord para esta asociación
  • salud

150 personas reubicadas pero un déficit récord para esta asociación

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.