Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google lanza actualización de parche de Android para 3 vulnerabilidades explotadas activamente
  • Tecnología

Google lanza actualización de parche de Android para 3 vulnerabilidades explotadas activamente

teknomers 7 de Temmuz de 2023 (Last updated: 7 de Temmuz de 2023) 3 minutes read
Google lanza actualización de parche de Android para 3 vulnerabilidades


07 de julio de 2023Swati KhandelwalVulnerabilidad de día cero

Google ha lanzado sus actualizaciones de seguridad mensuales para el sistema operativo Android, abordando 46 nuevas vulnerabilidades de software. Entre estas, se han identificado tres vulnerabilidades que se explotan activamente en ataques dirigidos.

Una de las vulnerabilidades rastreadas como CVE-2023-26083 es ​​una falla de fuga de memoria que afecta al controlador de GPU Arm Mali para chips Bifrost, Avalon y Valhall. Esta vulnerabilidad en particular se aprovechó en un ataque anterior que permitió la infiltración de spyware en dispositivos Samsung en diciembre de 2022.

Esta vulnerabilidad se consideró lo suficientemente grave como para que la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitiera una orden de parcheo para las agencias federales en abril de 2023.

Otra vulnerabilidad importante, identificada como CVE-2021-29256, es un problema de alta gravedad que afecta a versiones específicas de los controladores de núcleo de GPU Bifrost y Midgard Arm Mali. Esta falla permite que un usuario sin privilegios obtenga acceso no autorizado a datos confidenciales y aumente los privilegios al nivel raíz.

La tercera vulnerabilidad explotada, CVE-2023-2136, es un error de gravedad crítica descubierto en Skia, la biblioteca de gráficos 2D multiplataforma de código abierto de Google. Inicialmente se reveló como una vulnerabilidad de día cero en el navegador Chrome y permite que un atacante remoto que se ha hecho cargo del proceso de renderizado realice un escape de sandbox e implemente código remoto en dispositivos Android.

Además de estos, el boletín de seguridad de Android de julio de Google destaca otra vulnerabilidad crítica, CVE-2023-21250, que afecta al componente del sistema Android. Este problema puede causar la ejecución remota de código sin interacción del usuario o privilegios de ejecución adicionales, lo que lo hace particularmente precario.

Estos actualizaciones de seguridad se implementan en dos niveles de parche. El nivel de parche inicial, disponible el 1 de julio, se centra en los componentes principales de Android y aborda 22 defectos de seguridad en los componentes Framework y System.

PRÓXIMO SEMINARIO WEB

🔐 Gestión de acceso privilegiado: aprenda a superar desafíos clave

Descubra diferentes enfoques para conquistar los desafíos de la administración de cuentas privilegiadas (PAM) y suba de nivel su estrategia de seguridad de acceso privilegiado.

Reserve su lugar

El segundo nivel de parche, lanzado el 5 de julio, tiene como objetivo los componentes de código cerrado y kernel, y aborda 20 vulnerabilidades en los componentes Kernel, Arm, Imagination Technologies, MediaTek y Qualcomm.

Es importante tener en cuenta que el impacto de las vulnerabilidades abordadas puede extenderse más allá de las versiones compatibles de Android (11, 12 y 13), lo que podría afectar a las versiones anteriores del sistema operativo que ya no reciben soporte oficial.

Google ha lanzado además parches de seguridad específicos para sus dispositivos Pixel, que se ocupan de 14 vulnerabilidades en los componentes Kernel, Pixel y Qualcomm. Dos de estas debilidades críticas podrían resultar en ataques de denegación de servicio y elevación de privilegios.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Servicio de transmisión ViaPlay en problemas: serie dramática holandesa cancelada o en fuga
Next: Juez canadiense: ‘Emoji pulgar levantado cuenta oficialmente como una firma’

Related Stories

Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

La psicología dice que los padres que reparan cosas rotas en lugar de reemplazarlas no son tacaños: Por qué reparar objetos se convierte en su manera de proteger recuerdos, propósitos y familia

teknomers 20 de Haziran de 2026
  • Deporte

Superliga: Catalans Dragons 34-24 Bradford Bulls – El equipo francés gana de nuevo

teknomers 20 de Haziran de 2026
Copa del Mundo: enfermo, el atacante belga Jérémy Doku se
  • Deporte

Copa del Mundo: enfermo, el atacante belga Jérémy Doku se pierde el partido contra Irán

teknomers 20 de Haziran de 2026
  • Cultura

Cómo un Picasso de 12 millones de euros fue encontrado en casa de la tía de un presunto traficante de drogas

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.