Google ha advertido que una falla de seguridad que afecta a su sistema operativo Android ha sido explotada activamente en la naturaleza.
La vulnerabilidad, rastreada como CVE-2024-43093, ha sido descrita como una falla de escalada de privilegios en el componente Android Framework que podría resultar en acceso no autorizado a los directorios “Android/data”, “Android/obb” y “Android/sandbox”. y sus subdirectorios, según un mensaje de confirmación de código.
Actualmente no hay detalles sobre cómo se está utilizando la vulnerabilidad como arma en ataques del mundo real, pero Google admitido en su boletín mensual que hay indicios de que “puede estar bajo explotación limitada y selectiva”.
El gigante tecnológico también ha señalado que CVE-2024-43047, un error de seguridad ahora parcheado en los conjuntos de chips Qualcomm, ha sido explotado activamente. Una vulnerabilidad de uso después de su liberación en el servicio de procesador de señal digital (DSP), cuya explotación exitosa podría provocar daños en la memoria.
El mes pasado, el fabricante de chips le dio crédito a los investigadores del Proyecto Cero de Google, Seth Jenkins y Conghui Wang, por informar sobre la falla, y al Laboratorio de Seguridad de Amnistía Internacional por confirmar la actividad en estado salvaje.
El aviso no ofrece detalles sobre la actividad de explotación dirigida a la falla o cuándo podría haber comenzado, aunque es posible que haya sido aprovechada como parte de ataques de software espía altamente dirigidos a miembros de la sociedad civil.
Actualmente tampoco se sabe si ambas vulnerabilidades de seguridad se crearon juntas como una cadena de exploits para elevar los privilegios y lograr la ejecución del código.
CVE-2024-43093 es la segunda falla de Android Framework explotada activamente después de CVE-2024-32896, que fue parcheada por Google en junio y septiembre de 2024. Si bien originalmente se resolvió solo para dispositivos Pixel, la compañía confirmó más tarde que la falla afecta el ecosistema Android más amplio.