Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente
  • Tecnología

La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 2 minutes read
La actualización de seguridad de Android de marzo de 2025


04 de marzo de 2025Ravie LakshmananVulnerabilidad / seguridad móvil

Google tiene liberado Su boletín mensual de seguridad de Android para marzo de 2025 para abordar un total de 44 vulnerabilidades, incluidas dos que, según él, han sido de explotación activa en la naturaleza.

Las dos vulnerabilidades de alta severidad se enumeran a continuación –

  • CVE-2024-43093 – Un defecto de escalada de privilegios en el componente Framework que podría dar lugar a un acceso no autorizado a “Android/Datos”, “Android/OBB” y directorios “Android/Sandbox”, y sus respectivos subdirectorios.
  • CVE-2024-50302 – Un defecto de escalada de privilegios en el componente HID USB del núcleo de Linux que podría conducir a una fuga de memoria del núcleo no inicializada a un atacante local a través de informes HID especialmente elaborados.

Vale la pena señalar que CVE-2024-43093 fue marcado previamente por Google en su aviso de seguridad para noviembre de 2024 como explotado activamente en la naturaleza. No está claro qué llevó al gigante tecnológico a emitir la alerta por segunda vez.

Ciberseguridad

Hacker News se ha comunicado con Google para hacer más comentarios, y actualizaremos la historia si recibimos noticias.

CVE-2024-50302, por otro lado, es una de las tres vulnerabilidades que fueron encadenadas en un exploit de día cero ideado por Cellebrite para entrar en el teléfono Android de un activista juvenil serbio en diciembre de 2024.

El exploit implicó el uso de CVE-2024-53104, CVE-2024-53197 y CVE-2024-50302 para obtener privilegios elevados y probablemente implementar un Spyware Android denominado Novispy.

Las tres vulnerabilidades residen en el núcleo de Linux y fueron parcheados a fines del año pasado. CVE-2024-53104 fue abordado por Google en Android el mes pasado.

En su aviso, Google reconoció que tanto CVE-2024-43093 como CVE-2024-50302 han sido “de explotación limitada y dirigida”.

La compañía con sede en Mountain View ha lanzado dos niveles de parche de seguridad, 2025-03-01 y 2025-03-05, para dar flexibilidad a los socios de Android para abordar una parte de las vulnerabilidades que son similares en todos los dispositivos Android más rápidamente.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Pintura guapa! El comentarista brilló con el truco de Alexander Barkov: “¡Movimiento increíble!”
Next: Bi y NK son la pesadilla de cada propietario: “asqueroso. ¿Cómo puedes hacer esto en 3 meses?

Related Stories

Anthropic lanza Claude Opus 5, su IA más potente y
  • Tecnología

Anthropic lanza Claude Opus 5, su IA más potente y la más económica de operar

teknomers 24 de Temmuz de 2026
Doctolib usurpado en el marco de una vasta estafa, con
  • Tecnología

Doctolib usurpado en el marco de una vasta estafa, con un e-mail que promete un kit médico gratuito

teknomers 24 de Temmuz de 2026
Escasez de RAM: ¡CXMT ahora cobra más que Samsung!
  • Tecnología

Escasez de RAM: ¡CXMT ahora cobra más que Samsung!

teknomers 24 de Temmuz de 2026

You May Have Missed

  • Deporte

Tour de Francia 2026, etapa 20: horarios y puntos de paso de la caravana entre Le Bourg d’Oisans y Alpe d’Huez

teknomers 24 de Temmuz de 2026
  • Cultura

La escena rock, la otra vida de Passe-Partout, el maestro de las llaves de Fort Boyard

teknomers 24 de Temmuz de 2026
Anthropic lanza Claude Opus 5, su IA más potente y
  • Tecnología

Anthropic lanza Claude Opus 5, su IA más potente y la más económica de operar

teknomers 24 de Temmuz de 2026
"Una reunión muy italiana": más de un siglo después de
  • salud

“Una reunión muy italiana”: más de un siglo después de la llegada de su familia a la región de Toulouse, cincuenta primos se reúnen en el pueblo que acogió a su familia.

teknomers 24 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.