Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente
  • Tecnología

La actualización de seguridad de Android de marzo de 2025 de Google corrige dos vulnerabilidades explotadas activamente

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 2 minutes read
La actualización de seguridad de Android de marzo de 2025


04 de marzo de 2025Ravie LakshmananVulnerabilidad / seguridad móvil

Google tiene liberado Su boletín mensual de seguridad de Android para marzo de 2025 para abordar un total de 44 vulnerabilidades, incluidas dos que, según él, han sido de explotación activa en la naturaleza.

Las dos vulnerabilidades de alta severidad se enumeran a continuación –

  • CVE-2024-43093 – Un defecto de escalada de privilegios en el componente Framework que podría dar lugar a un acceso no autorizado a “Android/Datos”, “Android/OBB” y directorios “Android/Sandbox”, y sus respectivos subdirectorios.
  • CVE-2024-50302 – Un defecto de escalada de privilegios en el componente HID USB del núcleo de Linux que podría conducir a una fuga de memoria del núcleo no inicializada a un atacante local a través de informes HID especialmente elaborados.

Vale la pena señalar que CVE-2024-43093 fue marcado previamente por Google en su aviso de seguridad para noviembre de 2024 como explotado activamente en la naturaleza. No está claro qué llevó al gigante tecnológico a emitir la alerta por segunda vez.

Ciberseguridad

Hacker News se ha comunicado con Google para hacer más comentarios, y actualizaremos la historia si recibimos noticias.

CVE-2024-50302, por otro lado, es una de las tres vulnerabilidades que fueron encadenadas en un exploit de día cero ideado por Cellebrite para entrar en el teléfono Android de un activista juvenil serbio en diciembre de 2024.

El exploit implicó el uso de CVE-2024-53104, CVE-2024-53197 y CVE-2024-50302 para obtener privilegios elevados y probablemente implementar un Spyware Android denominado Novispy.

Las tres vulnerabilidades residen en el núcleo de Linux y fueron parcheados a fines del año pasado. CVE-2024-53104 fue abordado por Google en Android el mes pasado.

En su aviso, Google reconoció que tanto CVE-2024-43093 como CVE-2024-50302 han sido “de explotación limitada y dirigida”.

La compañía con sede en Mountain View ha lanzado dos niveles de parche de seguridad, 2025-03-01 y 2025-03-05, para dar flexibilidad a los socios de Android para abordar una parte de las vulnerabilidades que son similares en todos los dispositivos Android más rápidamente.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Pintura guapa! El comentarista brilló con el truco de Alexander Barkov: “¡Movimiento increíble!”
Next: Bi y NK son la pesadilla de cada propietario: “asqueroso. ¿Cómo puedes hacer esto en 3 meses?

Related Stories

Dyson Cool AM07 a 291,90 € en lugar de 349
  • Tecnología

Dyson Cool AM07 a 291,90 € en lugar de 349 €: el ventilador de diseño en oferta para el Prime Day

teknomers 24 de Haziran de 2026
Qualcomm adquiere Modular para convertirse en un gigante de la
  • Tecnología

Qualcomm adquiere Modular para convertirse en un gigante de la IA generativa y agentica

teknomers 24 de Haziran de 2026
El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Acciones de Micron: Las acciones de Micron se disparan tras el informe de ganancias que supera las estimaciones: ¿Cómo está la demanda de IA impulsando a Micron a nuevas alturas y qué significa esto para el futuro?

teknomers 24 de Haziran de 2026
  • Finanzas

¿Qué es el natto, este alimento japonés pegajoso y polémico?

teknomers 24 de Haziran de 2026
Marruecos-Haití: las alineaciones oficiales de ambas selecciones, Ayyoub Bouaddi y
  • Deporte

Marruecos-Haití: las alineaciones oficiales de ambas selecciones, Ayyoub Bouaddi y Azzedine Ounahi en el banquillo

teknomers 24 de Haziran de 2026
  • Cultura

« Egrégore »: Mylène Farmer anuncia que su 13º álbum de estudio saldrá el 30 de octubre.

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.