Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Actualización de seguridad de Android septiembre 2026: corrección de fallos críticos de RCE


Google ha publicado el Boletín de Seguridad de Android para septiembre de 2026, el cual soluciona diversas vulnerabilidades críticas que podrían permitir a los atacantes ejecutar código de forma remota (RCE) en los dispositivos afectados. Se recomienda a los usuarios instalar las actualizaciones de seguridad con fecha del 1 y 5 de septiembre tan pronto como estén disponibles a través de sus fabricantes.



Google publicó el Boletín de Seguridad de Android de septiembre de 2026, abordando varias vulnerabilidades críticas que podrían permitir a los atacantes ejecutar código remotamente en los dispositivos afectados.

La actualización, publicada el 8 de septiembre, incluye niveles de parches de seguridad con fecha del 01-09-2026 y 05-09-2026. Como usuario de Android, deberías instalar la actualización más reciente disponible tan pronto como el fabricante de tu dispositivo la publique.

Los fallos más graves afectan al componente del Sistema Android. Google afirmó que estas vulnerabilidades críticas podrían provocar la ejecución remota de código, o RCE, sin requerir privilegios de ejecución adicionales ni interacción del usuario.

En un ataque exitoso, un actor de amenazas podría ser capaz de ejecutar código malicioso en un dispositivo vulnerable de forma remota, potencialmente antes de que tú te des cuenta de cualquier compromiso.

Actualización de Seguridad de Android Septiembre 2026

La actualización de septiembre corrigió varias vulnerabilidades críticas de RCE del Sistema, incluyendo CVE-2026-28604, CVE-2026-28618, CVE-2026-28639, CVE-2026-28662, CVE-2026-49882, CVE-2026-49884, CVE-2026-49919 y CVE-2026-49921. Los fallos afectan a múltiples versiones de Android, incluyendo Android 14, Android 15, Android 16, Android 16 QPR2 y Android 17.

El boletín también incluye la CVE-2026-52993, una vulnerabilidad crítica de ejecución remota de código en un componente del kernel asociado con la Comunicación Inter-Procesos Transparente.

Las vulnerabilidades a nivel de kernel son importantes porque el kernel gestiona las funciones principales del sistema y el acceso al hardware. Su explotación podría darle a un atacante un punto de apoyo poderoso dentro del sistema operativo.

Google también corrigió fallos críticos de elevación de privilegios en los componentes del Sistema y del Framework que podrían permitir que atacantes con acceso limitado obtengan permisos más altos.

Los atacantes podrían combinar estos problemas con otras vulnerabilidades para escapar de los sandboxes de las aplicaciones, acceder a datos protegidos, desactivar controles de seguridad o tomar un control más amplio de tu dispositivo.

Los problemas críticos del Framework incluyen CVE-2026-28666 y CVE-2026-55273, ambos de los cuales podrían permitir la escalada de privilegios remota sin interacción del usuario.

Google también solucionó la CVE-2026-49932, un problema crítico de denegación de servicio en el Framework que podría hacer que un dispositivo o servicio afectado no esté disponible. El nivel de parche del 05-09-2026 amplía la cobertura a Android TV, el kernel de Linux, componentes del chipset y controladores específicos del proveedor.

ComponenteCVETipo de VulnerabilidadSeveridadVersiones de Android Afectadas / Subcomponente
FrameworkCVE-2026-28666Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2, 17
FrameworkCVE-2026-55273Elevación de privilegiosCríticaAndroid 16, 16 QPR2, 17
FrameworkCVE-2026-49932Denegación de servicioCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-28604Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-28618Ejecución remota de códigoCríticaAndroid 16, 16 QPR2, 17
SistemaCVE-2026-28639Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-28662Ejecución remota de códigoCríticaAndroid 16, 16 QPR2, 17
SistemaCVE-2026-49882Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49884Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49919Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49921Ejecución remota de códigoCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-27280Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2
SistemaCVE-2026-28590Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2
SistemaCVE-2026-33636Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-45515Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-45531Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49879Elevación de privilegiosCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49918Elevación de privilegiosCríticaAndroid 16 QPR2, 17
SistemaCVE-2026-49927Elevación de privilegiosCríticaAndroid 16 QPR2, 17
SistemaCVE-2026-55277Elevación de privilegiosCríticaAndroid 16 QPR2, 17
SistemaCVE-2026-55285Elevación de privilegiosCríticaAndroid 16, 16 QPR2, 17
SistemaCVE-2026-58820Elevación de privilegiosCríticaAndroid 16, 16 QPR2, 17
SistemaCVE-2026-58823Elevación de privilegiosCríticaAndroid 17
SistemaCVE-2026-28653Denegación de servicioCríticaAndroid 14, 15, 16, 16 QPR2, 17
SistemaCVE-2026-49926Denegación de servicioCríticaAndroid 16 QPR2, 17
SistemaCVE-2026-55256Denegación de servicioCríticaAndroid 14, 15, 16, 16 QPR2, 17
KernelCVE-2026-31629Elevación de privilegiosCríticaNFC
KernelCVE-2026-58846Elevación de privilegiosCríticaProtected Kernel-Based Virtual Machine
KernelCVE-2026-58848Elevación de privilegiosCríticaProtected Kernel-Based Virtual Machine
KernelCVE-2026-58941Elevación de privilegiosCríticaProtected Kernel-Based Virtual Machine
Componentes KernelCVE-2026-52993Ejecución remota de códigoCríticaTransparent Inter-Process Communication
Componentes Qualcomm CerradosCVE-2026-25289No reveladoCríticaComponente de código cerrado de Qualcomm

Las correcciones del kernel incluyen vulnerabilidades críticas de elevación de privilegios en los componentes de NFC y de Máquina Virtual Basada en Kernel Protegido, rastreadas como CVE-2026-31629, CVE-2026-58846, CVE-2026-58848 y CVE-2026-58941.

La actualización contiene además correcciones de severidad alta que afectan a las GPUs Arm Mali, GPUs Imagination Technologies PowerVR, componentes multimedia y de módem de MediaTek, componentes de módem de Unisoc y software de Qualcomm. Una vulnerabilidad de un componente de código cerrado de Qualcomm, la CVE-2026-25289, está calificada como crítica.

Google afirmó que Google Play Protect continúa monitoreando aplicaciones potencialmente dañinas y está activado por defecto en los dispositivos que incluyen los Servicios Móviles de Google. Sin embargo, las protecciones de la plataforma no deberían sustituir a la aplicación de parches.

Si instalas aplicaciones desde fuentes de terceros, te enfrentas a un riesgo adicional y deberías tener especial cuidado de mantener actualizados Android y Google Play System.

Para verificar tu protección, abre Ajustes, ve a Seguridad y privacidad, y comprueba el nivel de actualización de seguridad de Android. Los dispositivos que ejecutan el nivel de parche del 05-09-2026 o posterior incluyen todas las correcciones aplicables del boletín de septiembre.

Los dispositivos con el nivel del 01-09-2026 reciben las correcciones principales del framework, runtime, Sistema y Proyecto Mainline de Android. Al mismo tiempo, el nivel de parche posterior también incluye actualizaciones aplicables del kernel, TV y componentes del proveedor.



Fuentes:
https://cybersecuritynews.com/android-security-update-september-2026/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.