![android_logo](https://sp-ao.shortpixel.ai/client/to_webp,q_glossy,ret_img/https://www.cert.gov.py/wp-content/uploads/2023/04/android_logo.jpg)
Se han lanzado actualizaciones de seguridad sobre múltiples vulnerabilidades incluyendo tres explotadas activamente que afectan a Google Android, que permitirían a un atacante realizar ejecución remota de código (RCE), escalamiento de privilegios, divulgación de información, entre otros.
Las vulnerabilidades reportadas se componen de 2 (dos) de severidad “Crítica”, 40 (cuarenta) de severidad “Alta” y 1 (una) de severidad “Media”. Las principales se detallan a continuación:
- CVE-2023-21629, de severidad “Crítica”, sin puntuación asignada aún. Esta vulnerabilidad se debe a una falla de gestión de memoria en el componente Qualcomm de Android. Esto permitiría a un atacante no autenticado realizar escalamiento de privilegios dentro del sistema afectado.
- CVE-2023-21250, de severidad “Crítica”, sin puntuación asignada aún. Esta vulnerabilidad explotada activamente se debe a una falla de seguridad en el componente System de Android. Esto permitiría a un atacante no autenticado realizar ejecución remota de código (RCE) en el sistema afectado.
- CVE-2023-20918, de severidad “Alta”, sin puntuación asignada aún. Esta vulnerabilidad se debe a una falla de seguridad en el componente Framework de Android. Esto permitiría a un atacante no autenticado realizar escalamiento de privilegios dentro del sistema afectado.
Para visualizar la lista detallada de las vulnerabilidades subsanadas, ingresar al siguiente enlace.
Las versiones de Android afectadas son:
- Android Open Source Project (AOSP) 11, 12, 12L y 13.
Recomendamos instalar las actualizaciones correspondientes provistas por el fabricante, mediante la siguiente guía:
Referencias:
- https://www.securityweek.com/android-security-updates-patches-3-exploited-vulnerabilities/
- https://source.android.com/docs/security/bulletin/2023-07-01?hl=es-419
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-21250
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-20918
- https://nvd.nist.gov/vuln/detail/CVE-2023-21629
- https://support.google.com/android/answer/7680439?hl=es-419