Descubiertas vulnerabilidades críticas en Android
Google ha cerrado en su actual actualización de seguridad de Android 18 vulnerabilidades críticas que afectan a Android 14, 15, 16 y 16-qpr2. Las brechas de seguridad se encuentran en el framework, el kernel y el sistema y posibilitan diversos escenarios de ataque. Los usuarios de dispositivos compatibles deberían instalar de inmediato las actualizaciones de seguridad disponibles.
Detalles de las vulnerabilidades
Las vulnerabilidades del sistema, principal amenaza
La mayor parte de las vulnerabilidades críticas afecta al sistema Android. Especialmente problemática es la brecha CVE-2026-0043, mediante la cual los atacantes pueden obtener privilegios de usuario más elevados por una vía no descrita con detalle. Otra vulnerabilidad del sistema (CVE-2026-64505) permite ataques de denegación de servicio que pueden provocar caídas del sistema.
Framework y kernel afectados
También el framework de Android presenta brechas de seguridad críticas, entre ellas CVE-2025-65018 y CVE-2025-64720, que ofrecen posibilidades de ataque similares. En el kernel se ha identificado la vulnerabilidad CVE-2025-40214, clasificada como «alta», que también puede servir a los atacantes de trampolín para obtener mayores privilegios de usuario.
Otros componentes vulnerables
Además de los componentes propios de Android, también se ven afectadas piezas de fabricantes de hardware. Presentan brechas de seguridad componentes de Imagination Technologies, MediaTek, Qualcomm y Unisoc. Las vulnerabilidades restantes están clasificadas en su mayoría como «altas» y pueden derivar en fugas de información.
Valoración del panorama de amenazas
No se conocen ataques activos
Google no tiene por ahora indicios de que los atacantes estén explotando ya de forma activa las vulnerabilidades identificadas. Esto no significa, sin embargo, que la amenaza deba desatenderse, ya que la clasificación crítica de las vulnerabilidades apunta a un elevado potencial de daño.
Estrategia de actualización modificada
Desde julio de 2025, Google ha cambiado su estrategia de actualizaciones y cada mes solo cierra las brechas de seguridad especialmente peligrosas. Otras actualizaciones se distribuyen trimestralmente. El ciclo de parches actual muestra, con las numerosas vulnerabilidades cerradas, bastante más actividad que en mayo, cuando solo se corrigió una única brecha de seguridad.
Recomendaciones prácticas para los usuarios
Instalación inmediata de las actualizaciones
Los usuarios de dispositivos Android no deberían dudar e instalar de inmediato las actualizaciones de seguridad disponibles con los niveles de parche 2026-06-01 o 2026-06-05. Esto vale en especial para los dispositivos que aún se encuentran dentro del periodo oficial de soporte.
Atender a las actualizaciones de los fabricantes
Además de Google, distintos fabricantes como Honor, Samsung, Motorola, Nokia, Oppo, Sony, OnePlus y Fairphone publican mensualmente parches de seguridad para determinados modelos de smartphone. Los usuarios deberían comprobar periódicamente si hay actualizaciones disponibles para sus dispositivos concretos.
Tener en cuenta la antigüedad del dispositivo
Un aspecto crítico de la seguridad en Android es la desigual provisión de actualizaciones por parte de los distintos fabricantes. Mientras que los dispositivos Google Pixel reciben las actualizaciones con rapidez, los dispositivos de otros fabricantes suelen recibir los parches de seguridad bastante más tarde o, en el peor de los casos, nunca. Al elegir dispositivo conviene, por tanto, tener en cuenta la política de actualizaciones del fabricante.
Perspectivas y consecuencias
Estrategia de seguridad a largo plazo
La situación actual muestra la importancia de una estrategia de seguridad proactiva para los dispositivos móviles. Las empresas y los usuarios particulares deberían prestar especial atención, al utilizar dispositivos Android, a la disponibilidad de actualizaciones de seguridad periódicas.
Importancia para los responsables de seguridad
Para los responsables de seguridad de las empresas, este caso subraya la necesidad de una estrategia estructurada de gestión de dispositivos móviles. La distribución rápida de las actualizaciones de seguridad debería estar anclada en toda estrategia de seguridad informática para minimizar las posibles superficies de ataque.
La gran cantidad de vulnerabilidades críticas deja claro que los dispositivos Android requieren atención continua en materia de actualizaciones de seguridad. Solo mediante ciclos de actualización consecuentes pueden los usuarios proteger sus dispositivos frente a las amenazas identificadas.