Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal
Menú
Importante Ciberseguridad Puntuación: 8/10

Patch day de Android: 18 vulnerabilidades críticas amenazan las versiones actuales

Google cierra 18 vulnerabilidades críticas en Android 14, 15 y 16. Los atacantes podrían obtener privilegios de usuario o realizar ataques de denegación de servicio.

Descubiertas vulnerabilidades críticas en Android

Google ha cerrado en su actual actualización de seguridad de Android 18 vulnerabilidades críticas que afectan a Android 14, 15, 16 y 16-qpr2. Las brechas de seguridad se encuentran en el framework, el kernel y el sistema y posibilitan diversos escenarios de ataque. Los usuarios de dispositivos compatibles deberían instalar de inmediato las actualizaciones de seguridad disponibles.

Detalles de las vulnerabilidades

Las vulnerabilidades del sistema, principal amenaza

La mayor parte de las vulnerabilidades críticas afecta al sistema Android. Especialmente problemática es la brecha CVE-2026-0043, mediante la cual los atacantes pueden obtener privilegios de usuario más elevados por una vía no descrita con detalle. Otra vulnerabilidad del sistema (CVE-2026-64505) permite ataques de denegación de servicio que pueden provocar caídas del sistema.

Framework y kernel afectados

También el framework de Android presenta brechas de seguridad críticas, entre ellas CVE-2025-65018 y CVE-2025-64720, que ofrecen posibilidades de ataque similares. En el kernel se ha identificado la vulnerabilidad CVE-2025-40214, clasificada como «alta», que también puede servir a los atacantes de trampolín para obtener mayores privilegios de usuario.

Otros componentes vulnerables

Además de los componentes propios de Android, también se ven afectadas piezas de fabricantes de hardware. Presentan brechas de seguridad componentes de Imagination Technologies, MediaTek, Qualcomm y Unisoc. Las vulnerabilidades restantes están clasificadas en su mayoría como «altas» y pueden derivar en fugas de información.

Valoración del panorama de amenazas

No se conocen ataques activos

Google no tiene por ahora indicios de que los atacantes estén explotando ya de forma activa las vulnerabilidades identificadas. Esto no significa, sin embargo, que la amenaza deba desatenderse, ya que la clasificación crítica de las vulnerabilidades apunta a un elevado potencial de daño.

Estrategia de actualización modificada

Desde julio de 2025, Google ha cambiado su estrategia de actualizaciones y cada mes solo cierra las brechas de seguridad especialmente peligrosas. Otras actualizaciones se distribuyen trimestralmente. El ciclo de parches actual muestra, con las numerosas vulnerabilidades cerradas, bastante más actividad que en mayo, cuando solo se corrigió una única brecha de seguridad.

Recomendaciones prácticas para los usuarios

Instalación inmediata de las actualizaciones

Los usuarios de dispositivos Android no deberían dudar e instalar de inmediato las actualizaciones de seguridad disponibles con los niveles de parche 2026-06-01 o 2026-06-05. Esto vale en especial para los dispositivos que aún se encuentran dentro del periodo oficial de soporte.

Atender a las actualizaciones de los fabricantes

Además de Google, distintos fabricantes como Honor, Samsung, Motorola, Nokia, Oppo, Sony, OnePlus y Fairphone publican mensualmente parches de seguridad para determinados modelos de smartphone. Los usuarios deberían comprobar periódicamente si hay actualizaciones disponibles para sus dispositivos concretos.

Tener en cuenta la antigüedad del dispositivo

Un aspecto crítico de la seguridad en Android es la desigual provisión de actualizaciones por parte de los distintos fabricantes. Mientras que los dispositivos Google Pixel reciben las actualizaciones con rapidez, los dispositivos de otros fabricantes suelen recibir los parches de seguridad bastante más tarde o, en el peor de los casos, nunca. Al elegir dispositivo conviene, por tanto, tener en cuenta la política de actualizaciones del fabricante.

Perspectivas y consecuencias

Estrategia de seguridad a largo plazo

La situación actual muestra la importancia de una estrategia de seguridad proactiva para los dispositivos móviles. Las empresas y los usuarios particulares deberían prestar especial atención, al utilizar dispositivos Android, a la disponibilidad de actualizaciones de seguridad periódicas.

Importancia para los responsables de seguridad

Para los responsables de seguridad de las empresas, este caso subraya la necesidad de una estrategia estructurada de gestión de dispositivos móviles. La distribución rápida de las actualizaciones de seguridad debería estar anclada en toda estrategia de seguridad informática para minimizar las posibles superficies de ataque.

La gran cantidad de vulnerabilidades críticas deja claro que los dispositivos Android requieren atención continua en materia de actualizaciones de seguridad. Solo mediante ciclos de actualización consecuentes pueden los usuarios proteger sus dispositivos frente a las amenazas identificadas.