Actualización de seguridad mensual de Android - Marzo 2025
Resumen autogenerado por OpenAI
Audios generados (reproducción automática)
Los audios se reproducen de forma automática uno detrás de otro. Haz clic en el icono para descargar el audio o aumentar/disminuir la velocidad de reproducción.
Debido al tamaño del artículo, la generación del audio puede tardar unos segundos y es posible que se generen varios audios para un mismo artículo.
Google ha publicado el Boletín de Seguridad mensual de Android en marzo de 2025, en el que se identificaron 43 vulnerabilidades únicas distribuidas en dos niveles de parche. En el 2025-03-01 se detectaron 30 vulnerabilidades, incluyendo 10 críticas en el componente System, que permiten la ejecución remota de código sin privilegios, y 20 de alta severidad en Framework y System. En el 2025-03-05 se reportaron 13 vulnerabilidades de alta severidad que afectan al Kernel y a componentes de MediaTek y Qualcomm, con indicios de explotación limitada en algunas (CVE-2024-43093 y CVE-2024-50302). Todas estas vulnerabilidades se corrigen actualizando al nivel de parche 2025-03-05 o superior, con parches disponibles en el repositorio AOSP y habiéndose notificado a los socios de Android con al menos un mes de antelación.
Por otro lado, el Pixel Update Bulletin, publicado el 4 de marzo de 2025, contiene detalles de vulnerabilidades de seguridad y mejoras funcionales específicas para dispositivos Pixel, agrupadas por componente. Destaca una vulnerabilidad crítica en Pixel Modem (CVE-2025-22377), junto con vulnerabilidades de alta severidad en LDFW y Modem, y de severidad moderada en Trusty, Exynos RIL y Pixel Modem. Todos los dispositivos Google soportados recibirán la actualización al nivel de parche 2025-03-05, y los firmware están disponibles en el sitio de Google Developer.
Recursos afectados
Análisis técnico
Los detalles de las vulnerabilidades explotadas son:
Los detalles de las vulnerabilidades más relevantes son: