Google ha lanzado parches de seguridad mensuales para Android para abordar una serie de fallas, incluido un error de día cero que, según dijo, pudo haber sido explotado en la naturaleza.
Registrada como CVE-2023-35674 , la vulnerabilidad de alta gravedad se describe como un caso de escalada de privilegios que afecta el marco de trabajo de Android .
«Hay indicios de que CVE-2023-35674 puede estar bajo explotación limitada y dirigida», dijo la compañía en su Boletín de seguridad de Android de septiembre de 2023 sin profundizar en detalles adicionales.
La actualización también aborda otras tres fallas de escalada de privilegios en Framework, y el gigante de las búsquedas señaló que el más grave de estos problemas «podría conducir a una escalada local de privilegios sin necesidad de privilegios de ejecución adicionales» sin ninguna interacción del usuario.
Google dijo que además ha solucionado una vulnerabilidad de seguridad crítica en el componente del sistema que podría conducir a la ejecución remota de código sin requerir interacción por parte de la víctima.
«La evaluación de la gravedad se basa en el efecto que la explotación de la vulnerabilidad podría tener en un dispositivo afectado, suponiendo que la plataforma y las mitigaciones del servicio estén desactivadas para fines de desarrollo o si se evitan con éxito», añadió.
En total, Google ha solucionado 14 fallos en el módulo del Sistema y dos deficiencias en el componente MediaProvider, el último de los cuales se entregará como una actualización del sistema de Google Play.
Se rumorea que Google lanzará Android 14
Android 14 ha estado en fase beta durante muchos meses, y Google inicialmente nos hizo creer que la versión final estable saldría en algún momento de agosto, tal como lo hizo el año pasado con Android 13. Sin embargo, no es así, ya que Se agregaron algunas versiones beta más al ciclo de lanzamiento, momento en el que casi todos en el mundo de la tecnología asumieron que la versión estable llegaría en septiembre.
Bueno, sobre eso . Ayer fue el Día del Trabajo en los EE. UU., y eso significa que hoy debería salir una actualización del software de Google (generalmente salen el primer lunes de cada mes, a menos que sea un feriado en los EE. UU., como ayer, en cuyo caso se retrasan hasta el Día siguiente). Pero puede que no sea Android 14. Ahora se rumorea que Google retrasó el lanzamiento estable hasta octubre, en el último minuto.
¿Has encontrado a este artículo interesante? Puedes seguirnos en Facebook , Twitter y LinkedIn para leer más contenido que publicamos o contáctanos.