Google corrige 11 nuevos fallos críticos en Android este mes

Google ha corregido 137 vulnerabilidades en Android en su última actualización de seguridad, incluyendo un fallo crítico denominado “Broadpwn” e identificado como CVE-2017-9417.

Broadpwn es una vulnerabilidad de ejecución remota de código en el controlador WiFi de Broadcom. Se han encontrado otros dos problemas más con el controlador WiFi de Broadcom (CVE-2017-0705 y CVE-2017-0706), que también han recibido una calificación “crítica”, ya que potencialmente podrían haber permitido ataques de escalada de privilegios.

“La vulnerabilidad más grave en esta sección podría permitir a un atacante ejecutar código arbitrario dentro del contexto del kernel“, ha advertido Google.

Broadpwn, que afecta a millones de dispositivos Android y iOS y puede ser activado remotamente sin interacción del usuario, será discutida con gran detalle en la próxima conferencia de seguridad de Black Hat. “Vamos a contar cómo encontramos el error y lo aprovechamos para lograr la ejecución completa del código y cómo hemos aprovechado nuestro control del chip WiFi para ejecutar código en el procesador de aplicaciones principal”.

En total, Google ha corregido en esta última actualización 10 fallos críticos en Android que se identifican como problemas de ejecución remota de código en el marco de medios de Android, ,o que podría permitir a un atacante remoto usar un archivo especialmente diseñado para ejecutar código arbitrario dentro del contexto de un proceso de privilegios.

Rosalía Rozalén

Periodista especializada en Tecnología desde hace más de una década. Primero informando sobre el canal de distribución, después sobre las grandes corporaciones y ahora hacia un enfoque más IT Pro. Apasionada de la comunicación con la revolución social media que estamos viviendo.

Recent Posts

Fortinet aumenta más de un 7 % sus ingresos trimestrales

Durante el primer trimestre de 2024, la compañía de seguridad ingresó 1.350 millones de dólares.

29 mins ago

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

3 días ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

3 días ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

3 días ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

3 días ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

3 días ago