
Redazione RHC : 6 agosto 2025 15:59
Google ha publicado las actualizaciones de seguridad de agosto para Android, que contienen parches para seis vulnerabilidades. Dos de ellas están relacionadas con componentes de Qualcomm y ya se han explotado en ataques dirigidos. Las vulnerabilidades atacadas se han identificado con los identificadores CVE-2025-21479 y CVE-2025-27038, y el equipo de seguridad de Android las detectó ya en enero de 2025.
El primer problema (CVE-2025-21479) está relacionado con una autorización incorrecta en el marco de gráficos, que puede causar Corrupción de memoria debido a la ejecución de comandos no autorizados en el micromódulo de la GPU según una secuencia de comandos específica. El segundo problema (CVE-2025-27038) es un error de uso después de la liberación que causa corrupción de memoria al usar controladores de GPU Adreno para renderizar en Chrome. Es importante tener en cuenta que Google incluyó los parches anunciados por Qualcomm en la actualización de junio de este año.
En ese momento, el fabricante advirtió que, según información del Grupo de Análisis de Amenazas de Google, las vulnerabilidades CVE-2025-21479, CVE-2025-21480 y CVE-2025-27038 podrían explotarse en ataques dirigidos limitados.
«En mayo, los socios OEM recibieron correcciones para los problemas que afectaban al controlador de la unidad de procesamiento gráfico (GPU) Adreno, junto con una recomendación encarecida de implementar la actualización en los dispositivos afectados lo antes posible», declaró Qualcomm.
Redazione
El 27 de octubre se celebró en el Ministerio de Asuntos Exteriores en Beijing el Foro del Salón Azul sobre el tema «Mejorar la gobernanza global y construir una comunidad con un futuro compartido p...

Hackers del gobierno vulneraron una planta de fabricación de componentes para armas nucleares en Estados Unidos explotando vulnerabilidades de Microsoft SharePoint. El incidente afectó al Campus de ...

En los últimos días, algunos usuarios han recibido una notificación diciendo que sus dispositivos Gemini Advanced han sido «actualizados del modelo de la generación anterior al 3.0 Pro, el modelo...

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una alerta global con respecto a la explotación activa de una falla crítica de ejecución remota de c�...

El lunes 20 de octubre, el Canal 4 transmitió un documental completo presentado por un presentador de televisión creativo impulsado completamente por inteligencia artificial. » No soy real. Por pri...