Google ha vuelto a corregir una serie de vulnerabilidades importantes que, además, estaban explotando los ciberdelincuentes. Se trata de fallos que afectan a Android, su sistema operativo para dispositivos móviles. Vamos a contarte en qué consiste y qué debes tener en cuenta para mantener la seguridad en todo momento. Es importante no dar facilidades a los ciberdelincuentes.
A través de su boletín de seguridad de septiembre, publicado el día 2, Google ha informado de la corrección de un total de 84 vulnerabilidades que afectan a Android. De todas ellas, preocupan especialmente dos, que son las que están explotando de forma activa. Esto hace que sea fundamental que los usuarios tengan todo correctamente actualizado.
Android corrige múltiples vulnerabilidades
Es habitual que los sistemas operativos, ya sea Android, Windows o cualquier otro, lancen actualizaciones de seguridad de forma periódica. Sin embargo, esas vulnerabilidades no tienen siempre la misma gravedad. Las que son más peligrosas son aquellas que realmente están explotando.
Estas dos vulnerabilidades que estaban explotando de forma activa son, concretamente, la registrada como CVE-2025-38352 y la CVE-2025-48543. La primera permite la elevación de privilegios en el Kernel del sistema operativo Android. La segunda, en cambio, también presenta un problema de elevación de privilegios, pero esta vez en el componente Android Runtime, que sirve para ejecutar las aplicaciones.
Si entramos a analizar un poco más la vulnerabilidad CVE-2025-38352, se trata de un fallo que se divulgó previamente el pasado 25 de julio y que ya fue corregida en las versiones del Kernel 6.12.35-1 y más recientes. Sin embargo, no había constancia de que se estuviera explotando de forma activa. Ahora sí. Al explotar este fallo, los atacantes pueden provocar fallos en el sistema, la denegación de servicios y escalada de privilegios.
La otra vulnerabilidad, la CVE-2025-48543, afecta al entorno de ejecución de Android. Es donde se ejecutan las aplicaciones Java/Kotlin y los servicios del sistema. Un atacante puede lograr que una aplicación maliciosa se salte las restricciones y pueda acceder a capacidades del sistema de nivel superior.
Problemas de gravedad crítica
Más allá de esas dos vulnerabilidades que están explotando de forma activa, Google también ha corregido otras cuatro vulnerabilidades de gravedad crítica. Son varios problemas que pueden comprometer el funcionamiento de Android, por lo que es fundamental corregirlos lo antes posible.
Concretamente, la primera es la vulnerabilidad CVE-2025-48539. Este problema es de ejecución remota de código en el componente del Sistema de Android. Podrían ejecutar código arbitrario a través del Wi-Fi o Bluetooth.
Las otras tres, CVE-2025-21450, CVE-2025-21483 y CVE-2025-27034, afectan a los componentes propietarios de Qualcomm. Si analizamos la documentación publicada por Qualcomm el pasado 1 de septiembre, vemos que la vulnerabilidad CVE-2025-21483 es un fallo de corrupción de memoria en la pila de red de datos y se produce al reensamblar vídeo a partir de paquetes RTP. Por otra parte, CVE-2025-27034 es un error de validación del índice de matriz en el procesador de llamadas multimodo durante la selección de PLMN de la lista de errores de SOR.
¿Qué versiones de Android están en riesgo?
Según el análisis del boletín, la vulnerabilidad CVE-2025-48543 (Android Runtime) afecta directamente a las versiones Android 13, 14, 15 y 16. Por su parte, la CVE-2025-38352 (Kernel) impacta a un rango más amplio de versiones. Puedes verificar tu versión a través de Ajustes > Acerca del teléfono > Versión de Android.
Aunque estas vulnerabilidades afectan a las versiones de Android entre la 13 y 16, no todos estos fallos afectan a cada una de las versiones del sistema operativo. Por ello es fundamental que te asegures de tener todo correctamente actualizado. Esto es clave por seguridad, y la base para evitar que hackeen tu móvil, pero también para lograr un buen rendimiento. Los pasos para comprobar si tienes el móvil actualizado, son los siguientes:
- Entra en Ajustes.
- Accede a Sistema.
- Actualización de software.
- Busca nuevas actualizaciones.
De esta forma, te aseguras de tener todas las actualizaciones que haya disponibles y estarás protegido frente a muchas vulnerabilidades. Es algo que debes aplicar, independientemente del sistema que utilices. Desde INCIBE, el Instituto Nacional de Ciberseguridad, se han hecho eco de estas actualizaciones de Android e informan de la importancia de instalar los parches.
Ten en cuenta que hay versiones de Android, así como de otros sistemas operativos, que quedan obsoletas y ya no reciben actualizaciones. Esto supone un riesgo añadido, ya que pueden ser explotados los fallos por parte de ciberdelincuentes. Nuestra recomendación es que, en caso de que no puedas actualizar un sistema, tomes precauciones adicionales. Asegúrate de instalar únicamente programas oficiales y no cometer errores al descargar archivos.
