Es habitual encontrarnos con problemas de seguridad que pueden afectar a los sistemas operativos que usamos, así como a dispositivos muy variados. En este caso, nos hacemos eco de una serie de fallos que ha corregido Google para Android. Dos de estas vulnerabilidades, han sido calificadas como de gravedad alta. En total hay más de 100 fallos y conviene que los corrijas cuanto antes.
Google, en su boletín de seguridad de Android de diciembre, ha publicado un total de 107 fallos que han sido corregidos a través de parches. Dos vulnerabilidades son de día cero y se están explotando activamente. Por tanto, es fundamental corregir estos problemas y proteger así los dispositivos móviles.
Vulnerabilidades en Android
Las dos vulnerabilidades que han detectado, las cuales están explotando activamente, han sido registradas como CVE-2025-48633 y CVE-2025-48572. Forman parte de esos más de 100 fallos de seguridad que ha corregido Google con sus actualizaciones de diciembre de 2025. Son problemas de divulgación de información y elevación de privilegios. Las versiones de Android afectadas van de la 13 a la 16.
En el caso de la primera vulnerabilidad, un atacante podría acceder a tus datos más privados, como leer conversaciones de WhatsApp, robar fotos personales o copiar tu lista de contactos. No obstante, la segunda vulnerabilidad es aún más grave, ya que permite a un ciberdelincuente tomar el control total de tu teléfono, instalar malware espía sin que te des cuenta, grabar llamadas o robar credenciales bancarias.
Aunque Google no ha compartido detalles técnicos, ni tampoco de explotación, sobre estos fallos, sí ha asegurado que hay indicios de que podrían estar siendo explotados de forma limitada y dirigida. Hay que mencionar que este tipo de fallos han sido usados en otras ocasiones para la explotación dirigida por spyware comercial.
No obstante, hay otra vulnerabilidad, esta vez clasificada como crítica, que también ha sido corregida este mes. Se trata del fallo registrado como CVE-2025-48631. En este caso, se trata de un fallo de denegación de servicio (DoS) en el framework de Android.
De todos los fallos corregidos con estas actualizaciones de Android, 51 corresponden al framework de Android y componentes de sistema, que han sido corregidos con el parche del 1 de diciembre de 2025, y otros 56 fallos, que afectan al kernel y componentes de códigos cerrado de terceros, corregidos a través del nivel de parche del 5 de diciembre. De estas vulnerabilidades se han hecho eco desde INCIBE, el Instituto Nacional de Ciberseguridad de España.
Desde Samsung, a través de su boletín de seguridad de diciembre, también ha incluido correcciones incorporadas a la actualización de Google y otras específicas del proveedor. También hay más información en relación con las correcciones de código cerrado en los boletines de Qualcomm y MediaTek.
Es importante actualizar todo
Desde RedesZone, siempre recomendamos tener todo correctamente actualizado. Son muchos los problemas de seguridad que pueden aparecer en tu día a día, en dispositivos que usas continuamente. Tener los últimos parches instalados, es clave para no dar facilidades a los piratas informáticos.
En el caso de Android, ten en cuenta que estas actualizaciones cubren los dispositivos con Android 13 y superiores. No obstante, también desde la versión 10 puedes recibir correcciones cruciales a través de las actualizaciones de sistema de Google Play.
Más allá del sistema operativo, debes asegurarte de tener las últimas versiones disponibles para aplicaciones de todo tipo que tengas instaladas, ya sea en el móvil, ordenador o cualquier dispositivo. Revisa, especialmente, aquellos programas esenciales, que están permanentemente conectados a Internet o que pueden gestionar datos e información personal.
Si vas a instalar una nueva versión para alguna aplicación o cualquier tipo de software de tu dispositivo, es clave que acudas siempre a fuentes oficiales. Asegúrate de instalar los programas desde sitios fiables, que sean seguros y no comprometan tu privacidad. Cuidado con las páginas de terceros, ya que podrían suponer un riesgo importante.
En cualquier caso, nuestra recomendación es que configures tus dispositivos para que reciban las actualizaciones de forma automática. Así podrás tener siempre las últimas versiones disponibles y evitar que te olvides de instalar los parches o tener que estar pendiente de revisar si hay o no alguna versión más reciente disponible para instalar.
En definitiva, Google ha lanzado actualizaciones de seguridad para Android, algo habitual cada mes, y es importante que te asegures de tener las últimas versiones instaladas. De igual forma, es clave que tengas cualquier software correctamente actualizado.
