{"id":1053,"date":"2026-06-02T20:44:13","date_gmt":"2026-06-02T20:44:13","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/02\/la-actualizacion-de-android-de-junio-de-2026-de-google-corrige-124-fallas-una-de-ellas-explotada-activamente-cyberdefensa-mx\/"},"modified":"2026-06-02T20:44:13","modified_gmt":"2026-06-02T20:44:13","slug":"la-actualizacion-de-android-de-junio-de-2026-de-google-corrige-124-fallas-una-de-ellas-explotada-activamente-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/02\/la-actualizacion-de-android-de-junio-de-2026-de-google-corrige-124-fallas-una-de-ellas-explotada-activamente-cyberdefensa-mx\/","title":{"rendered":"La actualizaci\u00f3n de Android de junio de 2026 de Google corrige 124 fallas, una de ellas explotada activamente \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Google el lunes <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/2026\/2026-06-01\">liberado<\/a> parches para 124 vulnerabilidades de seguridad que afectaron a su sistema operativo Android durante el mes de junio de 2026, incluida una falla de alta gravedad en el componente Framework que ha sido objeto de explotaci\u00f3n activa.<\/p>\n<p>Registrado como CVE-2025-48595 (puntuaci\u00f3n CVSS: 8,4), el fallo de seguridad se ha descrito como un caso de escalada de privilegios sin necesidad de interacci\u00f3n del usuario. La vulnerabilidad afecta a los dispositivos que ejecutan las versiones de Android 14, 15, 16 y 16 QPR2 (versi\u00f3n trimestral de plataforma 2).<\/p>\n<p>\u00abEn m\u00faltiples ubicaciones, existe una manera posible de lograr la ejecuci\u00f3n de c\u00f3digo debido a un desbordamiento de enteros\u00bb, seg\u00fan un <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-48595\">descripci\u00f3n<\/a> de la vulnerabilidad en CVE.org. \u00abEsto podr\u00eda llevar a una escalada local de privilegios sin necesidad de privilegios de ejecuci\u00f3n adicionales. No se necesita la interacci\u00f3n del usuario para la explotaci\u00f3n\u00bb.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-cant-stop-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjPEV6-530TOlxG6PjrmdlY623wpBwduZ7t1HV6flcmO5R4q4AmfixDUzW0CrhlvMVNWbhvOIso-UDNTka4W_W9Chrdj_dglwBZwi7DuePM2IMIl-hfUYVIqBXgfpr_2619K8Gptb4LzwJ6gUbi7lWl2M8AFQJsHEaw63Q7tZ6708YGruiHrr0Y2W9YYxLQ\/s728-e100\/ThreatLocker-d.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Google ha reconocido que hay indicios de que CVE-2025-48595 puede estar bajo \u00abexplotaci\u00f3n limitada y dirigida\u00bb. Como suele ser el caso, el gigante tecnol\u00f3gico no revel\u00f3 ning\u00fan detalle sobre qui\u00e9n podr\u00eda haber estado detr\u00e1s de la actividad, los objetivos afectados y la escala de dichos esfuerzos.<\/p>\n<p>Dicho esto, los proveedores comerciales de software esp\u00eda han utilizado fallas similares como armas para atacar a personas de alto perfil como parte de ataques extremadamente dirigidos.<\/p>\n<p>En otros lugares, se han solucionado una serie de vulnerabilidades en el componente del sistema, la m\u00e1s grave de las cuales podr\u00eda provocar una escalada local de privilegios sin necesidad de privilegios de ejecuci\u00f3n adicionales.<\/p>\n<p>Google ha lanzado dos conjuntos de parches: los niveles de parche de seguridad 2026-06-01 y 2026-06-05, y este \u00faltimo incluye todas las correcciones del primer conjunto, junto con parches para el kernel y los componentes del chipset de terceros de Imagination Technologies, MediaTek, Qualcomm y Unisoc.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Google el lunes liberado parches para 124 vulnerabilidades de seguridad que afectaron a su sistema operativo Android durante el mes de junio de 2026, incluida una falla de alta gravedad en el componente Framework que ha sido objeto de explotaci\u00f3n activa. Registrado como CVE-2025-48595 (puntuaci\u00f3n CVSS: 8,4), el fallo de seguridad se ha descrito como [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[339,109,75,744,24,2857,947,103,256,2856,132],"class_list":["post-1053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-activamente","tag-actualizacion","tag-android","tag-corrige","tag-cyberdefensa-mx","tag-ellas","tag-explotada","tag-fallas","tag-google","tag-junio","tag-una"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1053"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/752"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}