CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/05/2020

Vulnerabilidad en Android permite acceso completo al dispositivo

Actualización de seguridad del sistema operativo Android, que corrige varios fallos, algunos de ellos críticos, ya que permitiría a un atacante controlar el dispositivo.

Riesgo: Crítico

Las vulnerabilidades pueden ser explotadas a través de un correo electrónico, mientras navegamos por Internet, a través de archivos multimedia, etc.

Google sigue luchando por comprobar que las aplicaciones para Android no contengan malware, y a través de Google Play Protect se reduce mucho la probabilidad de que las vulnerabilidades que pueda tener el sistema, sean explotadas con éxito.

 

Sistemas Afectados:

Sistema operativo móvil de Android.

Referencias:

CVE-2020-0103, CVE-2020-0096, CVE-2020-3641

Solución:

Actualizar el dispositivo a la última versión del sistema operativo, ya que cada fabricante lanza las actualizaciones en momentos diferentes.

Notas:

Más información.

Fuente: threat post

CSIRT-CV