Patchday: Kritische Lücken ermöglichen Attacken auf Android 14, 15, 16 und 17
2026-09-09
Google publicó su boletín de seguridad de la segunda semana de septiembre para Android. Se identificaron vulnerabilidades en el framework (estructura del sistema), el kernel (núcleo del sistema) y componentes del sistema que afectan a dispositivos con Android 14, 15, 16 y 17.
De las más de 90 vulnerabilidades corregidas, 26 han sido clasificadas como críticas y 68 como de alta prioridad. Según Google, las fallas más graves en el framework y el sistema podrían permitir que un atacante aumente sus permisos de forma remota sin que el usuario tenga que realizar ninguna acción o interactuar con el dispositivo.
Los parches se dividen en dos niveles: el del 1 de septiembre, enfocado en el framework y componentes del sistema, y el del 5 de septiembre, que corrige fallos en el kernel y controladores de fabricantes como Arm, MediaTek, Qualcomm e Imagination Technologies.
Aunque Google y Samsung ya han comenzado a distribuir las actualizaciones para sus modelos Pixel y Galaxy, otros fabricantes como Motorola, Xiaomi, Oppo o Nothing podrían tardar más tiempo en lanzar sus respectivos parches. Hasta el momento, no hay reportes de que estos fallos estén siendo usados en ataques reales.
Qué significa para una pyme colombiana y cucuteña: Si sus empleados usan celulares Android para el trabajo, revise hoy mismo si tienen actualizaciones pendientes. Vaya a Ajustes > Actualización de software en cada equipo. Tenga especial cuidado si usan marcas que no sean Samsung o Google (como Motorola o Xiaomi), ya que estas suelen tardar más en recibir los parches y sus equipos quedan expuestos por más tiempo a ataques que pueden tomar el control del dispositivo sin que nadie toque el celular.