Hay varios modelos de terminales Samsung que han recibido o van a recibir esta nueva actualización de seguridad. Es importante instalarla. Esto es todo lo que sabemos hasta la fecha.
Como es sabido, Samsung envía mensualmente una actualización de seguridad con importantes mejoras para asegurar la máxima protección del dispositivo. En esta ocasión, las correcciones incluidas son consideradas más significativas que en veces anteriores debido a la amplitud de problemas que resuelven. El centro de seguridad de Samsung lista sus actualizaciones en su web, te dejo el enlace.
Actualmente, el fabricante está distribuyendo esta nueva actualización de seguridad y continúa con la expansión de la última versión de su interfaz, One UI 6.1.1. Los dispositivos más antiguos están recibiendo la actualización de seguridad de septiembre, la cual se ha entregado con cierto retraso.
Se resuelven 30 vulnerabilidades Con la nueva actualización de octubre de 2024
La reciente actualización de octubre de 2024 ha resuelto 30 vulnerabilidades en el sistema operativo Android, lo que representa una mejora general. Además, se han corregido 12 vulnerabilidades adicionales que afectan exclusivamente a los chips Exynos de las series 9820, 9825, 980, 990, 850 y W920.
Obviamente, aquí no listamos las mejoras de Android por defecto, solo aquellas en las que está implicado Samsung. Si quieres saber cuáles son las correcciones específicas, te dejo la lista completa:
- SVE-2024-0766 (CVE-2024-34662): El control de acceso inadecuado en ActivityManager permite a los atacantes locales ejecutar comportamientos privilegiados.
- SVE-2024-1247 (CVE-2024-34663): Desbordamiento de enteros en libSEF.quram.so permite a atacantes locales escribir fuera de los límites de la memoria.
- SVE-2024-1387 (CVE-2024-34664): Comprobación incorrecta de condiciones de excepción en Knox Guard permite a atacantes físicos eludir Knox Guard en un entorno multiusuario.
- SVE-2024-1490 (CVE-2024-34665): La escritura fuera de límites al analizar el formato h.264 en librtppayload.so permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
- SVE-2024-1492 (CVE-2024-34666): La escritura fuera de límites al analizar el formato h.264 en un modo específico en librtppayload.so permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
- SVE-2024-1494 (CVE-2024-34667): La escritura fuera de límites al analizar el formato h.265 en librtppayload.so permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
- SVE-2024-1495 (CVE-2024-34668): La escritura fuera de límites en el análisis del formato h.263 en librtppayload.so permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
- SVE-2024-1496 (CVE-2024-34669): La escritura fuera de límites en el análisis del formato h.263+ en librtppayload.so permite a atacantes remotos ejecutar código arbitrario con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad.
Modelos que ya han recibido el parche de seguridad de octubre 2024
De las 30 vulnerabilidades generales, dos han sido clasificadas como críticas debido a que podrían causar daños significativos en la memoria y resultar en pérdida de datos. Las otras 28 son consideradas de alto riesgo.
Para reforzar la seguridad, al menos 12 de las soluciones incluidas en la actualización de octubre de 2024 están diseñadas para prevenir el acceso no autorizado a dispositivos Galaxy. Los modelos que han recibido o están programados para recibir esta actualización incluyen:
- Samsung Galaxy S24.
- Samsung Galaxy S24+.
- Samsung Galaxy S24 Ultra.
- Samsung Galaxy S23.
- Samsung Galaxy S23+.
- Samsung Galaxy S23 Ultra.
- Samsung Galaxy S22+.
- Samsung Galaxy S22.
- Samsung Galaxy S21 Ultra.
- Samsung Galaxy Z Fold6.
- Samsung Galaxy Z Fold5.
- Samsung Galaxy Z Flip6.
- Samsung Galaxy Z Flip5.
- Samsung Galaxy A55.
- Samsung Galaxy A54.
Te recomiendo que sigas de cerca nuestra categoría “Actualizaciones” dado que ahí vamos liberando todas las actualizaciones y parches de seguridad mes a mes junto a cada modelo.