1 min read

Vulnerabilidades de Alta Severidad en Dispositivos Google Pixel

Vulnerabilidades de Alta Severidad en Dispositivos Google Pixel
Photo by Pawel Czerwinski / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre la detección de vulnerabilidades de severidad alta que afectan exclusivamente a la línea de dispositivos Google Pixel.

Estas fallas permiten que un actor malicioso con acceso al dispositivo realice una escalada local de privilegios (obteniendo control total del sistema) o acceda a información sensible del usuario que debería estar protegida por el sistema operativo. Se requiere la aplicación inmediata del parche de seguridad de enero de 2026 para mitigar estos riesgos.

Detalles de las Vulnerabilidades

Identificador CVEPuntuación CVSS v3.1Tipo de FallaImpacto Potencial
CVE-2025-486477.8 (ALTA)Validación de entrada incorrecta.Escalada local de privilegios: Sobrescritura de memoria que permite ganar control del sistema.
CVE-2025-369117.1 (ALTA)Divulgación de información.Fuga de datos: Acceso no autorizado a información sensible y privada del usuario.

Productos Afectados

  • Dispositivos: Todos los modelos de la familia Google Pixel (desde series 6 hasta las más recientes).
  • Condición: Dispositivos que posean un nivel de parche de seguridad anterior al 05 de enero de 2026.

Recomendaciones de Seguridad

El CSIRT-UC recomienda a todos los usuarios de dispositivos Pixel realizar la actualización siguiendo estos pasos:

  1. Verificar Actualización: Vaya a Ajustes - Sistema - Actualización de software - Actualización del sistema.
  2. Instalar Parche: Asegúrese de descargar e instalar la actualización correspondiente a enero de 2026.
  3. Reiniciar: Una vez completada la instalación, reinicie el equipo para que los cambios en la seguridad del núcleo se apliquen correctamente.

Referencias Oficiales

CSIRT - UC