Vulnerabilidades de Alta Severidad en Dispositivos Samsung
Resumen
El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre la publicación de actualizaciones de seguridad por parte de Samsung Electronics para corregir múltiples fallas en sus dispositivos móviles y tabletas.
Entre las vulnerabilidades corregidas destacan tres de severidad alta. La más crítica desde el punto de vista del vector de ataque (CVE-2026-21045) permite a un actor malicioso remoto ejecutar código arbitrario en el dispositivo mediante el procesamiento de archivos TIFF manipulados enviándolos a través de la red, sin requerir ningún tipo de interacción por parte del usuario.
Detalle de las Vulnerabilidades Destacadas
| Identificador CVE | Puntuación CVSS v4.0 | Componente Afectado | Impacto Potencial |
| CVE-2026-21045 | 8.4 (ALTA) | Analizador TIFF (libimagecodec.media.quram.so) | Ejecución Remota de Código (RCE): Escritura fuera de límites procesando imágenes TIFF manipuladas enviadas por la red. No requiere interacción del usuario (Zero-Click). |
| CVE-2026-21042 | 8.4 (ALTA) | Procesamiento (libsavsac.so) | Ejecución de Código Local: Escritura fuera de límites por un atacante local con privilegios mínimos, sin interacción del usuario. |
| CVE-2026-21046 | 8.4 (ALTA) | Trustlet fabricKeymaster | Compromiso de Gestión de Claves: Condición de carrera (TOCTOU) explotable por un usuario local con privilegios de administrador, sin interacción del usuario. |
Productos y Versiones Afectadas
Afecta a la línea de teléfonos inteligentes y tabletas de Samsung:
| Producto / Sistema Operativo | Versión de Seguridad Vulnerable | Versión Mínima Segura |
| Samsung Electronics (Android 14, 15, 16) | Nivel de parche anterior a Julio de 2026 | SMR-JUL-2026 Release 1 (o superior) |
Recomendaciones de Seguridad (Acción Inmediata)
El CSIRT-UC insta a todos los estudiantes, docentes y funcionarios que utilicen dispositivos Samsung a realizar la actualización de inmediato:
- Descargar la actualización de mantenimiento de seguridad:
- Ingrese a Ajustes (o Configuración).
- Desplácese hasta Actualización de software.
- Seleccione Descargar e instalar.
- Verificación del parche: Asegúrese de que el nivel de parche de seguridad del sistema corresponda al mes de julio de 2026 o posterior.
- Precaución con archivos adjuntos: Evite descargar o abrir archivos de imagen (especialmente en formato TIFF) recibidos de fuentes desconocidas o sospechosas antes de aplicar el parche.
Referencias Oficiales
- Boletín de Seguridad Oficial de Samsung Mobile: Samsung Security Update - July 2026
- Registros de Vulnerabilidad (CVE.org):CVE-2026-21042 | CVE-2026-21045 | CVE-2026-21046
El CSIRT-UC recuerda que la actualización periódica de los dispositivos móviles institucionales y personales es fundamental para proteger las credenciales y datos almacenados en el entorno universitario.
CSIRT – UC