2 min read

Vulnerabilidades de Alta Severidad en Dispositivos Samsung

Vulnerabilidades de Alta Severidad en Dispositivos Samsung
Photo by BoliviaInteligente / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre la publicación de actualizaciones de seguridad por parte de Samsung Electronics para corregir múltiples fallas en sus dispositivos móviles y tabletas.

Entre las vulnerabilidades corregidas destacan tres de severidad alta. La más crítica desde el punto de vista del vector de ataque (CVE-2026-21045) permite a un actor malicioso remoto ejecutar código arbitrario en el dispositivo mediante el procesamiento de archivos TIFF manipulados enviándolos a través de la red, sin requerir ningún tipo de interacción por parte del usuario.

Detalle de las Vulnerabilidades Destacadas

Identificador CVEPuntuación CVSS v4.0Componente AfectadoImpacto Potencial
CVE-2026-210458.4 (ALTA)Analizador TIFF (libimagecodec.media.quram.so)Ejecución Remota de Código (RCE): Escritura fuera de límites procesando imágenes TIFF manipuladas enviadas por la red. No requiere interacción del usuario (Zero-Click).
CVE-2026-210428.4 (ALTA)Procesamiento (libsavsac.so)Ejecución de Código Local: Escritura fuera de límites por un atacante local con privilegios mínimos, sin interacción del usuario.
CVE-2026-210468.4 (ALTA)Trustlet fabricKeymasterCompromiso de Gestión de Claves: Condición de carrera (TOCTOU) explotable por un usuario local con privilegios de administrador, sin interacción del usuario.

Productos y Versiones Afectadas

Afecta a la línea de teléfonos inteligentes y tabletas de Samsung:

Producto / Sistema OperativoVersión de Seguridad VulnerableVersión Mínima Segura
Samsung Electronics (Android 14, 15, 16)Nivel de parche anterior a Julio de 2026SMR-JUL-2026 Release 1 (o superior)

Recomendaciones de Seguridad (Acción Inmediata)

El CSIRT-UC insta a todos los estudiantes, docentes y funcionarios que utilicen dispositivos Samsung a realizar la actualización de inmediato:

  1. Descargar la actualización de mantenimiento de seguridad:
    • Ingrese a Ajustes (o Configuración).
    • Desplácese hasta Actualización de software.
    • Seleccione Descargar e instalar.
  2. Verificación del parche: Asegúrese de que el nivel de parche de seguridad del sistema corresponda al mes de julio de 2026 o posterior.
  3. Precaución con archivos adjuntos: Evite descargar o abrir archivos de imagen (especialmente en formato TIFF) recibidos de fuentes desconocidas o sospechosas antes de aplicar el parche.

Referencias Oficiales

El CSIRT-UC recuerda que la actualización periódica de los dispositivos móviles institucionales y personales es fundamental para proteger las credenciales y datos almacenados en el entorno universitario.

CSIRT – UC