Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Google confirma que se ha explotado CVE-2026-21385 en el componente Qualcomm Android
Identidad

Google confirma que se ha explotado CVE-2026-21385 en el componente Qualcomm Android

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 3, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan3 de marzo de 2026Vulnerabilidades / Seguridad Móvil

Google reveló el lunes que se explotó una falla de seguridad de alta gravedad que afectaba a un componente de código abierto de Qualcomm utilizado en dispositivos Android.

La vulnerabilidad en cuestión es CVE-2026-21385 (puntuación CVSS: 7,8), que es una sobrelectura del búfer en el componente gráfico.

«Agregar datos especificados por el usuario sin verificar el espacio disponible en el buffer dañará la memoria», dijo Qualcomm en el aviso, describiendo esto como un desbordamiento de enteros.

El fabricante de chips dijo que se le informó de la falla a través del equipo de seguridad de Android de Google el 18 de diciembre de 2025, y que los clientes fueron notificados de la falla de seguridad el 2 de febrero de 2026.

En este momento, se desconocen los detalles sobre cómo se está explotando esta vulnerabilidad en la naturaleza. Sin embargo, Google reconoció en su boletín mensual de seguridad de Android que hay «indicios de que CVE-2026-21385 puede estar siendo objeto de una explotación limitada y específica».

La actualización de Google de marzo de 2026 incluye parches para un total de 129 vulnerabilidades, incluida una falla crítica en un componente del sistema que podría permitir la ejecución remota de código sin privilegios adicionales ni interacción del usuario (CVE-2026-0006). Por el contrario, Google abordó una vulnerabilidad de Android en enero de 2026 y ninguna el mes pasado.

Google también corrigió varios errores que fueron calificados como críticos. Error de escalada de privilegios en el marco (CVE-2026-0047), Denegación de servicio (DoS) del sistema (CVE-2025-48631), Siete fallas de escalada de privilegios en los componentes del kernel (CVE-2024-43859, CVE-2026-0037, CVE-2026-0038, CVE-2026-0027, CVE-2026-0028, CVE-2026-0030 y CVE-2026-0031).

El Boletín de seguridad de Android incluye dos niveles de parche (2026-03-01 y 2026-03-05), lo que brinda a los socios de Android la flexibilidad de abordar rápidamente vulnerabilidades comunes en una variedad de dispositivos.

El segundo nivel de parche incluye correcciones de componentes del kernel, así como correcciones para Arm, Imagination Technologies, MediaTek, Qualcomm y Unisoc.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSloppyLemming utiliza una cadena dual de malware para atacar a los gobiernos de Pakistán y Bangladesh
Next Article The Longitude Prize on Dementia
corp@blsindustriaytecnologia.com
  • Website

Related Posts

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026

La aplicación de historial de llamadas falsas roba pagos de los usuarios después de 7,3 millones de descargas en Play Store

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

So you’ve heard these AI terms and nodded along; let’s fix that

La startup fintech Parker se declara en quiebra

GM acuerda pagar 12,75 millones de dólares en un acuerdo sobre privacidad de los conductores de California

La Instax Wide 400 toma la simplicidad de la fotografía instantánea y la extiende literalmente.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.