Actualmente, ningún dispositivo Galaxy ha recibido aún el parche de seguridad de diciembre, aunque todo indica que no tardará mucho en llegar, puesto que Samsung ha confirmado en su boletín de seguridad mensual cuáles serán las correcciones que va a instalar.
Esta información nos hace saber que las revisiones de seguridad que vendrán con este nuevo parche tendrán tanto las que ha lanzado Google como varias de la propia Samsung.
Las correcciones que incorpora el parche de diciembre de 2024
La actualización de seguridad de diciembre consta de correcciones de vulnerabilidades críticas y altas de las que ha arreglado Google. No hay ninguna de nivel moderado por esta parte.
- Crítica: CVE-2024-38408, CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-49747 y CVE-2024-49748.
- Alta: CVE-2024-34747, CVE-2024-40671, CVE-2024-34729, CVE-2024-31337, CVE-2023-35659, CVE-2023-35686, CVE-2024-23715, CVE-2024-36978, CVE-2024-46740, CVE-2024-20106, CVE-2024-20104, CVE-2024-23385, CVE-2024-38403, CVE-2024-38424, CVE-2024-38415, CVE-2024-38423, CVE-2024-38421, CVE-2024-21455, CVE-2024-43047, CVE-2024-38405, CVE-2024-43762, CVE-2024-43764, CVE-2024-43769, CVE-2024-43767, CVE-2024-43097, CVE-2024-43768, CVE-2024-43766 y CVE-2024-43763.
Del lado de Samsung, se incluyen 9 elementos SVE (Samsung Vulnerabilities and Exposures), aunque solo se han revelado seis de ellos:
- SVE-2024-1485(CVE-2024-49410): escritura fuera de límites en libswmfextractor.so.
- SVE-2024-1808(CVE-2024-49411): recorrido de ruta en ThemeCenter.
- SVE-2024-1845(CVE-2024-49415): escritura fuera de límites en libsaped.so.
- SVE-2024-1885(CVE-2024-49412): validación de entrada incorrecta en la Configuración.
- SVE-2024-2044(CVE-2024-49413): verificación incorrecta de la firma criptográfica en SmartSwitch.
- SVE-2024-2166(CVE-2024-49414): omisión de autenticación mediante una ruta alternativa en modo Dex.
Además, este parche también traerá dos correcciones de vulnerabilidades de Samsung Semiconductor, que son de riesgo alto: CVE-2024-39343 y CVE-2024-39890.
Cómo actualizar tu Samsung Galaxy
Para comprobar si te ha llegado el parche de diciembre, solo debes entrar en los Ajustes de tu teléfono y pulsar en Actualización de software.
Ahora da en Descargar e instalar. Ahí podrás comprobar si el parche está disponible o no. En caso de que ya te haya llegado, solo debes pulsar en Instalar y seguir los pasos indicados, esperando a que se instale el parche y el smartphone se reinicie.
Imágenes | Manuel Naranjo, Manu García (Visnuh)
En Xataka Android | Samsung blinda sus teléfonos con una nueva función de su autobloqueador: así puedes activarla
En Xataka Android | Samsung lanza una actualización de software 'urgente' que aparece en varios Galaxy: esto es lo que soluciona
Ver 1 comentarios