Samsung desvela los detalles de su actualización de seguridad de diciembre: estas son las novedades

La seguridad es clave en cualquier smartphone y por eso los parches que se reciben todos los meses son realmente importantes

Actualizar Samsung
1 comentario Facebook Twitter Flipboard E-mail

Actualmente, ningún dispositivo Galaxy ha recibido aún el parche de seguridad de diciembre, aunque todo indica que no tardará mucho en llegar, puesto que Samsung ha confirmado en su boletín de seguridad mensual cuáles serán las correcciones que va a instalar.

Esta información nos hace saber que las revisiones de seguridad que vendrán con este nuevo parche tendrán tanto las que ha lanzado Google como varias de la propia Samsung.

Las correcciones que incorpora el parche de diciembre de 2024

La actualización de seguridad de diciembre consta de correcciones de vulnerabilidades críticas y altas de las que ha arreglado Google. No hay ninguna de nivel moderado por esta parte.

  • Crítica: CVE-2024-38408, CVE-2024-43096, CVE-2024-43770, CVE-2024-43771, CVE-2024-49747 y  CVE-2024-49748.
  • Alta: CVE-2024-34747, CVE-2024-40671, CVE-2024-34729, CVE-2024-31337, CVE-2023-35659, CVE-2023-35686, CVE-2024-23715, CVE-2024-36978, CVE-2024-46740, CVE-2024-20106, CVE-2024-20104, CVE-2024-23385, CVE-2024-38403, CVE-2024-38424, CVE-2024-38415, CVE-2024-38423, CVE-2024-38421, CVE-2024-21455, CVE-2024-43047, CVE-2024-38405, CVE-2024-43762, CVE-2024-43764, CVE-2024-43769, CVE-2024-43767, CVE-2024-43097, CVE-2024-43768, CVE-2024-43766 y CVE-2024-43763.

Del lado de Samsung, se incluyen 9 elementos SVE (Samsung Vulnerabilities and Exposures), aunque solo se han revelado seis de ellos:

  • SVE-2024-1485(CVE-2024-49410): escritura fuera de límites en libswmfextractor.so.
  • SVE-2024-1808(CVE-2024-49411): recorrido de ruta en ThemeCenter.
  • SVE-2024-1845(CVE-2024-49415): escritura fuera de límites en libsaped.so.
  • SVE-2024-1885(CVE-2024-49412): validación de entrada incorrecta en la Configuración.
  • SVE-2024-2044(CVE-2024-49413): verificación incorrecta de la firma criptográfica en SmartSwitch.
  • SVE-2024-2166(CVE-2024-49414): omisión de autenticación mediante una ruta alternativa en modo Dex.

Además, este parche también traerá dos correcciones de vulnerabilidades de Samsung Semiconductor, que son de riesgo alto: CVE-2024-39343 y CVE-2024-39890.

Cómo actualizar tu Samsung Galaxy

Para comprobar si te ha llegado el parche de diciembre, solo debes entrar en los Ajustes de tu teléfono y pulsar en Actualización de software.

Descargar parche de seguridad

Ahora da en Descargar e instalar. Ahí podrás comprobar si el parche está disponible o no. En caso de que ya te haya llegado, solo debes pulsar en Instalar y seguir los pasos indicados, esperando a que se instale el parche y el smartphone se reinicie.

Imágenes | Manuel Naranjo, Manu García (Visnuh)

En Xataka Android | Samsung blinda sus teléfonos con una nueva función de su autobloqueador: así puedes activarla

En Xataka Android | Samsung lanza una actualización de software 'urgente' que aparece en varios Galaxy: esto es lo que soluciona

Inicio