Seguridad · 2 min read · Dec 14, 2025

CISA Advierte sobre la Vulnerabilidad de Seguridad en Dispositivos Samsung, Permitiendo el Bypass de ASLR en Android

Samsung

La Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA) ha advertido sobre una vulnerabilidad de seguridad que afecta a los dispositivos Samsung. Los dispositivos se han utilizado en ataques para eludir la protección de aleatorización del espacio de direcciones de Android.

Para empezar, la protección de aleatorización del espacio de direcciones de Android (ASLR) es un procedimiento de protección de memoria para sistemas operativos que protege contra ataques de desbordamiento de búfer al aleatorizar la ubicación donde se encuentran los ejecutables del sistema en la memoria.

ASLR es capaz de colocar los objetivos del espacio de direcciones en una ubicación aleatorizada. si el atacante intenta utilizar una ubicación del espacio de direcciones incorrecta, la aplicación se bloqueará, deteniendo el ataque y notificando al sistema.

Pasando a otro tema, la vulnerabilidad de seguridad identificada como (CVE-20223-21492) afecta a los teléfonos Samsung que ejecutan Android 11, 12 y 13. Se debe a la posición de información sensible en los archivos de registro. La información puede ser utilizada por atacantes locales con altos privilegios para llevar a cabo un bypass de ALSR que luego permitiría la utilización de problemas de gestión de memoria.

Leer: Actor de Amenaza Explota Microsoft Azure para Obtener Acceso a Máquinas Virtuales

Aunque Samsung abordó este problema en sus actualizaciones de seguridad mensuales y aseguró que los punteros del kernel ya no se imprimen en los archivos de registro. Samsung dice, en su aviso de Mantenimiento de Seguridad de mayo de 2023 (SMR), que la compañía fue informada sobre la vulnerabilidad existente en el entorno.

La compañía no reveló ninguna información sobre la explotación de CVE-20223-21492, y como estas, las vulnerabilidades de seguridad son frecuentemente explotadas como parte de una cadena de explotación del sistema en actividades altamente dirigidas. Por ejemplo, recientemente, dos series de ataques fueron reveladas por Amnistía Internacional y el propio Grupo de Análisis de Amenazas de Google.

El ataque empleado utiliza cadenas de vulnerabilidades de Android, iOS y Chrome para instalar spyware comercial, y una de esas campañas tuvo como objetivo a la base de usuarios de Samsung en los Emiratos Árabes Unidos (EAU).

Además, las agencias de la Rama Civil Federal de EE. UU. han recibido un plazo de tres semanas, hasta el 9 de junio, para asegurar los teléfonos Android de Samsung contra los ataques que están utilizando CVE-20223-21492 después de que la CISA añadiera la vulnerabilidad a su lista de Vulnerabilidades Conocidas Explotadas.

Bueno, esto se alinea con la directiva operativa vinculante emitida en noviembre de 2022 que requiere que las agencias federales aborden todas las fallas añadidas a la lista KEV de la CISA antes de que expire el plazo.

Sin embargo, esto es más para agencias federales. Dicho esto, las empresas privadas también deberían priorizar abordar las vulnerabilidades listadas en las listas de errores explotados en ataques de la agencia de seguridad.

Leer: ChatGPT Ahora Navega por Internet para Mejorar la Precisión en las Respuestas

Share: X/Twitter LinkedIn

Recibe nuevas publicaciones en tu bandeja de entrada.

No spam. Cancela la suscripción en cualquier momento.