AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Google corrige una vulnerabilidad de FreeType explotada activamente en Android

Google ha publicado las actualizaciones de seguridad de mayo de 2025 para Android con correcciones para 45 vulnerabilidades de seguridad, incluyendo una vulnerabilidad de ejecución de código sin clic en FreeType 2 explotada activamente.

FreeType es una popular biblioteca de renderizado de fuentes de código abierto que muestra y añade texto a las imágenes mediante programación.

La vulnerabilidad, identificada como CVE-2025-27363, es un error de ejecución de código arbitrario de alta gravedad descubierto por investigadores de seguridad de Facebook en marzo de 2025.

Afecta a todas las versiones de FreeType hasta la 2.13, publicada el 9 de febrero de 2023, y soluciona la vulnerabilidad.

Ni Facebook ni Google revelaron detalles sobre cómo se utiliza la vulnerabilidad en los ataques. Sin embargo, la divulgación de Facebook de marzo explica que puede explotarse cuando FreeType analiza un archivo malicioso de fuentes TrueType GX o variables, lo que provoca la ejecución de código.

El resto de las fallas corregidas por Google este mes se refieren a problemas en Framework, System, Google Play y el kernel de Android, así como a vulnerabilidades de seguridad en componentes propietarios de MediaTek, Qualcomm, Arm e Imagination Technologies.

Todas las fallas en los componentes principales de Android se clasifican como de alta gravedad, y la mayoría son problemas de elevación de privilegios.

Las correcciones publicadas afectan a las versiones de Android 13, 14 y 15, aunque no todas las vulnerabilidades afectan a las tres.

Android 12 finalizó su soporte el 31 de marzo de 2025, por lo que ya no recibe correcciones de seguridad. Sin embargo, este dispositivo (y las versiones anteriores) podrían verse afectados por algunas de las vulnerabilidades enumeradas en el último boletín.

Publicidad728×90 — In-Article

Google incorpora periódicamente correcciones críticas para estos dispositivos a través del canal de actualizaciones del sistema de Google Play, aunque no se garantizan correcciones específicas para fallas explotadas activamente en dispositivos más antiguos.

Se recomienda a los usuarios de Android con versiones anteriores a la 13 que consideren distribuciones de Android de terceros que incorporen correcciones de seguridad para dispositivos no compatibles o que se cambien a un modelo más nuevo compatible con su OEM.

Para aplicar la última actualización de Android, vaya a Ajustes > Seguridad y privacidad > Sistema y actualizaciones > Actualización de seguridad > haga clic en «Buscar actualizaciones». (el proceso puede variar según el OEM/modelo).

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard