Samsung inicia distribución del parche de junio 2026 en Galaxy S26 con zero-day explotado en la naturaleza

Samsung comenzó el rollout del parche de seguridad de junio 2026 para la serie Galaxy S26. El paquete corrige 45 vulnerabilidades incluyendo CVE-2025-48595, una falla de escalación de privilegios con CVSS 8.4 ya explotada activamente en Android 14, 15 y 16.

Samsung prioriza Galaxy S26 en el ciclo de parches de junio

Samsung comenzó hoy la distribución de su actualización de seguridad de junio 2026, con la serie Galaxy S26 como primer beneficiario del rollout en Corea del Sur. La expansión regional a mercados en América Latina, Europa y Norteamérica se espera en los próximos días, con otros modelos Galaxy elegibles siguiendo el orden habitual de prioridades de la compañía.

El zero-day que lo hace urgente: CVE-2025-48595

La actualización incluye corrección para CVE-2025-48595, una vulnerabilidad de escalación de privilegios en el componente Framework de Android que ya está siendo explotada activamente en la naturaleza. Con un puntaje CVSS de 8.4 (alta severidad), esta falla permite que un proceso malicioso obtenga privilegios elevados sin requerir ninguna interacción del usuario —el tipo de vulnerabilidad más peligrosa desde una perspectiva de infección silenciosa.

El fallo afecta dispositivos corriendo Android 14, 15 y 16, lo que la convierte en la vulnerabilidad de mayor alcance del ciclo.

El desglose completo del parche

Las 45 vulnerabilidades corregidas se distribuyen así:

  • 33 CVEs de Google/Android: incluyendo 5 clasificadas como críticas y 28 de severidad alta.
  • 12 Samsung Vulnerabilities and Exposures (SVEs): 11 del área Mobile Experience (MX) y 1 del área de semiconductores Exynos. Los SVEs afectan componentes como Smart Suggestions, Samsung Account, Samsung Cloud, Theme Manager y Settings.

Contexto para usuarios corporativos en la región

En entornos empresariales donde los dispositivos Samsung Galaxy son el estándar de flota —especialmente en banca, seguros y retail en República Dominicana y el Caribe— el CVE-2025-48595 justifica acelerar el despliegue del parche a través de MDM (Mobile Device Management). La naturaleza de la explotación activa sin interacción del usuario convierte esta actualización en crítica operativa, no opcional.

La actualización llega vía OTA con un peso de 565 MB. Los usuarios pueden verificar disponibilidad en Ajustes → Actualización de Software → Descargar e instalar.

Fuente: AndroidHeadlines · Gagadget