Hace poco más de una semana los investigadores de seguridad advirtieron de una nueva vulnerabilidad llamada Stagefright 2.0, la cual afectaba a más de mil millones de dispositivos Android con las últimas versiones del sistema operativo.
Stagefright permitía a los hackers hacerse con el control de los dispositivos Android afectados mediante el envío de un archivo de audio o vídeo malicioso.
Por suerte, Google ha cumplido con lo prometido, y han lanzado un parche que corrige los agujeros en el motor de reproducción de medios Stagefright, utilizado por Android para procesar, grabar y reproducir archivos multimedia como archivos PDF.
El parche corrige 30 vulnerabilidades en total, entre las que se incluyen:
- 14 vulnerabilidades críticas en la biblioteca Stagefright.
- 08 Errores de elevación de privilegios
- 05 Errores de ejecución de código remoto.
- 02 Vulnerabilidades de denegación de servicio en Mediaserver.
Los dispositivos Nexus ya han recibido el parche a través de actualización OTA, pero todavía no está claro cuánto tiempo tomará para que Samsung, HTC y LG liberen el parche para sus respectivos buques insignia.