Samsung corrige errores críticos de Android en las actualizaciones de marzo de 2021

How to check for Software Upgrade on Samsung Mobile Device? | Samsung  Singapore

La primera semana de Marzo del 2021, Samsung ha comenzado a implementar actualizaciones de seguridad en varios de sus dispositivos móviles con vulnerabilidades críticas de seguridad.

Ejecución remota de comandos por Bluetooth para escalar privilegios

La implementación de «Bluetooth Service Discovery Protocol» (SDP) llamada como «Fluoride Bluetooth» permitía a un atacante realizar ataques mediante la ejecución remota de comandos a través de una conexión Bluetooth (CVE-2021-0397).

Actualización global de Android

Todos los dispositivos con sistema operativo Android incluido Samsung recibirán durante las próximas semanas actualizaciones para parchear problemas de seguridad.

Android runtime

La vulnerabilidad en esta sección podría permitir que un atacante local ejecute código arbitrario dentro del contexto de un proceso privilegiado.

CVEReferencias TipoGravedadVersiones actualizadas de AOSP
CVE-2021-0395A-170315126EoPAlto11

Framework

La vulnerabilidad más grave de esta sección podría permitir que un atacante local con acceso privilegiado obtenga acceso a datos confidenciales.

CVEReferenciasTipoGravedadVersiones actualizadas de AOSP
CVE-2021-0391A-172841550EoPAlto8.1, 9, 10, 11
CVE-2021-0398A-173516292EoPAlto11

System

La vulnerabilidad más grave de esta sección podría permitir a un atacante remoto que utilice una transmisión especialmente diseñada para ejecutar código arbitrario dentro del contexto de un proceso privilegiado.

CVEReferenciasTipoGravedadVersiones actualizadas de AOSP
CVE-2021-0397A-174052148RCECrítico8.1, 9, 10, 11
CVE-2017-14491A-158221622RCEAlto8.1, 9, 10, 11
CVE-2021-0393A-168041375RCEAlto8.1, 9, 10, 11
CVE-2021-0396A-160610106RCEAlto8.1, 9, 10, 11
CVE-2021-0390A-174749461EoPAlto8.1, 9, 10, 11
CVE-2021-0392A-175124730EoPAlto9, 10, 11
CVE-2021-0394A-172655291 IDAlto8.1, 9, 10, 11

Se recomienda a todos los usuarios a actualizar a la última versión de Android siempre que sea posible.

Más información: