Samsung alerta sobre vulnerabilidad crítica en Galaxy: “Actualiza tu teléfono cuanto antes”
por Edgar Otero Actualizado: 15/09/2025Samsung ha emitido una advertencia urgente a los propietarios de dispositivos Galaxy tras descubrirse una vulnerabilidad de seguridad crítica que afecta a teléfonos como el Galaxy S25 y el Galaxy S25 Edge. El error, registrado bajo el código CVE-2025-21043, impacta a dispositivos con Android 13 o versiones superiores y ya ha sido explotado en ataques activos.
Tu móvil puede estar en peligro
El problema se encuentra en una librería de análisis de imágenes de código cerrado desarrollada por Quramsoft. Un atacante puede enviar un archivo de imagen especialmente diseñado a un dispositivo vulnerable, y al procesarlo, el código malicioso se escribe en una ubicación de memoria específica. Esto permite que el atacante ejecute su propio código y tome el control del teléfono sin que la víctima tenga que interactuar, un tipo de ataque conocido como “zero-click”.
Debido a su complejidad, estas vulnerabilidades suelen ser utilizadas en ataques dirigidos a individuos de alto perfil, incluidos periodistas, políticos y personal de departamentos de defensa. Aunque considerados raros, estos ataques son sofisticados y financiados, generalmente por actores estatales con fines de espionaje.
Samsung ha incluido la corrección dentro del parche de seguridad de septiembre. Para protegerse, los usuarios deben asegurarse de tener la última versión de Android instalada y mantener todas sus aplicaciones actualizadas. Sin embargo, las actualizaciones en dispositivos Galaxy se distribuyen de manera escalonada según el modelo, el país y el operador, lo que puede retrasar la llegada de los parches a algunos usuarios.
La compañía recuerda que la instalación inmediata de estas actualizaciones es esencial, ya que la vulnerabilidad permite el control remoto del dispositivo sin necesidad de interacción del usuario. Este tipo de ataque es similar al parcheado recientemente en iPhone a través de WhatsApp, que corregía un fallo en la sincronización de dispositivos vinculados.
Fin del Artículo. ¡Cuéntanos algo en los Comentarios!




