Nuestro sitio web utiliza cookies para mejorar y personalizar tu experiencia, así como para mostrar anuncios (si los hay). Nuestro sitio web también puede incluir cookies de terceros, como Google Adsense, Google Analytics y Youtube. Al utilizar el sitio web, aceptas el uso de cookies. Hemos actualizado nuestra Política de privacidad. Haz clic en el botón para consultar nuestra Política de privacidad.

WeLiveSecurity identifica las vulnerabilidades críticas en navegadores móviles

https://web-assets.esetstatic.com/tn/-x700/wls/2025/01-2025/vulnerabilidades-mas-comunes-navegador-movil.jpeg

Los navegadores en nuestros dispositivos móviles son básicos, ya que facilitan el acceso, la visualización y la creación de contenido en la web de forma eficaz. No obstante, si no se actualizan regularmente o se descargan archivos dañinos, estas aplicaciones pueden transformarse en puntos vulnerables ante amenazas cibernéticas.

De acuerdo con la información de GS.statcounter, hasta diciembre de 2024, la cuota de mercado de los navegadores en dispositivos móviles se reparte de la siguiente forma:

  • Chrome: 65.75%
  • Safari: 21.47%
  • Samsung Internet: 3.54%
  • Opera: 1.63%
  • UC Browser: 1.33%
  • Firefox: 0.50%
  • Edge: 0.41%
  • QQ Browser: 0.37%
  • Android: 0.37%
  • Otros: 0.06%

A continuación, se enumeran las principales vulnerabilidades identificadas en los navegadores móviles más populares durante el segundo semestre de 2024:

Google Chrome

CVE-2024-9956

Google Chrome

CVE-2024-9956

  • Dispositivos afectados: Equipos Android que no hayan actualizado Chrome.

CVE-2024-8907

Informada el 19 de septiembre de 2024, esta vulnerabilidad involucra una validación de datos deficiente en Omnibox (la barra de direcciones) en Google Chrome para Android. Las versiones anteriores a la 129.0.6668.58 posibilitan que un atacante remoto incite al usuario a ejecutar acciones específicas en la interfaz de usuario, permitiendo así la inyección de scripts o HTML arbitrarios (XSS) mediante gestos de interfaz.

  • Dispositivos afectados: Equipos Android que no hayan actualizado Chrome.

CVE-2024-8639

Anunciada el 11 de septiembre de 2024, esta vulnerabilidad se explota a través de la función de autocompletado en Google Chrome para Android. Las versiones anteriores a la 128.0.6613.137 permiten que un atacante remoto aproveche esta falla mediante la falsificación de una página HTML.

  • Dispositivos afectados: Equipos Android que no hayan actualizado Chrome.

CVE-2024-8637

Igualmente publicada el 11 de septiembre de 2024, esta vulnerabilidad está vinculada al servicio del navegador que facilita enviar contenido de Chrome a un dispositivo con Chromecast activado (Chrome Media Router). Las versiones anteriores a la 128.0.6613.137 permiten que un atacante remoto aproveche esta falla a través de la falsificación de una página HTML.

  • Dispositivos afectados: Equipos Android que no hayan actualizado Chrome.

CVE-2024-8034

  • Dispositivos afectados: Dispositivos Android con versiones no actualizadas de Chrome.

CVE-2024-8034

Identificada el 8 de agosto de 2024, esta vulnerabilidad se debe a una implementación inadecuada de las pestañas personalizadas en Google Chrome para Android. Las versiones anteriores a la 128.0.6613.84 permiten a un atacante remoto explotar esta falla mediante la generación de múltiples pestañas de una página HTML.

Divulgada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación malintencionada acceda a información confidencial de la víctima mediante fallas de memoria, lo cual puede llevar a una escalada de privilegios en el dispositivo comprometido. Además, el atacante podría modificar el tráfico de la red y causar una denegación de servicio.

  • Dispositivos comprometidos: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 en las versiones indicadas.

CVE-2024-54508

  • Dispositivos afectados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 en las versiones mencionadas.

CVE-2024-54508

También reportada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación maliciosa acceda a información sensible a través de fallas de memoria, facilitando la escalada de privilegios. Debido a una validación insuficiente de la lista de lectura de Safari, se puede revelar la dirección IP original del sitio web. Si el atacante tiene acceso físico al dispositivo iOS, podría ver el contenido de notificaciones desde la pantalla de bloqueo.

  • Dispositivos afectados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 en las versiones mencionadas.

CVE-2024-54505

Divulgada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación maliciosa acceda a información sensible a través de fallas de memoria, facilitando la escalada de privilegios. Debido a una validación insuficiente de la lista de lectura de Safari, se puede revelar la dirección IP original del sitio web. Si el atacante tiene acceso físico al dispositivo iOS, podría ver el contenido de notificaciones desde la pantalla de bloqueo.

By Noel Gómez

You May Also Like