Crónica España.

Crónica España.

Google resuelve defecto en Android que facilitaba la degradación de aplicaciones del sistema.

Google resuelve defecto en Android que facilitaba la degradación de aplicaciones del sistema.

MADRID, 2 May. (Portaltic/EP) -

El gigante tecnológico Google ha afrontado recientemente una vulnerabilidad en el sistema operativo Android que ha permitido la degradación de las aplicaciones del sistema a versiones antiguas, comprometiendo la seguridad y poniendo en peligro la fiabilidad.

En concreto, los desarrolladores tenían acceso a herramientas que permitían la instalación de versiones anteriores a la última actualización disponible, pero los usuarios no disponían de esta opción. No obstante, con la vulnerabilidad CVE-2023-21116, de riesgo moderado, se ha detectado la posibilidad de escalar privilegios para degradar una aplicación del sistema a una versión anterior a la instalada originalmente en el dispositivo.

Esta práctica conlleva muchos riesgos, ya que la versión antigua de la aplicación puede tener errores de funcionamiento y vulnerabilidades que se han corregido en actualizaciones posteriores.

No obstante, Google ya ha lanzado una actualización mensual en mayo para todos los dispositivos Pixel que ejecuten el sistema operativo Android 13, donde se incluye la corrección de la vulnerabilidad. Asimismo, se ha anunciado que pronto habrá un parche disponible para las versiones 11 a 13 del Proyecto de Código Abierto de Android para el resto de dispositivos.