https://caracasdigital.com/_next/image?url=httpswww.caracasdigital.comimages20250124021435-Top5devulnerabilidades.jpg&w=2048&q=75

Desvelando las brechas de seguridad en navegadores móviles más usados

Los navegadores en nuestros dispositivos móviles son básicos, ya que facilitan el acceso, la visualización y la creación de contenido en la web de forma eficaz. No obstante, si no se actualizan regularmente o se descargan archivos dañinos, estas aplicaciones pueden transformarse en puntos vulnerables ante amenazas cibernéticas.

De acuerdo con la información de GS.statcounter, hasta diciembre de 2024, la cuota de mercado de los navegadores en dispositivos móviles se reparte de la siguiente forma:

Según datos de GS.statcounter, hasta diciembre de 2024, la participación de mercado de los navegadores móviles se distribuye de la siguiente manera:

Google Chrome

CVE-2024-9956

Google Chrome

CVE-2024-9956

  • Dispositivos comprometidos: Aparatos Android con versiones de Chrome desactualizadas.

CVE-2024-8907

Informada el 19 de septiembre de 2024, esta vulnerabilidad se debe a una validación deficiente de datos en Omnibox (la barra de direcciones del navegador) en Google Chrome para Android. Las versiones anteriores a la 129.0.6668.58 permiten que un atacante remoto induzca al usuario a ejecutar acciones específicas en la interfaz de usuario, facilitando la inyección de scripts o HTML arbitrarios (XSS) mediante gestos de interfaz.

Reportada el 19 de septiembre de 2024, esta vulnerabilidad implica una validación insuficiente de datos en Omnibox (la barra de direcciones del navegador) en Google Chrome para Android. Las versiones anteriores a la 129.0.6668.58 permiten a un atacante remoto persuadir al usuario para realizar acciones específicas en la interfaz de usuario, facilitando la inyección de scripts o HTML arbitrarios (XSS) a través de gestos de interfaz.

  • Dispositivos afectados: Dispositivos Android con versiones no actualizadas de Chrome.

CVE-2024-8639

  • Dispositivos comprometidos: Aparatos Android con versiones de Chrome desactualizadas.

CVE-2024-8637

  • Dispositivos afectados: Dispositivos Android con versiones no actualizadas de Chrome.

CVE-2024-8637

  • Dispositivos afectados: Equipos Android que no hayan actualizado Chrome.

CVE-2024-8034

  • Dispositivos afectados: Dispositivos Android con versiones no actualizadas de Chrome.

CVE-2024-8034

Identificada el 8 de agosto de 2024, esta vulnerabilidad se debe a una implementación inadecuada de las pestañas personalizadas en Google Chrome para Android. Las versiones anteriores a la 128.0.6613.84 permiten a un atacante remoto explotar esta falla mediante la generación de múltiples pestañas de una página HTML.

Anunciada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación maliciosa obtenga acceso a información sensible de la víctima mediante fallas de memoria, lo que podría llevar a una escalada de privilegios en el dispositivo comprometido. Además, el atacante podría modificar el tráfico de la red y causar una denegación de servicio.

Publicada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación maliciosa acceda a información sensible de la víctima a través de fallas de memoria, lo que puede conducir a una escalada de privilegios en el dispositivo afectado. Además, el atacante podría alterar el tráfico de la red y provocar una denegación de servicio.

Igualmente informada el 11 de diciembre de 2024, esta vulnerabilidad posibilita que una aplicación malintencionada acceda a información sensible mediante fallas de memoria, favoreciendo la escalada de privilegios. Debido a una validación inadecuada de la lista de lectura de Safari, se puede exponer la dirección IP original del sitio web. Si el atacante cuenta con acceso físico al dispositivo iOS, podría ver el contenido de las notificaciones desde la pantalla de bloqueo.

  • Dispositivos afectados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 en las versiones mencionadas.

CVE-2024-54505

  • Dispositivos afectados: watchOS 11.2, visionOS 2.2, tvOS 18.2, macOS Sequoia 15.2, Safari 18.2, iOS 18.2 y iPadOS 18.2 en las versiones mencionadas.

CVE-2024-54505

Divulgada el 11 de diciembre de 2024, esta vulnerabilidad permite que una aplicación maliciosa acceda a información sensible a través de fallas de memoria, facilitando la escalada de privilegios. Debido a una validación insuficiente de la lista de lectura de Safari, se puede revelar la dirección IP original del sitio web. Si el atacante tiene acceso físico al dispositivo iOS, podría ver el contenido de notificaciones desde la pantalla de bloqueo.

By Rocha Sousa

You May Also Like