Normalmente, la mayoría de vulnerabilidades que aparecen en los sistemas operativos son publicadas después de haber sido parcheadas. Sin embargo, ahora se han publicado de golpe 9 vulnerabilidades de Android, donde algunas de ellas no están parcheadas todavía; ni siquiera en los que tienen Android 9 Pie.
9 graves vulnerabilidades presentes en Android afectan a móviles con hasta Android 9 Pie
Descubiertas por investigadores de China y Singapur, las 9 vulnerabilidades son de nivel crítico y afectan al sistema VoIP de Android. A través de ellas, un atacante puede cancelar llamadas, suplantar la identidad del emisor de la llamada, realizar llamadas a números de pago, realizar ataques DDoS, y ejecutar código de forma remota. La vulnerabilidad funciona en dispositivos con Android 7, 8 y 9, aunque no han confirmado si funciona también en 10.
el prefijo de un número de teléfono. Google lo gestiona con el sistema de CalledID, que intenta cotejar si un número es de spam o es conocido. A raíz de ello, un atacante puede hacerse pasar por otro al realizar una llamada.
Las vulnerabilidades serán parcheadas por Google próximamente.