Notas de versión de seguridad de Android 13

Fecha de publicación: 25 de julio de 2022 | Fecha de actualización: 29 de junio de 2023

En estas notas de la versión de seguridad de Android, se incluyen detalles de las vulnerabilidades de seguridad que afectan a los dispositivos Android y que se abordan como parte de Android 13. Los dispositivos Android 13 con un nivel de parche de seguridad del 01/09/2022 o posterior están protegidos contra estos problemas (Android 13, como se lanzó en el AOSP, tendrá un nivel predeterminado de parche de seguridad del 1/9/2022). Para obtener información sobre cómo consultar el nivel de parche de seguridad de un dispositivo, consulta Cómo consultar y actualizar tu versión de Android.

Los socios de Android reciben notificaciones sobre todos los problemas antes de la publicación. Los parches de código fuente para estos problemas se lanzarán en el repositorio del Proyecto de código abierto de Android (AOSP) como parte del lanzamiento de Android 13.

La evaluación de gravedad de los problemas que se incluyen en estas notas de la versión se basa en el efecto que podría tener el aprovechamiento de la vulnerabilidad en un dispositivo afectado, siempre y cuando las mitigaciones de la plataforma y el servicio estén desactivadas para fines de desarrollo o si se eluden correctamente.

No recibimos informes de clientes que estén explotando o abusando de estos problemas informados recientemente. Consulta la sección Mitigaciones de Android y Google Play Protect para obtener detalles sobre las protecciónes de la plataforma de seguridad de Android y Google Play Protect, que mejoran la seguridad de la plataforma de Android.

Anuncios

  • Los problemas que se describen en este documento se abordan como parte de Android 13. Esta información se proporciona a modo de referencia y transparencia.
  • Queremos reconocer y agradecer a la comunidad de investigación de seguridad por sus continuas contribuciones para proteger el ecosistema de Android.

Mitigaciones de los servicios de Android y Google

Este es un resumen de las mitigaciones que proporciona la plataforma de seguridad de Android y las protecciones de servicios, como Google Play Protect. Estas funciones reducen la probabilidad de que se puedan explotar con éxito vulnerabilidades de seguridad en Android.

  • Las mejoras en las versiones más recientes de la plataforma de Android dificultan el aprovechamiento de muchos problemas en Android. Recomendamos a todos los usuarios que actualicen el sistema a la versión más reciente de Android siempre que sea posible.
  • El equipo de seguridad de Android supervisa de forma activa los abusos a través de Google Play Protect y advierte a los usuarios sobre las aplicaciones potencialmente dañinas. Google Play Protect está habilitado de forma predeterminada en los dispositivos con Servicios de Google para dispositivos móviles y es especialmente importante para los usuarios que instalan apps desde fuera de Google Play.

Detalles de la vulnerabilidad de Android 13

En las siguientes secciones, se proporcionan detalles de las vulnerabilidades de seguridad corregidas como parte de Android 13. Las vulnerabilidades se agrupan en el componente que afectan y, además, incluyen detalles como el CVE, las referencias asociadas, el tipo de vulnerabilidad y la gravedad.

Tiempo de ejecución de Android

CVE Referencias Tipo Gravedad
CVE‐2013‐0340 A-24901276 DoS Moderado

Framework

CVE Referencias Tipo Gravedad
CVE-2022-20266 A-211757348 EoP Alto
CVE-2022-20301 A-200956614 EoP Alto
CVE-2022-20305 A-199751623 EoP Alto
CVE-2022-20443 A-194480991 EoP Alto
CVE-2022-20270 A-209005023 ID Alto
CVE‐2022‐20294 A-202160705 ID Alto
CVE‐2022‐20295 A-202160584 ID Alto
CVE-2022-20296 A-201794303 ID Alto
CVE‐2022‐20298 A-201416182 ID Alto
CVE-2022-20299 A-201415895 ID Alto
CVE‐2022‐20300 A-200956588 ID Alto
CVE-2022-20303 A-200573021 ID Alto
CVE-2022-20304 A-199751919 ID Alto
CVE‐2022‐20260 A-220865698 DoS Alto
CVE-2022-20246 A-230493191 EoP Moderado
CVE-2022-20250 A-226134095 EoP Moderado
CVE-2022-20255 A-222687217 EoP Moderado
CVE‐2022‐20268 A-210468836 Fin Moderado
CVE-2022-20271 A-207672635 EoP Moderado
CVE-2022-20278 A-205130113 EoP Moderado
CVE-2022-20281 A-204083967 EoP Moderado
CVE‐2022‐20282 A-204083104 EoP Moderado
CVE-2022-20312 A-192244925 EoP Moderado
CVE‐2022‐20331 A-181785557 Fin Moderado
CVE‐2021‐0734 A-189122911 ID Moderado
CVE‐2021‐0735 A-188913056 ID Moderado
CVE‐2021‐0975 A-180104273 ID Moderado
CVE-2022-20243 A‐190199986 ID Moderado
CVE‐2022‐20249 A-226900861 ID Moderado
CVE-2022-20252 A-224547584 ID Moderado
CVE-2022-20262 A-218338453 ID Moderado
CVE-2022-20263 A-217935264 ID Moderado
CVE-2022-20272 A-207672568 ID Moderado
CVE-2022-20275 A-205836975 ID Moderado
CVE‐2022‐20276 A-205706731 ID Moderado
CVE‐2022‐20277 A-205145497 ID Moderado
CVE‐2022‐20279 A-204877302 ID Moderado
CVE-2022-20285 A-230868108 ID Moderado
CVE-2022-20287 A-204082784 ID Moderado
CVE-2022-20288 A-204082360 ID Moderado
CVE-2022-20289 A-203683960 ID Moderado
CVE-2022-20291 A‐203430648 ID Moderado
CVE-2022-20293 A-202298672 ID Moderado
CVE-2022-20307 A-198782887 ID Moderado
CVE-2022-20309 A-194694094 ID Moderado
CVE-2022-20315 A-191058227 ID Moderado
CVE-2022-20316 A-190726121 ID Moderado
CVE‐2022‐20318 A-194694069 ID Moderado
CVE‐2022‐20320 A-187956596 ID Moderado
CVE‐2022‐20324 A-187042120 ID Moderado
CVE-2022-20328 A-184948501 ID Moderado
CVE-2022-20332 A-180019130 ID Moderado
CVE-2022-20336 A-177239688 ID Moderado
CVE‐2022‐20341 A-162952629 ID Moderado
CVE-2022-20322 A-187176993 ID Bajo
CVE‐2022‐20323 A-187176203 ID Bajo

Marco de trabajo de contenido multimedia

CVE Referencias Tipo Gravedad
CVE‐2022‐20290 A-203549963 EoP Moderado
CVE-2022-20325 A-186473060 Fin Moderado
CVE‐2022‐20247 A-229858836 ID Moderado
CVE-2022-20317 A‐190199063 ID Moderado

Paquete

CVE Referencias Tipo Gravedad
CVE-2022-20319 A-189574230 EoP Moderado

Plataforma

CVE Referencias Tipo Gravedad
CVE-2022-20302 A-200746457 EoP Moderado
CVE-2022-20321 A-187176859 ID Moderado

Plataforma

CVE Referencias Tipo Gravedad
CVE-2022-20265 A-212804898 EoP Moderado

Sistema

CVE Referencias Tipo Gravedad
CVE-2022-20283 A-233069336 RCE Crítico
CVE-2022-20362 A-230756082 RCE Crítico
CVE-2022-20292 A-202975040 EoP Alto
CVE-2022-20297 A-201561699 EoP Alto
CVE-2022-20330 A-181962588 EoP Alto
CVE-2021-0518 A-176541017 ID Alto
CVE-2022-20245 A-215005011 ID Alto
CVE‐2022‐20259 A-221431393 ID Alto
CVE-2022-20284 A‐231986341 ID Alto
CVE‐2022‐20326 A-185235527 ID Alto
CVE-2022-20327 A-185126813 ID Alto
CVE‐2022‐20339 A-171572148 ID Alto
CVE‐2022‐20244 A-201083240 EoP Moderado
CVE-2022-20248 A-227619193 EoP Moderado
CVE-2022-20254 A-223377547 EoP Moderado
CVE-2022-20256 A-222572821 EoP Moderado
CVE-2022-20257 A-222289114 Fin Moderado
CVE-2022-20258 A‐221893030 EoP Moderado
CVE-2022-20267 A-211646835 EoP Moderado
CVE-2022-20269 A-209062898 EoP Moderado
CVE‐2022‐20274 A-206470146 EoP Moderado
CVE‐2022‐20286 A-230866011 EoP Moderado
CVE-2022-20306 A-199680794 EoP Moderado
CVE-2022-20313 A-192206329 EoP Moderado
CVE-2022-20314 A-191876118 EoP Moderado
CVE-2022-20329 A-183410556 EoP Moderado
CVE-2022-20335 A-178014725 EoP Moderado
CVE-2022-20241 A-217185011 ID Moderado
CVE-2022-20242 A-231986212 ID Moderado
CVE-2022-20251 A-225881167 ID Moderado
CVE‐2022‐20261 A-219835125 ID Moderado
CVE-2022-20273 A-206478022 ID Moderado
CVE-2022-20280 A-204117261 ID Moderado
CVE‐2022‐20310 A-192663798 ID Moderado
CVE-2022-20311 A-192663553 ID Moderado
CVE-2022-20340 A-166269532 ID Moderado
CVE-2022-20342 A-143534321 ID Moderado
CVE-2022-20253 A-224545125 DoS Moderado
CVE-2022-20308 A-197874458 DoS Moderado
CVE-2022-20333 A-179161657 DoS Moderado
CVE‐2022‐20334 A‐178800552 DoS Moderado

Preguntas y respuestas frecuentes

En esta sección, se responden preguntas frecuentes que pueden surgir después de leer este boletín.

1. ¿Cómo puedo determinar si mi dispositivo está actualizado para solucionar estos problemas?

Para obtener más información sobre cómo comprobar el nivel de parche de seguridad de un dispositivo, consulta Cómo consultar y actualizar tu versión de Android.

Android 13, como se lanzó en el AOSP, tiene un nivel predeterminado de parche de seguridad del 1/9/2022. Los dispositivos Android que ejecutan Android 13 y tienen un nivel de parche de seguridad del 9/1/2022 o posterior abordan todos los problemas que se incluyen en estas notas de la versión de seguridad.

2. ¿Qué significan las entradas en la columna Tipo?

Las entradas de la columna Tipo de la tabla de detalles de la vulnerabilidad hacen referencia a la clasificación de la vulnerabilidad de seguridad.

Abreviatura Definición
RCE Ejecución de código remoto
EoP Elevación de privilegio
ID Divulgación de información
DoS Denegación del servicio
N/A Clasificación no disponible

3. ¿Qué significan las entradas en la columna Referencias?

Las entradas de la columna Referencias de la tabla de detalles de la vulnerabilidad pueden contener un prefijo que identifica la organización a la que pertenece el valor de referencia.

Prefijo Referencia
A- ID de error de Android

Versiones

Versión Fecha Notas
1.0 25 de julio de 2022 Se publicaron las notas de la versión de seguridad
1.1 8 de agosto de 2022 Lista de problemas actualizada
1.2 21 de septiembre de 2022 Lista de problemas actualizada
1.3 11 de octubre de 2022 Lista de problemas actualizada
1.4 28 de marzo de 2022 Lista de problemas actualizada
1.5 29 de junio de 2023 Lista de problemas actualizada