Ir al contenido principal
← Volver a Newlatests
Portada: Cadena de fallas convierte a Bixby en una vía de control sobre teléfonos Samsung
InternacionalVulnerabilidades

Cadena de fallas convierte a Bixby en una vía de control sobre teléfonos Samsung

6 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Cadena de fallas convierte a Bixby en una vía de control sobre teléfonos Samsung

Investigadores detallaron en Black Hat una cadena contra Samsung Members, Samsung Account y Bixby que alcanza permisos de sistema después de que la víctima abre un enlace. Samsung corrigió las fallas, pero equipos antiguos pueden seguir expuestos.

Un enlace activa varias aplicaciones confiables

Dimitrios Valsamaras y Ken Gannon explicaron una cadena presentada originalmente en Pwn2Own Ireland contra un Galaxy S25. El ataque comienza con un enlace malicioso que fuerza a Samsung Members a conectarse a un sitio del atacante.

Las fallas CVE-2025-21079, CVE-2025-58486 y CVE-2025-58487 encadenan Samsung Members con Samsung Account y finalmente abren una ruta hacia Bixby mediante permisos especiales otorgados a las aplicaciones preinstaladas.

De Bixby a privilegios de sistema

Los investigadores manipularon Capsules, servicios internos que Bixby utiliza para ejecutar funciones de aplicaciones. El acceso permitió extraer datos sensibles y alcanzar permisos de sistema, el nivel más alto disponible en un dispositivo Android convencional, desde donde es posible ejecutar código y controlar el teléfono.

La cadena se reprodujo en Galaxy S25, S24 y Flip 7. Requiere que las aplicaciones implicadas estén instaladas y que la víctima abra el enlace inicial.

  • Samsung Members recibió correcciones en noviembre de 2025.
  • Samsung Account fue corregida en diciembre de 2025.
  • Los teléfonos antiguos que no recibieron esas versiones pueden conservar el riesgo.

Acciones para usuarios y administradores

  • Actualizar Samsung Members, Samsung Account, Bixby y el firmware del dispositivo.
  • Retirar equipos sin soporte de tareas que manejen información corporativa sensible.
  • Aplicar filtrado de enlaces y protección móvil contra redirecciones maliciosas.
  • Revisar aplicaciones preinstaladas con permisos especiales dentro de políticas MDM.
  • Restablecer y analizar el dispositivo si se observan aperturas anómalas entre aplicaciones.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista