- Google ha lanzado una actualización de seguridad masiva que corrige 124 fallos, uno de ellos ya explotado activamente por atacantes.
- La vulnerabilidad CVE-2025-48595 afecta al Framework de Android, permitiendo ataques sin que el usuario tenga que interactuar con el móvil.
- Los dispositivos con Android 14, 15 y 16 deben alcanzar el nivel de parche de junio de 2026 para estar protegidos.
- Mientras que los Google Pixel y Samsung Galaxy actualizan rápido, otros modelos de gama media podrían tardar semanas en recibir la solución.

Si tienes un smartphone Android en el bolsillo, quizás sea el momento ideal para dejar lo que estés haciendo y echar un vistazo a los ajustes del sistema. Google ha dado la voz de alarma al publicar su boletín de seguridad de junio de 2026, una de las actualizaciones más densas que se recuerdan. No se trata solo de un mantenimiento rutinario, sino de una respuesta contundente a un total de 124 vulnerabilidades que ponían en entredicho la integridad de millones de dispositivos en todo el mundo.
Lo que realmente ha hecho saltar las alarmas en la comunidad tecnológica es que, entre todo ese listado de errores corregidos, existe uno que no es una simple amenaza teórica. Los ingenieros de la compañía han confirmado que hay indicios de que al menos uno de estos fallos se está utilizando activamente en ataques dirigidos. Esto cambia las reglas del juego, ya que la vulnerabilidad ha pasado de ser un riesgo potencial a una herramienta real en manos de grupos de hackers que buscan comprometer teléfonos desprotegidos.
El fallo CVE-2025-48595 y su impacto real

El gran protagonista de esta actualización es el identificador CVE-2025-48595. Este agujero de seguridad se localiza en el Framework de Android, una de las capas más profundas y vitales del sistema operativo. Su peligrosidad radica en que permite una escalada remota de privilegios, lo que en el lenguaje de la calle significa que un atacante puede tomar el control de funciones clave del móvil sin que te des ni cuenta. Lo más inquietante es que no hace falta que pinches en un enlace raro ni que descargues una aplicación de dudosa procedencia; el fallo puede trabajar de forma autónoma.
Aunque Google ha mantenido cierta reserva sobre quiénes están detrás de estas incursiones, se sabe que los ataques son de alcance limitado. Esto suele apuntar a objetivos de alto valor, como activistas o perfiles corporativos, pero eso no quita que cualquier usuario con versiones de Android 14, 15 o 16 esté técnicamente expuesto. Al residir el problema en el corazón del sistema y no en una aplicación externa, la única forma de tapar la entrada es instalando el código que Google acaba de liberar para todos los fabricantes.
Un parche masivo con más de cien correcciones

Más allá del fallo que ya está siendo explotado, la actualización de junio viene cargada hasta los topes. Se han solucionado 18 vulnerabilidades catalogadas como críticas, entre las que destaca la CVE-2025-65018, otro problema de elevación de privilegios que no requiere interacción del usuario. Este volumen de correcciones demuestra que la seguridad móvil es una carrera de fondo donde los parches mensuales son la mejor defensa para que nuestros datos personales no terminen donde no deben.
Para organizar este despliegue, la compañía ha dividido el lanzamiento en dos bloques temporales. El primero, con fecha del 1 de junio, se centra en los componentes principales que comparten todos los Android. El segundo, fechado para el 5 de junio, incluye soluciones para el kernel y componentes específicos que dependen del hardware. Es vital que nuestro terminal alcance cualquiera de estas dos fechas para poder respirar tranquilos y dar por cerrada esta ventana de oportunidad a los ciberdelincuentes.
Chips de Qualcomm y MediaTek en el punto de mira
No todo el software que corre en tu móvil es responsabilidad directa de Google. Una parte importante de la seguridad depende de los fabricantes de los chips que dan vida al dispositivo. En esta ocasión, se han incluido parches para controladores de Qualcomm y MediaTek, que son los procesadores que montan la inmensa mayoría de teléfonos en España. Hay fallos detectados en los módems y en las unidades de procesamiento gráfico (GPU) que también podrían permitir a un atacante ganar más control del esperado si logran colarse primero por otra vía.
Marcas muy presentes en el mercado europeo como Xiaomi, Oppo o Realme suelen tener que adaptar estos parches a sus propias capas de personalización. Esto genera un cuello de botella donde un usuario de un móvil de gama media de hace dos años podría tener que esperar semanas para ver la actualización reflejada en su pantalla. Es la cara amarga de la fragmentación de Android, donde tener el parche disponible en el servidor no siempre significa tenerlo instalado y listo para protegerte.
Pasos para verificar la seguridad de tu dispositivo

Si quieres ir sobre seguro y no llevarte sorpresas, comprobar tu estado de protección te llevará menos de un minuto. Solo tienes que entrar en los Ajustes de tu terminal, dirigirte a Seguridad y privacidad y buscar la opción de Sistema y actualizaciones. Una vez allí, fíjate bien en la fecha del nivel de parche de seguridad. Si ves que marca el 1 o el 5 de junio de 2026, ya puedes estar tranquilo porque tu teléfono ha recibido la medicina necesaria para combatir estas amenazas.
En caso de que veas una fecha anterior, lo más sensato es pulsar manualmente en buscar actualizaciones. Marcas como Samsung suelen ser de las más rápidas en España a la hora de desplegar estas mejoras en su gama alta, pero si tu móvil es de una serie más económica, conviene que estés atento durante los próximos días. Mantener el sistema al día y evitar la instalación de archivos APK de sitios poco fiables mientras esperas el parche es la mejor estrategia para mantener tu privacidad a buen recaudo.
Tener un dispositivo conectado implica aceptar que siempre habrá nuevos retos en materia de ciberseguridad, pero la clave reside en la rapidez de respuesta. La confirmación de que un fallo crítico está siendo aprovechado para ataques dirigidos subraya la importancia de no ignorar los avisos de actualización que aparecen en la barra de notificaciones. Dedicar cinco minutos a reiniciar el teléfono para aplicar estas mejoras es una inversión minúscula comparada con el dolor de cabeza que supondría un acceso no autorizado a toda nuestra información personal y bancaria.
