Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Boletín de seguridad de Samsung, abril 2026

Fecha de publicación 07/04/2026
Identificador
INCIBE-2026-262
Importancia
5 - Crítica
Recursos Afectados

Móviles de Samsung con Android 14, 15 o 16.

Descripción

Samsung ha publicado en su boletín mensual de seguridad 45 vulnerabilidades que corresponden, 33 de ellas a Google de su boletín de seguridad de Android, 4 a semicondutores Samsung y 8 a Samsung mobile. Entre todas ellas hay 14 críticas, 25 altas y 6 moderadas. En caso de ser explotadas podrían permitir la denegación de servicio y acceder a memoria fuera de los límites, entre otras acciones.

Solución

Aplicar el último parche de seguridad disponible.

Detalle

Las vulnerabilidades de severidad crítica son de los siguientes tipos:

  • Consumo incontrolado de recursos: CVE-2026-0049;
  • Desbordamiento (de búfer, de entero...): CVE-2025-47392;
  • Lectura/escritura fuera de límites: CVE-2025-64505, CVE-2025-64720, CVE-2025-65018;
  • Otros / no especificado: CVE-2023-20713, CVE-2026-0039, CVE-2026-0040, CVE-2026-0041, CVE-2026-0042, CVE-2026-0043, CVE-2026-0044, CVE-2026-0052 y CVE-2026-0080.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-0049 Crítica No Samsung
CVE-2025-47392 Crítica No Samsung
CVE-2025-64505 Crítica No Samsung
CVE-2025-64720 Crítica No Samsung
CVE-2025-65018 Crítica No Samsung
CVE-2023-20713 Crítica No Samsung
CVE-2026-0039 Crítica No Samsung
CVE-2026-0040 Crítica No Samsung
CVE-2026-0041 Crítica No Samsung
CVE-2026-0042 Crítica No Samsung
CVE-2026-0043 Crítica No Samsung
CVE-2026-0044 Crítica No Samsung
CVE-2026-0052 Crítica No Samsung
CVE-2026-0080 Crítica No Samsung