Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
La seguridad móvil rara vez ocupa titulares hasta que aparece una cifra concreta o un fallo con nombre propio. HyperOS 3 ya ha empezado a recibir el parche de seguridad de septiembre de 2026 en China, pero fuera de ese mercado todavía no hay un calendario confirmado ni fechas cerradas para España.
Redmi K80 abrió el despliegue en China
El primer terminal que ha recibido la actualización es el Redmi K80, con la compilación OS3.0.308.0.WOKCNXM.
Ese detalle importa porque marca el punto de arranque real del despliegue. En el ecosistema Xiaomi, la distancia entre el primer modelo actualizado y la llegada al resto de países puede sentirse larga, algo que ya ha quedado a la vista en calendarios limitados al mercado chino.
El parche cerró fallos que no pedían permiso
La parte más delicada del paquete está en tres vulnerabilidades concretas. Los fallos CVE-2026-28604, CVE-2026-28618 y CVE-2026-28639 permitían ejecutar código malicioso a distancia sin intervención del usuario.
No hablamos de un error menor ni de una molestia visual. Cuando una brecha funciona sin que el dueño del teléfono toque nada, la amenaza deja de parecer abstracta y entra en la categoría de esas cosas que conviene corregir antes de que den tiempo a pensar en ellas.
Android también corrigió una escalada de privilegios
Google incluyó además correcciones en el framework de Android para los errores CVE-2026-28666 y CVE-2026-55273. Esos fallos otorgaban privilegios superiores a los autorizados, un problema que afecta justo al corazón de los permisos y los límites internos del sistema.
Ahí está una de las paradojas de cualquier actualización de seguridad. El usuario ve un aviso, pulsa instalar y quizá no note ningún cambio en la pantalla, pero por debajo el teléfono acaba de cerrar puertas que daban acceso a más poder del debido.
El núcleo tocó NFC y pKVM
El parche también introduce correcciones en el núcleo para vulnerabilidades relacionadas con NFC y con pKVM, el entorno de virtualización protegido.
Es una lista técnica, sí, pero muy pegada a la vida real del dispositivo. NFC interviene en pagos y emparejamientos de proximidad, mientras pKVM pertenece a esa capa menos visible donde Android intenta aislar procesos sensibles para que un problema en una parte no arrastre a las demás.
La cadena de proveedores dejó claro lo fragmentado que sigue Android
Las correcciones no afectan solo al software firmado por Xiaomi o Google. También abarcan componentes de Qualcomm, MediaTek, ARM, Imagination Technologies, Unisoc y Tsingteng Micro, lo que recuerda hasta qué punto un móvil actual es una suma de piezas distintas que deben parchearse a la vez.
Esa dependencia de terceros ayuda a entender por qué un parche puede tardar en aparecer según el modelo, el chip o la región. También explica por qué quedarse sin soporte coloca a algunos móviles en zona de riesgo sin parches mucho antes de que dejen de funcionar.
Google Play añadió ajustes invisibles para el usuario
Junto al boletín principal llegan actualizaciones del sistema de Google Play para componentes multimedia, WiFi y UWB. Esas mejoras viajan por una ruta distinta a la del parche principal del sistema, aunque para el usuario ambas acaben mezcladas en la misma sensación de mantenimiento silencioso.
Por ahora, la única certeza verificable está en China y en un único modelo, el Redmi K80 con la versión OS3.0.308.0.WOKCNXM. España sigue sin fechas concretas, de modo que el contraste resulta nítido, el parche ya existe y corrige fallos capaces de ejecutar código remoto sin intervención del usuario, pero la espera fuera del mercado chino todavía no tiene calendario.