Alerta crítica: vulnerabilidad en HyperOS pone en riesgo a 160 dispositivos Xiaomi

hace 6 meses · Actualizado hace 6 meses

Una vulnerabilidad en HyperOS permite ejecutar código ADB malicioso, otorgando privilegios de root y dejando el teléfono expuesto a malware.

Instala el parche de seguridad de marzo de 2026 tan pronto lo recibas y evita comandos ADB desconocidos para proteger tu dispositivo.

HyperOS Problema de seguridad

Una grave vulnerabilidad de seguridad amenaza actualmente a los dispositivos Xiaomi HyperOS 1 a HyperOS 3. Los atacantes pueden aprovechar una línea concreta de código para explotar el sistema y obtener privilegios de root no autorizados. Este exploits peligroso deja a los dispositivos completamente expuestos a malware y a daños sustanciales en el sistema.

  • El código de explotación: La vulnerabilidad se origina por ciertos comandos ADB miui.mqsas.IMQSNative. Su ejecución concede de inmediato permisos totales del sistema, como si el teléfono estuviera rooteado.

  • Riesgos: Esta falla permite inyectar malware directamente en el teléfono. Puede destrozar el sistema operativo o dar a los atacantes control total de la información personal.

Índice

¿Cómo funciona el exploit root de Xiaomi?

El exploit engaña a las herramientas de diagnóstico integradas para que acepten comandos no autorizados. Cuando se conecta el teléfono a una PC, este código pasa por los controles y se comunica directamente con el núcleo del sistema.

  • El punto de entrada: Los atacantes emplean una conexión Android Debug Bridge (ADB) para enviar comandos basados en texto desde una computadora al teléfono.

  • El servicio objetivo: El código apunta a miui.mqsas.IMQSNative, un servicio de sistema profundo en Xiaomi HyperOS que gestiona informes de calidad y diagnósticos en segundo plano.

  • El truco de la raíz: Enviando un documento service call bien preparado, el atacante obliga al teléfono a modificar la configuración central (p. ej. setprop). Al estar la herramienta de diagnóstico con permisos elevados, ejecuta el comando malicioso con el rendimiento de un dispositivo rooteado, incluso si el gestor de arranque está bloqueado.

Este acceso profundo al sistema es la razón de la peligrosidad y la inminente Parche de seguridad de marzo de 2026 es crucial para todos los usuarios.

¿Qué dispositivos se ven afectados?

Esta falla existe en todos los dispositivos que ejecutan Xiaomi HyperOS 1 a HyperOS 3.

  • Xiaomi 11T
  • Redmi 13C 5G, Redmi 13R
  • Xiaomi Mi 11X, Xiaomi Poco F3, Xiaomi Redmi K40
  • Redmi Note 14 Pro+
  • Poco F8 Pro, REDMI K90
  • Poco C81, REDMI A7 Pro
  • Xiaomi Poco F3 GT, Xiaomi Redmi K40 Juegos
  • Xiaomi 13T
  • Xiaomi 14 Ultra
  • Xiaomi mezcla plegable 3
  • Poco M7 Pro 5G, Redmi Note 14
  • Xiaomi MIX FOLD 2
  • Poco C61, Redmi A3
  • Poco M6 Plus 5G, Redmi 13 5G, Redmi Note 13R
  • Xiaomi Mi 10 Ultra
  • Xiaomi Mi MIX PLEGADO
  • REDMI Note 15 Pro 4G
  • Xiaomi 14 CIVI, Xiaomi CIVI 4 Pro
  • Xiaomi Mi 10 Pro
  • Redmi K60 Ultra, Xiaomi 13T Pro
  • Poco M7 4G, REDMI 15 4G
  • Xiaomi 12
  • Xiaomi 15
  • Xiaomi Pad 5 Pro 12.4
  • REDMI K80 Ultra
  • Poco X8 Pro Máximo, REDMI Turbo 5 Máximo
  • Xiaomi 12 Pro Edición de dimensiones
  • Xiaomi 14T
  • Poco C85 4G, REDMI 15C 4G
  • Xiaomi 15S Pro
  • Redmi K50 Ultra, Xiaomi 12T Pro
  • Poco subyacer, Redmi Pad Pro
  • Poco X6 ProRedmi K70E
  • Poco C55, Redmi 12C
  • Xiaomi Pad 5 Pro Wi-Fi
  • Poco M6 Pro 4G, Redmi Note 13 Pro 4G
  • Redmi Note 14S
  • Xiaomi Pad 5 Pro 5G
  • Xiaomi Redmi Note 11, Xiaomi Redmi Note 11T 5G
  • Xiaomi Poco M4 Pro 5G
  • Redmi 12
  • Poco M7 5G, Redmi 14R 5G
  • Redmi Pad SE 8.7 Wi-Fi
  • Poco M4 Pro Redmi Note 11S
  • Poco M8 Pro 5G, REDMI Note 15 Pro+
  • Poco acolchado M1, Redmi Pad 2 Pro
  • Xiaomi 13
  • Poco C65, Redmi 13C
  • Poco X6 5G, Redmi Note 13 Pro
  • Xiaomi MIX FOLD 4
  • Poco X6 Neo, Redmi Note 13 5G, Redmi Note 13R Pro
  • Xiaomi 15T
  • Xiaomi 15 Pro
  • Xiaomi Mi 11i, Xiaomi Mi 11X ProXiaomi Redmi K40 ProXiaomi Redmi K40 Pro+
  • Xiaomi 14
  • Poco F4 GT, Redmi K50 Juegos
  • Xiaomi 13 Ultra
  • Xiaomi Pad 7ultra
  • Poco X8 Pro, Poco X8 Pro Edición Iron Man, REDMI Turbo 5
  • Redmi A3x
  • Xiaomi 15T Pro
  • REDMI Pad 2 4G
  • Poco M8 5G, REDMI Note 15 5G
  • Poco C75, Redmi 14C, Redmi A3 Pro
  • REDMI Note 15 Pro
  • Poco M4 5G, Redmi 10 5G, Redmi 10 Prime+ 5G, Redmi 11 Prime 5G, Redmi Note 11E
  • Redmi Note 11R
  • Xiaomi 11 Lite 5G NE, Xiaomi Mi 11 LE
  • Xiaomi Pad 6 Pro
  • Xiaomi CIVI 5 Pro
  • Poco X7, Redmi Note 14 Pro
  • Redmi K70 Pro
  • Poco F5 5G, Redmi Note 12 Turbo
  • Poco F4 ProRedmi K50 Pro
  • Xiaomi 12S
  • Poco F7 Ultra, REDMI K80 Pro
  • Xiaomi civil
  • Poco F5 ProRedmi K60
  • Poco M6, Redmi 13, Redmi 13X
  • Poco X5 5G
  • Poco F4, Redmi K40S
  • Xiaomi Pad 7 Pro
  • Poco F8 Ultra, REDMI K90 Pro máx.
  • Xiaomi Pad 5
  • Xiaomi 17 Ultra, Xiaomi 17 Ultra Leica y Leitzphone
  • Xiaomi 13 Pro
  • Redmi Note 14 Pro 4G
  • Xiaomi mezclar 4
  • Poco F7, REDMI Turbo 4 Pro
  • Redmi Note 11S 5G
  • REDMI Pad 2 Pro 5G
  • Xiaomi 17 Pro
  • Redmi Note 12T Pro
  • Poco F6, Redmi Turbo 3
  • Xiaomi Pad 8 Pro
  • Xiaomi Pad 6
  • Xiaomi 11i, Xiaomi 11i HyperCharge, Xiaomi Redmi Note 11 ProXiaomi Redmi Note 11 Pro+
  • Xiaomi 12T
  • Xiaomi 17 Pro máx.
  • Xiaomi 12X
  • Xiaomi 17
  • Poco X5 Pro 5G, Redmi Note 12 Pro Edición de velocidad
  • Redmi K60E
  • Poco M5, Redmi 11 primer
  • Poco X7 Pro REDMI Turbo 4
  • Redmi K70 Ultra, Xiaomi 14T Pro
  • Redmi Pad Pro 5G
  • Redmi K50
  • Redmi Note 12 Explorer (Descubrimiento), Redmi Note 12 ProRedmi Note 12 Pro+
  • Xiaomi MIX FLIP
  • Redmi Note 13 4G
  • Redmi Note 13 4G NFC
  • Redmi Note 12S
  • Xiaomi Pad 6S Pro 12.4
  • Xiaomi 14 Pro
  • Poco M6 ProRedmi 12 5G, Redmi Note 12R
  • Redmi K60 Pro
  • Poco C85x, REDMI 15A 5G, REDMI 17 5G, REDMI A7 Pro 5G India
  • Redmi Pad SE 4G
  • Redmi Note 11
  • Redmi Note 11 NFC
  • Poco m7 más, Poco M8, REDMI 15
  • Xiaomi Mi 11 ProXiaomi Mi 11 Ultra
  • Redmi Note 12, Redmi Note 12R Pro
  • Xiaomi Redmi Note 10 Pro
  • Redmi Note 12 Pro 4G
  • REDMI Pad 2
  • Redmi Note 14 4G
  • Xiaomi 12 Lite
  • Redmi Note 12 4G
  • Xiaomi 12S Ultra
  • Xiaomi Mi 10S
  • Redmi Note 12 NFC 4G
  • Poco C85 5G, REDMI 15C 5G
  • almohadilla REDMI K, Xiaomi Pad Mini
  • Poco almohadilla X1, Xiaomi Pad 7
  • Xiaomi Mi 10
  • Xiaomi 12S Pro
  • Xiaomi Mi 11
  • Poco F6 ProRedmi K70
  • Poco X4 Pro 5G, Redmi Note 11E ProRedmi Note 11 Pro+ 5G, Xiaomi Redmi Note 11 Pro 5G
  • Redmi Note 11 Pro 4G India
  • Xiaomi 11T Pro
  • Xiaomi Pad 7S Pro 12.5
  • Redmi Note 11 Pro 4G
  • Poco C75 5G, Redmi A4
  • Poco X4GT, Poco X4 GT ProRedmi K50i, Redmi K50i ProRedmi Note 11T ProRedmi Note 11T Pro+
  • Xiaomi 15 Ultra
  • Redmi Pad SE
  • Xiaomi Pad 6 Máximo 14
  • Xiaomi Civil 3
  • Xiaomi Redmi Pad
  • Xiaomi Pad 8
  • Xiaomi 12 Pro
  • Xiaomi ciudadano 1S
  • Redmi Note 13 Pro+
  • Xiaomi 13 Lite, Xiaomi Civil 2
  • Xiaomi MIX FOLD 2
  • Poco F7 Pro REDMI K80

Tu teléfono ya está protegido frente a conexiones por cable no autorizadas y a este exploit ADB en particular. Recuerda instalar el parche de seguridad de marzo de 2026 para Xiaomi HyperOS tan pronto como aparezca en el menú de actualización.

Xiaomi proporcionará una solución permanente mediante este Parche de seguridad de marzo de 2026 a través de actualizaciones del sistema. Evita ejecutar comandos ADB desconocidos y aplica la próxima actualización tan pronto como esté disponible en Configuración.

Gracias por confiar en nosotros y recuerda que puedes seguirnos en nuestras redes sociales tanto en nuestro grupo de ayuda en Telegram, Instagram, Facebook y Twitter para estar al tanto de las últimas noticias y novedades de Xiaomi. Si tienes alguna consulta estaremos encantados de poder ayudarte.

Últimos lanzamientos de la semana en Xiaomi:
Se filtran detalles del Xiaomi 18 Pro en resultados de Geekbench
Se filtran detalles del Xiaomi 18 Pro en resultados de Geekbench
Xiaomi 18 Pro ha trascendido gracias al prototipo M610BB registrado en Geekbench, insinuando un hardware de alta gama y un ...
Xiaomi lanza el purificador Mijia Air Purifier 6C con detección en vivo de formaldehído por 140 dólares
Xiaomi lanza el purificador Mijia Air Purifier 6C con detección en vivo de formaldehído por 140 dólares
Xiaomi ha puesto a la venta anticipada en China el purificador Mijia Air Purifier 6C, con un precio de 999 ...
Xiaomi lanza la beta global de HyperOS 4 para las series 17T y 15
Xiaomi lanza la beta global de HyperOS 4 para las series 17T y 15
Tras la llegada de HyperOS 4 Global Beta para los Xiaomi 17 y 17 Ultra, Xiaomi abre el casting a ...

Ana

Soy Ana, mexicana de 28 años que disfruta de la vida al máximo. Desde mi infancia, he sido una entusiasta de la tecnología y disfruto mucho probando productos nuevos y me encanta estudiar sus características.La marca Xiaomi y su ecosistema me ofrecen ese gran abanico de posibilidades!

Subir