Samsung vuelve a ser rooteable sin perder Knox. Pero tiene un gran inconveniente

  • La herramienta Root My Galaxy utiliza un error en el kernel de Linux para obtener temporalmente derechos de root
  • No requiere desbloquear el bootloader, no borra datos y no quema el fusible Knox
  • Los derechos desaparecen después de cada reinicio y el parche de agosto probablemente cerrará el agujero

Sdílejte:
Jakub Kárník
Jakub Kárník
7. 8. 2026 18:00
galaxy s25 ultra modrá

La escena modder en torno a Samsung ha estado en declive durante años. Knox quema un fusible físico al desbloquear el bootloader, y con él desaparecen irreversiblemente Secure Folder y los pagos en la cartera. Además, con One UI 8, Samsung ha eliminado prácticamente el desbloqueo del bootloader en varios países clave. Ahora ha aparecido una herramienta que toma un camino diferente: a través de un error en el kernel.

Root que no quema el fusible

La herramienta de código abierto Root My Galaxy, del desarrollador conocido como busung, utiliza la vulnerabilidad CVE-2026-43499, apodada GhostLock. Se trata de un error de tipo use-after-free en la gestión de bloqueos de memoria en el kernel de Linux con una gravedad de 7,8, publicado el 7 de julio, casualmente dos días después del lanzamiento del parche de seguridad de julio de Samsung.

La forma en que funciona es crucial. La herramienta eleva los privilegios en la memoria e inyecta el gestor KernelSU sin tocar el bootloader. Este permanece bloqueado, el fusible Knox no se quema y los datos del teléfono no se borran. Prácticamente, esto significa que Secure Folder, Samsung Wallet y las aplicaciones bancarias siguen funcionando, y el teléfono sigue pasando la verificación de Play Integrity. Sin embargo, algunas aplicaciones centradas en la seguridad pueden detectar el gestor KernelSU instalado y negarse a iniciarse.

Inconveniente número uno: solo sobrevive hasta el reinicio

Se trata de un root «blando». Los derechos desaparecen con cada reinicio del teléfono y hay que volver a obtenerlos. Sorprendentemente, esto es suficiente para muchas cosas: el bloqueo de anuncios a través del archivo hosts, la copia de seguridad completa de las aplicaciones con sus datos, un firewall que restringe el acceso a la red para aplicaciones individuales o la eliminación de software preinstalado son intervenciones únicas que sobreviven a un reinicio.

Por el contrario, los módulos que deben ejecutarse permanentemente en segundo plano no funcionan bien. Hay que volver a configurarlos desde el principio después de cada reinicio.

Inconveniente número dos: vida útil corta

El soporte es muy limitado. La herramienta se dirige principalmente a teléfonos con Snapdragon 8 Elite y kernel versión 6.6.98; los dispositivos con procesadores Exynos están fuera de juego por ahora. Además, las fuentes difieren sobre qué parche aún funciona: según algunos, en el de junio y anteriores, según otros, algunos usuarios lo lograron incluso en el de julio.

De cualquier manera, es cierto que el parche de seguridad de agosto probablemente cerrará el agujero. Y aquí está la parte desagradable de la ecuación: quien quiera mantener el root, tendrá que congelar el teléfono en un nivel de seguridad que será más antiguo cada mes. Así, se intercambia la seguridad real por la posibilidad de modificar el sistema.

¿Echas de menos la época en que los teléfonos podían modificarse libremente, o ya no te importa hoy en día?

Fuentes: Android Authority, SammyGuru, Gadget Hacks

Sobre el autor

Jakub Kárník

Jakub je znám svou nekonečnou zvědavostí a vášní pro nejnovější technologie. Jeho láska k mobilním telefonům začala s iPhonem 3G, ale dnes se spoléhá na… Más sobre el autor

Jakub Kárník
Sdílejte: