AIO APEX

Google parchea una vulnerabilidad de día cero en el módem de Pixel explotada activamente en ataques dirigidos

BleepingComputer
Compartir:
Google parchea una vulnerabilidad de día cero en el módem de Pixel explotada activamente en ataques dirigidos

Google lanzó su actualización de seguridad de Pixel de septiembre de 2026 el 16 de septiembre, parcheando 110 vulnerabilidades incluyendo una de día cero explotada activamente, identificada como CVE-2026-58704. El fallo reside en el subsistema de módem de los dispositivos Pixel y se debe a un error lógico que permite eludir permisos, según el propio aviso de Google.

Un atacante con acceso a una red adyacente y solo privilegios básicos en el dispositivo objetivo puede explotar el fallo para escalar privilegios sin ninguna interacción del usuario. Google dice tener indicios de que la vulnerabilidad “podría estar bajo explotación limitada y dirigida”, un lenguaje que la empresa suele reservar para ataques dirigidos contra individuos específicos.

La actualización lleva a los dispositivos Pixel compatibles al nivel de parche 2026-09-05 y también corrige 12 fallos que permitían ejecución remota de código y 89 clasificados como críticos o de alta severidad. Esta es la segunda vulnerabilidad de día cero de Android que Google revela este año, tras CVE-2025-48595 en junio.

Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.

Ver fuente original
Compartir: