Google corrige falha de dia zero explorada ativamente no modem do Pixel em ataques direcionados
O Google lançou em 16 de setembro sua atualização de segurança do Pixel de setembro de 2026, corrigindo 110 vulnerabilidades, incluindo uma falha de dia zero explorada ativamente, identificada como CVE-2026-58704. A falha está no subsistema de modem dos dispositivos Pixel e decorre de um erro lógico que permite contornar permissões, segundo o próprio aviso do Google.
Um invasor com acesso a uma rede adjacente e apenas privilégios básicos no dispositivo-alvo pode explorar a falha para elevar privilégios sem qualquer interação do usuário. O Google diz ter indícios de que a vulnerabilidade “pode estar sob exploração limitada e direcionada”, linguagem que a empresa costuma reservar para ataques direcionados contra indivíduos específicos.
A atualização leva os dispositivos Pixel compatíveis ao nível de patch 2026-09-05. Esta é a segunda falha de dia zero do Android revelada pelo Google este ano, após a CVE-2025-48595 em junho.
Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.
Ver fonte original