AIO APEX

Google corrige falha de dia zero explorada ativamente no modem do Pixel em ataques direcionados

BleepingComputer
Compartilhar:
Google corrige falha de dia zero explorada ativamente no modem do Pixel em ataques direcionados

O Google lançou em 16 de setembro sua atualização de segurança do Pixel de setembro de 2026, corrigindo 110 vulnerabilidades, incluindo uma falha de dia zero explorada ativamente, identificada como CVE-2026-58704. A falha está no subsistema de modem dos dispositivos Pixel e decorre de um erro lógico que permite contornar permissões, segundo o próprio aviso do Google.

Um invasor com acesso a uma rede adjacente e apenas privilégios básicos no dispositivo-alvo pode explorar a falha para elevar privilégios sem qualquer interação do usuário. O Google diz ter indícios de que a vulnerabilidade “pode estar sob exploração limitada e direcionada”, linguagem que a empresa costuma reservar para ataques direcionados contra indivíduos específicos.

A atualização leva os dispositivos Pixel compatíveis ao nível de patch 2026-09-05. Esta é a segunda falha de dia zero do Android revelada pelo Google este ano, após a CVE-2025-48595 em junho.

Publicado originalmente por BleepingComputer. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: