Seguridad · 21 de septiembre de 2026
También publicado en 한국어, ไทย, עברית, Italiano, العربية, हिन्दी, Svenska, Polski, Bahasa Indonesia, Norsk, Türkçe
Google corrige vulnerabilidad de día cero en dispositivos Pixel
Los desarrolladores de Google lanzaron parches de septiembre para smartphones Pixel, corrigiendo 110 vulnerabilidades. Entre ellas se encontraba una vulnerabilidad de día cero, identificada como CVE-2026-58704, que afecta al módem celular. La compañía advirtió que esta vulnerabilidad ya está siendo explotada por hackers en ataques dirigidos.
CVE-2026-58704 recibió una puntuación de 8,0 en la escala CVSS y permite un aumento de privilegios en el dispositivo. El problema está relacionado con un error lógico en el módem celular, lo que permite a un atacante eludir exitosamente la verificación de permisos.
Se destaca que para explotar esta vulnerabilidad, el propietario de un Pixel no necesita realizar ninguna acción: no es necesario hacer clic en enlaces, abrir archivos o instalar aplicaciones. Esto significa que la vulnerabilidad es adecuada para ataques de cero clic y permite elevar privilegios de forma remota en el dispositivo. Sin embargo, Google no ha revelado detalles sobre el uso de este fallo.
El 16 de septiembre de 2026, la Agencia de Ciberseguridad y Protección de Infraestructura de Estados Unidos (CISA) ya había añadido CVE-2026-58704 a su catálogo de vulnerabilidades explotables conocidas (KEV). Además de la vulnerabilidad de día cero, los parches de septiembre abordan 109 problemas adicionales en dispositivos Pixel, incluyendo 88 vulnerabilidades relacionadas con el aumento de privilegios y problemas de ejecución remota de código.