Segurança · 21 de setembro de 2026
Também publicado em 한국어, ไทย, עברית, Italiano, العربية, हिन्दी, Svenska, Polski, Bahasa Indonesia, Español, Norsk, Türkçe, Français, English
Google corrige vulnerabilidade de dia zero em dispositivos Pixel
Desenvolvedores da Google lançaram correções de setembro para smartphones Pixel, corrigindo 110 vulnerabilidades. Entre elas, havia uma vulnerabilidade de dia zero, identificada como CVE-2026-58704, que foi relatada como já sendo explorada por hackers em ataques direcionados.
A CVE-2026-58704 recebeu uma pontuação de 8,0 na escala CVSS e permite a elevação de privilégios no dispositivo. A questão está relacionada a um erro lógico no modem celular, que permite que um invasor contorne com sucesso a verificação de permissões.
É importante ressaltar que a exploração da vulnerabilidade não requer nenhuma ação por parte do proprietário do Pixel; não é necessário clicar em links, abrir arquivos ou instalar aplicativos. Isso indica que a vulnerabilidade é adequada para ataques de zero clique e permite a elevação remota de privilégios no dispositivo. No entanto, a Google não divulgou detalhes sobre a aplicação do erro até o momento.
Além da vulnerabilidade de dia zero, os patches de setembro corrigem mais 109 problemas em dispositivos Pixel. Isso inclui 88 vulnerabilidades relacionadas à elevação de privilégios, dez falhas que podem levar ao vazamento de informações, nove problemas de execução remota de código e duas vulnerabilidades de negação de serviço (DoS).
Além disso, os patches resolveram duas vulnerabilidades críticas de elevação de privilégios nos componentes do núcleo, identificadas como CVE-2026-56914 e CVE-2026-58773. Outras 46 falhas críticas afetam diversos componentes do Pixel, incluindo BigOcean, Bootloader, IP Multimedia Subsystem e Trusted Execution Environment.