Segurança · 21 de setembro de 2026

Google corrige vulnerabilidade de dia zero em dispositivos Pixel

an office with a bike parked in the middle of the room
PHC Software / Unsplash

Desenvolvedores da Google lançaram correções de setembro para smartphones Pixel, corrigindo 110 vulnerabilidades. Entre elas, havia uma vulnerabilidade de dia zero, identificada como CVE-2026-58704, que foi relatada como já sendo explorada por hackers em ataques direcionados.

A CVE-2026-58704 recebeu uma pontuação de 8,0 na escala CVSS e permite a elevação de privilégios no dispositivo. A questão está relacionada a um erro lógico no modem celular, que permite que um invasor contorne com sucesso a verificação de permissões.

É importante ressaltar que a exploração da vulnerabilidade não requer nenhuma ação por parte do proprietário do Pixel; não é necessário clicar em links, abrir arquivos ou instalar aplicativos. Isso indica que a vulnerabilidade é adequada para ataques de zero clique e permite a elevação remota de privilégios no dispositivo. No entanto, a Google não divulgou detalhes sobre a aplicação do erro até o momento.

Além da vulnerabilidade de dia zero, os patches de setembro corrigem mais 109 problemas em dispositivos Pixel. Isso inclui 88 vulnerabilidades relacionadas à elevação de privilégios, dez falhas que podem levar ao vazamento de informações, nove problemas de execução remota de código e duas vulnerabilidades de negação de serviço (DoS).

Além disso, os patches resolveram duas vulnerabilidades críticas de elevação de privilégios nos componentes do núcleo, identificadas como CVE-2026-56914 e CVE-2026-58773. Outras 46 falhas críticas afetam diversos componentes do Pixel, incluindo BigOcean, Bootloader, IP Multimedia Subsystem e Trusted Execution Environment.