Segurança · 19 de setembro de 2026

Também publicado em 日本語, 한국어, Nederlands, ไทย

Google corrige vulnerabilidade zero-day nos Pixel: atualização urgente

macro shot of stainless steel padlock
Jose Fontano / Unsplash

Os proprietários de Pixel não devem demorar para realizar a atualização de setembro. A Google acabou de corrigir a CVE-2026-58704, uma vulnerabilidade de gravidade elevada que afeta o modem do telefone e para a qual a empresa declara ter identificado sinais de exploração limitada e direcionada. A falha permite que um hacker eleve seus privilégios no dispositivo sem qualquer interação da vítima.

Em detalhes, a CVE-2026-58704 decorre de um erro de lógica na gestão das permissões do modem. Seu aproveitamento pode permitir contornar as autorizações e obter privilégios mais elevados no Pixel em questão, sem cliques, downloads ou inicialização de aplicativos por parte da vítima.

No entanto, a falha não é explorável de qualquer ponto da Internet. É necessário um acesso denominado "adjacente" à rede do alvo. O hacker deve conseguir alcançar o dispositivo a partir de um ambiente de rede ou rádio diretamente conectado ao da vítima, portanto, deve estar nas suas proximidades ou na mesma rede local.

Essas condições limitam as possibilidades de um ataque oportunista em larga escala, mas não excluem o risco para alvos selecionados previamente. A Google não forneceu detalhes adicionais sobre o método empregado nos ataques observados, nem sobre a identidade das vítimas ou dos responsáveis.

CVE-2026-58704 é a única vulnerabilidade para a qual a Google reporta uma exploração ativa, mas o boletim de setembro é particularmente extenso. No total, foram corrigidas 110 falhas nos Pixel, das quais 12 vulnerabilidades permitem a execução de código remotamente e 89 podem levar a uma elevação de privilégios. Várias são classificadas como críticas ou de gravidade elevada. Todas são corrigidas com a atualização de setembro, que a Google está distribuindo nos Pixel ainda suportados.