Navegación

Vulnerabilidad de día cero en dispositivos Google Pixel explotada activamente en ataques

fuente: https://cybersecuritynews.com/android-pixel-zero-day/

Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explotada activamente en entornos reales; la compañía ya ha lanzado parches de emergencia como parte del Boletín de Actualizaciones de Pixel de septiembre de 2026.

Identificada como CVE-2026-58704, la vulnerabilidad reside en el subcomponente del módem del dispositivo y está siendo utilizada en ataques que la empresa describe como "limitados y dirigidos". Se insta a los usuarios a actualizar sus dispositivos al nivel de parche de seguridad del 5 de septiembre de 2026 sin demora. Explotación de vulnerabilidad de día cero en Android Pixel

El fallo es una vulnerabilidad de elevación de privilegios (EoP) derivada de una autorización incorrecta y un fallo en el mecanismo de protección dentro del módem celular.

Según el aviso de seguridad, "en el módem celular existe una posible elusión de permisos debido a un error de lógica en el código", lo cual "podría conducir a una escalada de privilegios remota (a corta distancia o en redes adyacentes) sin necesidad de privilegios de ejecución adicionales".

En términos sencillos, un atacante situado en una red adyacente —alguien que se encuentre dentro del alcance de radio de la víctima y que ya posea privilegios básicos en el dispositivo— puede elevar sus niveles de acceso de forma sigilosa.

Lo que hace que la vulnerabilidad CVE-2026-58704 sea especialmente preocupante es la simplicidad del ataque. Google señala que la explotación es de baja complejidad y no requiere interacción por parte del usuario; esto significa que la víctima no necesita hacer clic en un enlace, instalar una aplicación ni cometer ningún error para que la intrusión tenga éxito.

Últimas noticias

19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo
19 DE JUNIO, 2026

El exploit 'usbliter8', imposible de parchear, rompe la cadena de arranque SecureROM de los chips A12 y A13 de Apple

Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...

Leer artículo
18 DE JUNIO, 2026

F5 corrige una vulnerabilidad en NGINX que permite la ejecución de código y ataques DoS.

F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...

Leer artículo