fuente: https://cybersecuritynews.com/android-pixel-zero-day/
Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explotada activamente en entornos reales; la compañía ya ha lanzado parches de emergencia como parte del Boletín de Actualizaciones de Pixel de septiembre de 2026.
Identificada como CVE-2026-58704, la vulnerabilidad reside en el subcomponente del módem del dispositivo y está siendo utilizada en ataques que la empresa describe como "limitados y dirigidos". Se insta a los usuarios a actualizar sus dispositivos al nivel de parche de seguridad del 5 de septiembre de 2026 sin demora. Explotación de vulnerabilidad de día cero en Android Pixel
El fallo es una vulnerabilidad de elevación de privilegios (EoP) derivada de una autorización incorrecta y un fallo en el mecanismo de protección dentro del módem celular.
Según el aviso de seguridad, "en el módem celular existe una posible elusión de permisos debido a un error de lógica en el código", lo cual "podría conducir a una escalada de privilegios remota (a corta distancia o en redes adyacentes) sin necesidad de privilegios de ejecución adicionales".
En términos sencillos, un atacante situado en una red adyacente —alguien que se encuentre dentro del alcance de radio de la víctima y que ya posea privilegios básicos en el dispositivo— puede elevar sus niveles de acceso de forma sigilosa.
Lo que hace que la vulnerabilidad CVE-2026-58704 sea especialmente preocupante es la simplicidad del ataque. Google señala que la explotación es de baja complejidad y no requiere interacción por parte del usuario; esto significa que la víctima no necesita hacer clic en un enlace, instalar una aplicación ni cometer ningún error para que la intrusión tenga éxito.
A medida que la inteligencia artificial generativa evoluciona progresivamente, pasando de las indicaciones de texto estático a las interacciones de voz bidirecc...
Leer artículo →El fabricante de monederos de hardware Trezor reveló el viernes que otros 67.000 clientes de EE. UU. se vieron afectados por una filtración de datos en su prove...
Leer artículo →ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....
Leer artículo →