Navegación

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

fuente: https://securityexpress.info/pixel-modem-zero-day/

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los dispositivos Pixel para llevar a cabo ataques. Dado que estos ataques se produjeron antes de que Google corrigiera el fallo, el incidente se clasifica como una vulnerabilidad de día cero (zero-day). Además, los atacantes utilizaron un exploit de tipo «zero-click» (que no requiere interacción del usuario). La ​​vulnerabilidad CVE-2026-58704

En el registro de cambios, Google señala que la vulnerabilidad CVE-2026-58704 pudo haber sido objeto de una explotación limitada y dirigida por parte de atacantes. El fallo reside en el módem y probablemente constituye un defecto de seguridad en el firmware del mismo. Históricamente, el firmware de los módems ha sido fuente de numerosos problemas de seguridad. Si bien la mayoría de estos fallos nunca llegan a ser descubiertos ni explotados por los hackers, cuando uno de ellos se identifica con éxito —como ha ocurrido en este caso—, puede llegar a causar daños graves. Google publicó los detalles en su boletín de seguridad de Pixel correspondiente a septiembre de 2026.

Google no ha revelado todos los detalles técnicos de la vulnerabilidad. No obstante, la información que circula en la comunidad de seguridad sostiene que los atacantes pueden aprovechar el fallo para eludir el aislamiento del entorno seguro (sandbox) del módem y escalar privilegios, obteniendo así acceso a diversos tipos de datos almacenados en el dispositivo Pixel.

Últimas noticias

24 DE AGOSTO, 2026

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se es...

Leer artículo
24 DE AGOSTO, 2026

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malwa...

Leer artículo
24 DE AGOSTO, 2026

Microsoft comparte una solución temporal para los problemas de juegos en Windows 11.

Microsoft ha compartido una solución temporal para los problemas de juegos que persisten tras las actualizaciones de Windows 11 publicadas durante el Patch Tues...

Leer artículo