Navegación

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

fuente: https://securityexpress.info/pixel-modem-zero-day/

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los dispositivos Pixel para llevar a cabo ataques. Dado que estos ataques se produjeron antes de que Google corrigiera el fallo, el incidente se clasifica como una vulnerabilidad de día cero (zero-day). Además, los atacantes utilizaron un exploit de tipo «zero-click» (que no requiere interacción del usuario). La ​​vulnerabilidad CVE-2026-58704

En el registro de cambios, Google señala que la vulnerabilidad CVE-2026-58704 pudo haber sido objeto de una explotación limitada y dirigida por parte de atacantes. El fallo reside en el módem y probablemente constituye un defecto de seguridad en el firmware del mismo. Históricamente, el firmware de los módems ha sido fuente de numerosos problemas de seguridad. Si bien la mayoría de estos fallos nunca llegan a ser descubiertos ni explotados por los hackers, cuando uno de ellos se identifica con éxito —como ha ocurrido en este caso—, puede llegar a causar daños graves. Google publicó los detalles en su boletín de seguridad de Pixel correspondiente a septiembre de 2026.

Google no ha revelado todos los detalles técnicos de la vulnerabilidad. No obstante, la información que circula en la comunidad de seguridad sostiene que los atacantes pueden aprovechar el fallo para eludir el aislamiento del entorno seguro (sandbox) del módem y escalar privilegios, obteniendo así acceso a diversos tipos de datos almacenados en el dispositivo Pixel.

Últimas noticias

17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo
16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo