fuente: https://cybersecuritynews.com/android-pixel-zero-day/
Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explotada activamente en entornos reales; la compañía ya ha lanzado parches de emergencia como parte del Boletín de Actualizaciones de Pixel de septiembre de 2026.
Identificada como CVE-2026-58704, la vulnerabilidad reside en el subcomponente del módem del dispositivo y está siendo utilizada en ataques que la empresa describe como "limitados y dirigidos". Se insta a los usuarios a actualizar sus dispositivos al nivel de parche de seguridad del 5 de septiembre de 2026 sin demora. Explotación de vulnerabilidad de día cero en Android Pixel
El fallo es una vulnerabilidad de elevación de privilegios (EoP) derivada de una autorización incorrecta y un fallo en el mecanismo de protección dentro del módem celular.
Según el aviso de seguridad, "en el módem celular existe una posible elusión de permisos debido a un error de lógica en el código", lo cual "podría conducir a una escalada de privilegios remota (a corta distancia o en redes adyacentes) sin necesidad de privilegios de ejecución adicionales".
En términos sencillos, un atacante situado en una red adyacente —alguien que se encuentre dentro del alcance de radio de la víctima y que ya posea privilegios básicos en el dispositivo— puede elevar sus niveles de acceso de forma sigilosa.
Lo que hace que la vulnerabilidad CVE-2026-58704 sea especialmente preocupante es la simplicidad del ataque. Google señala que la explotación es de baja complejidad y no requiere interacción por parte del usuario; esto significa que la víctima no necesita hacer clic en un enlace, instalar una aplicación ni cometer ningún error para que la intrusión tenga éxito.
Okta descubrió una vulnerabilidad de denegación de servicio llamada HollowByte en OpenSSL que permite agotar la memoria del servidor mediante fragmentación en s...
Leer artículo →Doctor Web ha detallado un troyano de cadena de suministro en varias etapas que ataca a desarrolladores de software. El malware infecta archivos de proyectos de...
Leer artículo →Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...
Leer artículo →