fuente: https://cybersecuritynews.com/android-pixel-zero-day/
Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explotada activamente en entornos reales; la compañía ya ha lanzado parches de emergencia como parte del Boletín de Actualizaciones de Pixel de septiembre de 2026.
Identificada como CVE-2026-58704, la vulnerabilidad reside en el subcomponente del módem del dispositivo y está siendo utilizada en ataques que la empresa describe como "limitados y dirigidos". Se insta a los usuarios a actualizar sus dispositivos al nivel de parche de seguridad del 5 de septiembre de 2026 sin demora. Explotación de vulnerabilidad de día cero en Android Pixel
El fallo es una vulnerabilidad de elevación de privilegios (EoP) derivada de una autorización incorrecta y un fallo en el mecanismo de protección dentro del módem celular.
Según el aviso de seguridad, "en el módem celular existe una posible elusión de permisos debido a un error de lógica en el código", lo cual "podría conducir a una escalada de privilegios remota (a corta distancia o en redes adyacentes) sin necesidad de privilegios de ejecución adicionales".
En términos sencillos, un atacante situado en una red adyacente —alguien que se encuentre dentro del alcance de radio de la víctima y que ya posea privilegios básicos en el dispositivo— puede elevar sus niveles de acceso de forma sigilosa.
Lo que hace que la vulnerabilidad CVE-2026-58704 sea especialmente preocupante es la simplicidad del ataque. Google señala que la explotación es de baja complejidad y no requiere interacción por parte del usuario; esto significa que la víctima no necesita hacer clic en un enlace, instalar una aplicación ni cometer ningún error para que la intrusión tenga éxito.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →