Navegación

Vulnerabilidad de día cero en dispositivos Google Pixel explotada activamente en ataques

fuente: https://cybersecuritynews.com/android-pixel-zero-day/

Google ha confirmado que una vulnerabilidad de día cero (zero-day) de alta gravedad en Android, que afecta a sus teléfonos inteligentes Pixel, está siendo explotada activamente en entornos reales; la compañía ya ha lanzado parches de emergencia como parte del Boletín de Actualizaciones de Pixel de septiembre de 2026.

Identificada como CVE-2026-58704, la vulnerabilidad reside en el subcomponente del módem del dispositivo y está siendo utilizada en ataques que la empresa describe como "limitados y dirigidos". Se insta a los usuarios a actualizar sus dispositivos al nivel de parche de seguridad del 5 de septiembre de 2026 sin demora. Explotación de vulnerabilidad de día cero en Android Pixel

El fallo es una vulnerabilidad de elevación de privilegios (EoP) derivada de una autorización incorrecta y un fallo en el mecanismo de protección dentro del módem celular.

Según el aviso de seguridad, "en el módem celular existe una posible elusión de permisos debido a un error de lógica en el código", lo cual "podría conducir a una escalada de privilegios remota (a corta distancia o en redes adyacentes) sin necesidad de privilegios de ejecución adicionales".

En términos sencillos, un atacante situado en una red adyacente —alguien que se encuentre dentro del alcance de radio de la víctima y que ya posea privilegios básicos en el dispositivo— puede elevar sus niveles de acceso de forma sigilosa.

Lo que hace que la vulnerabilidad CVE-2026-58704 sea especialmente preocupante es la simplicidad del ataque. Google señala que la explotación es de baja complejidad y no requiere interacción por parte del usuario; esto significa que la víctima no necesita hacer clic en un enlace, instalar una aplicación ni cometer ningún error para que la intrusión tenga éxito.

Últimas noticias

24 DE JUNIO, 2026

El ataque FortiBleed afectó a más de 430.000 firewalls FortiGate, robando más de 110 millones de credenciales.

Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...

Leer artículo →
24 DE JUNIO, 2026

56 Claude Down: una importante interrupción afectó a la mayoría de los modelos.

Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...

Leer artículo →
24 DE JUNIO, 2026

El Departamento de Justicia incauta una cuenta en la nube de Huione vinculada a un fraude cibernético de lavado de dinero.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...

Leer artículo →