Navegación

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

fuente: https://securityexpress.info/pixel-modem-zero-day/

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los dispositivos Pixel para llevar a cabo ataques. Dado que estos ataques se produjeron antes de que Google corrigiera el fallo, el incidente se clasifica como una vulnerabilidad de día cero (zero-day). Además, los atacantes utilizaron un exploit de tipo «zero-click» (que no requiere interacción del usuario). La ​​vulnerabilidad CVE-2026-58704

En el registro de cambios, Google señala que la vulnerabilidad CVE-2026-58704 pudo haber sido objeto de una explotación limitada y dirigida por parte de atacantes. El fallo reside en el módem y probablemente constituye un defecto de seguridad en el firmware del mismo. Históricamente, el firmware de los módems ha sido fuente de numerosos problemas de seguridad. Si bien la mayoría de estos fallos nunca llegan a ser descubiertos ni explotados por los hackers, cuando uno de ellos se identifica con éxito —como ha ocurrido en este caso—, puede llegar a causar daños graves. Google publicó los detalles en su boletín de seguridad de Pixel correspondiente a septiembre de 2026.

Google no ha revelado todos los detalles técnicos de la vulnerabilidad. No obstante, la información que circula en la comunidad de seguridad sostiene que los atacantes pueden aprovechar el fallo para eludir el aislamiento del entorno seguro (sandbox) del módem y escalar privilegios, obteniendo así acceso a diversos tipos de datos almacenados en el dispositivo Pixel.

Últimas noticias

01 DE OCTUBRE, 2026

Más de 543.000 credenciales válidas expuestas en repositorios públicos de GitHub.

Más de 543.000 credenciales expuestas en repositorios públicos de GitHub seguían siendo válidas en julio, a pesar de las medidas de seguridad de la plataforma p...

Leer artículo →
30 DE SEPTIEMBRE, 2026

OpenSSL corrige una vulnerabilidad de alta gravedad que puede filtrar la memoria del servidor en texto plano.

OpenSSL ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad que podría exponer la memoria dinámica como texto plano durante el pr...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Signal anuncia compatibilidad con copias de seguridad locales cifradas para iOS y aplicaciones de escritorio.

Signal, la aplicación de mensajería segura, lanzó la versión 8.30, completando así el despliegue de su función de copias de seguridad seguras en todos los siste...

Leer artículo →