Google afirma que una vulnerabilidad de software en sus smartphones Pixel fue explotada en ciberataques limitados y dirigidos. La empresa ya ha corregido el fallo, identificado como CVE-2026-58704.
Según los pocos detalles disponibles, la vulnerabilidad estaba en el módem de los teléfonos Pixel, que permite al dispositivo conectarse a internet. Su explotación podía permitir que un atacante superara el aislamiento del módem y accediera a más datos del teléfono, en un caso de escalada de privilegios.
El fallo también podía explotarse de forma silenciosa, sin ninguna acción por parte del propietario del teléfono. Por eso se considera una vulnerabilidad de “clic cero”: la víctima no tenía que hacer clic en un enlace ni abrir un archivo.
Google no dijo quién estaba explotando la vulnerabilidad. Un portavoz de Google tampoco respondió a la solicitud de comentarios de TechCrunch. TechCrunch señaló que vulnerabilidades de este tipo a veces son aprovechadas por empresas de vigilancia, incluidos fabricantes de programas espía que venden acceso a software capaz de robar datos a gobiernos y organismos encargados de hacer cumplir la ley. No se ha confirmado que eso ocurriera en este caso.
Comentarios
0Aún no hay comentarios. Escribe el primero.