Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Google corrige un día cero de Android explotado activamente en dispositivos Pixel

Google ha publicado las actualizaciones de seguridad de septiembre de 2026 para los dispositivos Pixel. Corrigen 110 vulnerabilidades, incluido 1 fallo de día cero que, según la empresa, podría estar siendo explotado de forma limitada y dirigida. BleepingComputer informó sobre el lanzamiento.

El fallo de alta gravedad, identificado como CVE-2026-58704, afecta al subcomponente Modem y se debe a una autorización incorrecta y a un fallo del mecanismo de protección. Para explotarlo se necesita acceso a una red adyacente y privilegios básicos en el dispositivo objetivo. Google afirma que puede permitir un ataque de escalada de privilegios de baja complejidad sin interacción del usuario.

Según el aviso de seguridad de Google, un error lógico en el código de Cellular Modem puede provocar un bypass de permisos. Esto podría permitir una escalada remota, o proximal/adyacente, de privilegios sin privilegios adicionales de ejecución.

El boletín de Pixel enumera otros 109 problemas de seguridad, entre ellos 12 vulnerabilidades de ejecución remota de código y 89 de escalada de privilegios, con gravedad crítica o alta.

Todos los dispositivos Google compatibles recibirán el nivel de parche 2026-09-05. Los dispositivos Pixel reciben actualizaciones de seguridad separadas de los parches mensuales estándar distribuidos a los fabricantes de dispositivos Android porque Google controla directamente su plataforma de hardware y sus funciones exclusivas. La actualización está disponible en Settings > Security & privacy > System & updates > Security update; la instalación requiere reiniciar.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.