Un cero‑day en el módem de los Google Pixel sale a la luz mientras llegan 110 parches de seguridad

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google ha corregido una vulnerabilidad en el módem celular de sus teléfonos Pixel que podría haber sido explotada en ataques “zero‑click”, dentro de una actualización de septiembre que soluciona 110 fallos de seguridad.

Claves:

  • Google ha advertido de que la CVE-2026-58704, en el módem celular de los Pixel, podría estar siendo explotada de forma limitada y dirigida.
  • La falla “zero‑click” no requiere ninguna acción del usuario y permite a un atacante cercano escalar privilegios.
  • Los Pixel compatibles recibirán el nivel de parche del 5 de septiembre de 2026, que corrige 110 vulnerabilidades.

Cero‑day en el módem de Google Pixel

La compañía detalló el fallo, identificado como CVE-2026-58704, en su Pixel Update Bulletin del martes. Google señaló que hay indicios de una explotación limitada y dirigida de la vulnerabilidad, e instó a todos los usuarios a instalar la nueva actualización en cuanto esté disponible para sus dispositivos.

El fallo reside en el módem celular, el componente que permite al teléfono conectarse a las redes móviles y a internet. Un error lógico en el código del módem puede provocar una omisión de permisos, lo que abre la puerta a que un atacante cercano eleve privilegios sin necesidad de contar con derechos de ejecución adicionales en el dispositivo. No se requiere ninguna interacción del usuario.

La víctima no tiene que pulsar en ningún enlace ni abrir archivos maliciosos para que el ataque tenga éxito. Google ha clasificado la vulnerabilidad como de gravedad alta y la ha corregido junto con otros 109 fallos que afectan a los Pixel. Todos los modelos aún soportados recibirán el nivel de parche del 5 de septiembre de 2026, que también incorpora las correcciones del boletín general de seguridad de Android de septiembre.

También te puede interesar: La minería de Bitcoin afronta un déficit del 50% en hashrate mientras la IA acapara capacidad

Riesgo de ataques tipo spyware en Pixel

Google no ha revelado quiénes son los atacantes ni las víctimas, ni tampoco quién descubrió la vulnerabilidad, y no ha precisado cuándo comenzaron las campañas. Un portavoz de la compañía no respondió a las solicitudes de comentarios.

El patrón resulta conocido. Analistas han apuntado que la naturaleza “zero‑click” del fallo, ubicado a nivel de módem, y el lenguaje prudente de Google recuerdan a incidentes anteriores vinculados a proveedores comerciales de spyware o a grupos de ciberdelincuentes patrocinados por Estados. Estos proveedores suelen vender sus herramientas de espionaje y robo de datos a gobiernos y fuerzas de seguridad, aunque nada en la advertencia de Google asocia de forma directa este caso con un actor concreto.

Los fallos en módems generan especial preocupación. Operan por debajo de buena parte del modelo de seguridad de aplicaciones de Android y gestionan el tráfico del teléfono con las redes de los operadores, de modo que los atacantes pueden aprovecharlos para lograr acceso privilegiado sin recurrir a apps maliciosas ni a campañas de phishing, como han explicado expertos en ciberseguridad.

El parche para los Pixel llega después de la corrección, en junio, de la CVE-2025-48595, un cero‑day en Android Framework que Google abordó tras detectar su uso en ataques dirigidos y que permitía a los atacantes ejecutar código y obtener privilegios elevados en dispositivos con Android 14 o versiones posteriores.

Próxima lectura: Shiba Inu corrige el enlace roto del monedero de Shibarium, pero SHIB cae un 6% en la semana

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Un cero‑day en el módem de los Google Pixel sale a la luz mientras llegan 110 parches de seguridad | Yellow