Google ha corregido una vulnerabilidad en el módem celular de sus teléfonos Pixel que podría haber sido explotada en ataques “zero‑click”, dentro de una actualización de septiembre que soluciona 110 fallos de seguridad.
Claves:
- Google ha advertido de que la CVE-2026-58704, en el módem celular de los Pixel, podría estar siendo explotada de forma limitada y dirigida.
- La falla “zero‑click” no requiere ninguna acción del usuario y permite a un atacante cercano escalar privilegios.
- Los Pixel compatibles recibirán el nivel de parche del 5 de septiembre de 2026, que corrige 110 vulnerabilidades.
Cero‑day en el módem de Google Pixel
La compañía detalló el fallo, identificado como CVE-2026-58704, en su Pixel Update Bulletin del martes. Google señaló que hay indicios de una explotación limitada y dirigida de la vulnerabilidad, e instó a todos los usuarios a instalar la nueva actualización en cuanto esté disponible para sus dispositivos.
El fallo reside en el módem celular, el componente que permite al teléfono conectarse a las redes móviles y a internet. Un error lógico en el código del módem puede provocar una omisión de permisos, lo que abre la puerta a que un atacante cercano eleve privilegios sin necesidad de contar con derechos de ejecución adicionales en el dispositivo. No se requiere ninguna interacción del usuario.
La víctima no tiene que pulsar en ningún enlace ni abrir archivos maliciosos para que el ataque tenga éxito. Google ha clasificado la vulnerabilidad como de gravedad alta y la ha corregido junto con otros 109 fallos que afectan a los Pixel. Todos los modelos aún soportados recibirán el nivel de parche del 5 de septiembre de 2026, que también incorpora las correcciones del boletín general de seguridad de Android de septiembre.
También te puede interesar: La minería de Bitcoin afronta un déficit del 50% en hashrate mientras la IA acapara capacidad
Riesgo de ataques tipo spyware en Pixel
Google no ha revelado quiénes son los atacantes ni las víctimas, ni tampoco quién descubrió la vulnerabilidad, y no ha precisado cuándo comenzaron las campañas. Un portavoz de la compañía no respondió a las solicitudes de comentarios.
El patrón resulta conocido. Analistas han apuntado que la naturaleza “zero‑click” del fallo, ubicado a nivel de módem, y el lenguaje prudente de Google recuerdan a incidentes anteriores vinculados a proveedores comerciales de spyware o a grupos de ciberdelincuentes patrocinados por Estados. Estos proveedores suelen vender sus herramientas de espionaje y robo de datos a gobiernos y fuerzas de seguridad, aunque nada en la advertencia de Google asocia de forma directa este caso con un actor concreto.
Los fallos en módems generan especial preocupación. Operan por debajo de buena parte del modelo de seguridad de aplicaciones de Android y gestionan el tráfico del teléfono con las redes de los operadores, de modo que los atacantes pueden aprovecharlos para lograr acceso privilegiado sin recurrir a apps maliciosas ni a campañas de phishing, como han explicado expertos en ciberseguridad.
El parche para los Pixel llega después de la corrección, en junio, de la CVE-2025-48595, un cero‑day en Android Framework que Google abordó tras detectar su uso en ataques dirigidos y que permitía a los atacantes ejecutar código y obtener privilegios elevados en dispositivos con Android 14 o versiones posteriores.
Próxima lectura: Shiba Inu corrige el enlace roto del monedero de Shibarium, pero SHIB cae un 6% en la semana

