El zero‑day del módem de Google Pixel sale a la luz mientras se despliegan 110 parches de seguridad

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google ha corregido una falla en el módem celular de sus teléfonos Pixel que, según la propia compañía, podría haber sido aprovechada en ataques de tipo zero‑click. El arreglo forma parte del paquete de seguridad de septiembre, que solventa un total de 110 vulnerabilidades.

Claves:

  • Google advirtió de que la vulnerabilidad CVE-2026-58704 en el módem celular de los Pixel podría estar siendo explotada de forma limitada y dirigida.
  • La falla zero‑click no requiere ninguna acción del usuario y puede permitir a un atacante cercano escalar privilegios.
  • Los dispositivos Pixel compatibles recibirán el parche con nivel de seguridad 5 de septiembre de 2026, que corrige 110 vulnerabilidades.

Zero‑day en el módem de Google Pixel

La compañía ha destacado el fallo, identificado como CVE-2026-58704, en su Pixel Update Bulletin publicado este martes. Google señaló que existen indicios de explotación limitada y dirigida de la vulnerabilidad, e instó a todos los usuarios a instalar la nueva actualización en sus dispositivos cuanto antes.

El problema reside en el módem celular, el componente encargado de conectar el teléfono a las redes móviles y a internet. Un error de lógica en el código del módem permite sortear controles de permisos, lo que podría dar a un atacante cercano capacidad de elevar privilegios sin contar con derechos de ejecución adicionales en el dispositivo. No se requiere interacción del usuario.

La víctima no tiene que hacer clic en ningún enlace ni abrir archivos maliciosos para que el ataque tenga éxito. Google ha calificado la falla como de alta gravedad y la ha corregido junto con otras 109 vulnerabilidades que afectan a los Pixel. Todos los modelos aún soportados recibirán el nivel de parche del 5 de septiembre de 2026, que también incorpora las correcciones del boletín general de seguridad de Android de septiembre.

También puede interesar: La minería de Bitcoin afronta un vacío del 50% en hashrate mientras la IA acapara capacidad

Riesgo de ataques tipo spyware contra Pixel

Google no ha identificado a los atacantes ni a las víctimas, tampoco ha revelado quién descubrió la falla ni cuándo comenzaron los ataques. Un portavoz de la compañía no respondió a las solicitudes de comentario.

El patrón resulta conocido. Analistas han destacado que la naturaleza zero‑click y a nivel de módem de la vulnerabilidad, junto con el lenguaje prudente de Google, encajan con ataques anteriormente vinculados a proveedores de spyware comercial o a grupos de piratería patrocinados por Estados. Estos actores suelen vender herramientas de espionaje a gobiernos y fuerzas de seguridad, aunque el aviso de Google no relaciona este caso con ningún grupo concreto.

Las fallas en módems se consideran especialmente sensibles. Operan por debajo de buena parte del modelo de seguridad de aplicaciones de Android y gestionan el tráfico del teléfono con las redes de los operadores, de modo que los atacantes pueden aprovecharlas para lograr accesos privilegiados sin recurrir a apps maliciosas ni campañas de phishing, han explicado investigadores de seguridad.

El parche de Pixel llega después de la corrección en junio de la vulnerabilidad CVE-2025-48595, un zero‑day en Android Framework que Google abordó tras detectarse su uso en ataques dirigidos, y que permitía a los atacantes ejecutar código y escalar privilegios en dispositivos con Android 14 o versiones posteriores.

Próximo artículo: Shiba Inu repara el enlace roto del monedero de Shibarium, pero SHIB cae un 6% en la semana

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es jefe de Contenidos en Yellow.com. Está especializado en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportajes analíticos, contexto del sector y las grandes fuerzas que están moldeando las criptomonedas, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para ayudar a que eso se haga realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
El zero‑day del módem de Google Pixel sale a la luz mientras se despliegan 110 parches de seguridad | Yellow