Google ha corregido una falla en el módem celular de sus teléfonos Pixel que, según la propia compañía, podría haber sido aprovechada en ataques de tipo zero‑click. El arreglo forma parte del paquete de seguridad de septiembre, que solventa un total de 110 vulnerabilidades.
Claves:
- Google advirtió de que la vulnerabilidad CVE-2026-58704 en el módem celular de los Pixel podría estar siendo explotada de forma limitada y dirigida.
- La falla zero‑click no requiere ninguna acción del usuario y puede permitir a un atacante cercano escalar privilegios.
- Los dispositivos Pixel compatibles recibirán el parche con nivel de seguridad 5 de septiembre de 2026, que corrige 110 vulnerabilidades.
Zero‑day en el módem de Google Pixel
La compañía ha destacado el fallo, identificado como CVE-2026-58704, en su Pixel Update Bulletin publicado este martes. Google señaló que existen indicios de explotación limitada y dirigida de la vulnerabilidad, e instó a todos los usuarios a instalar la nueva actualización en sus dispositivos cuanto antes.
El problema reside en el módem celular, el componente encargado de conectar el teléfono a las redes móviles y a internet. Un error de lógica en el código del módem permite sortear controles de permisos, lo que podría dar a un atacante cercano capacidad de elevar privilegios sin contar con derechos de ejecución adicionales en el dispositivo. No se requiere interacción del usuario.
La víctima no tiene que hacer clic en ningún enlace ni abrir archivos maliciosos para que el ataque tenga éxito. Google ha calificado la falla como de alta gravedad y la ha corregido junto con otras 109 vulnerabilidades que afectan a los Pixel. Todos los modelos aún soportados recibirán el nivel de parche del 5 de septiembre de 2026, que también incorpora las correcciones del boletín general de seguridad de Android de septiembre.
También puede interesar: La minería de Bitcoin afronta un vacío del 50% en hashrate mientras la IA acapara capacidad
Riesgo de ataques tipo spyware contra Pixel
Google no ha identificado a los atacantes ni a las víctimas, tampoco ha revelado quién descubrió la falla ni cuándo comenzaron los ataques. Un portavoz de la compañía no respondió a las solicitudes de comentario.
El patrón resulta conocido. Analistas han destacado que la naturaleza zero‑click y a nivel de módem de la vulnerabilidad, junto con el lenguaje prudente de Google, encajan con ataques anteriormente vinculados a proveedores de spyware comercial o a grupos de piratería patrocinados por Estados. Estos actores suelen vender herramientas de espionaje a gobiernos y fuerzas de seguridad, aunque el aviso de Google no relaciona este caso con ningún grupo concreto.
Las fallas en módems se consideran especialmente sensibles. Operan por debajo de buena parte del modelo de seguridad de aplicaciones de Android y gestionan el tráfico del teléfono con las redes de los operadores, de modo que los atacantes pueden aprovecharlas para lograr accesos privilegiados sin recurrir a apps maliciosas ni campañas de phishing, han explicado investigadores de seguridad.
El parche de Pixel llega después de la corrección en junio de la vulnerabilidad CVE-2025-48595, un zero‑day en Android Framework que Google abordó tras detectarse su uso en ataques dirigidos, y que permitía a los atacantes ejecutar código y escalar privilegios en dispositivos con Android 14 o versiones posteriores.
Próximo artículo: Shiba Inu repara el enlace roto del monedero de Shibarium, pero SHIB cae un 6% en la semana

