Zero-day no modem do Google Pixel é revelado; 110 correções começam a ser distribuídas

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google corrigiu uma falha no modem celular dos celulares Pixel que pode ter sido explorada em ataques “zero-click”, como parte do pacote de atualizações de setembro que resolve 110 vulnerabilidades.

Pontos-chave:

  • O Google alertou que a falha CVE-2026-58704, no modem celular dos Pixel, pode estar sob exploração limitada e direcionada.
  • A vulnerabilidade zero-click não exige ação do usuário e permite que um atacante próximo eleve privilégios.
  • Dispositivos Pixel compatíveis receberão o patch de 5 de setembro de 2026, que corrige 110 falhas.

Zero-day no modem do Google Pixel

A empresa destacou a falha, catalogada como CVE-2026-58704, no seu Boletim de Atualizações do Pixel divulgado nesta terça-feira. O Google afirmou haver indícios de exploração limitada e direcionada da brecha e recomendou que todos os usuários instalem a nova atualização o quanto antes.

A vulnerabilidade está no modem celular, o componente responsável por conectar o aparelho às redes móveis e à internet. Um erro de lógica no código do modem permite contornar controles de permissão, o que pode abrir caminho para que um atacante nas proximidades eleve privilégios sem precisar de direitos adicionais de execução no aparelho. Nenhuma interação do usuário é necessária.

A vítima não precisa clicar em links nem abrir arquivos maliciosos para que a intrusão funcione. O Google classificou a falha como de alta gravidade e a corrigiu junto com outras 109 vulnerabilidades que afetam os Pixel. Todos os aparelhos ainda suportados devem receber o patch de 5 de setembro de 2026, que também incorpora as correções do boletim geral de segurança do Android de setembro.

Veja também: Mineração de Bitcoin enfrenta lacuna de 50% no hashrate enquanto IA disputa capacidade

Risco de espionagem em ataques aos Pixel

O Google não revelou quem são os atacantes, possíveis vítimas nem o pesquisador que encontrou a falha, e tampouco informou quando os ataques começaram. Um porta-voz da empresa não respondeu a pedidos de comentário.

O padrão, porém, é conhecido. Analistas observaram que o caráter zero-click e em nível de modem, somado ao tom cauteloso do Google, lembra operações anteriores atribuídas a fornecedores comerciais de spyware ou grupos de hackers patrocinados por Estados. Esses fornecedores costumam vender ferramentas de espionagem digital a governos e forças de segurança, embora o comunicado do Google não faça ligação direta com nenhum grupo específico.

Falhas em modems recebem atenção redobrada. Elas operam abaixo de grande parte do modelo de segurança de apps do Android e controlam o tráfego do aparelho com as redes das operadoras, o que permite a invasores alcançar níveis elevados de acesso sem depender de aplicativos maliciosos ou golpes de phishing, como pesquisadores de segurança explicaram.

A correção para o Pixel sucede um patch lançado em junho para a CVE-2025-48595, um zero-day no Android Framework que o Google tratou após seu uso em ataques direcionados, capazes de permitir a execução de código e a elevação de privilégios em dispositivos com Android 14 ou superior.

Leia a seguir: Shiba Inu corrige link da carteira do Shibarium, mas SHIB recua 6% na semana

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é o Head de Conteúdo da Yellow.com, tendo coberto o setor de cripto nos últimos 10 anos. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto da indústria e nas grandes forças que moldam o universo cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Zero-day no modem do Google Pixel é revelado; 110 correções começam a ser distribuídas | Yellow