Google ha lanzado los parches de seguridad de septiembre de 2026 para sus dispositivos Pixel, abordando un total de 110 vulnerabilidades. Entre ellas se encuentra una falla de día cero que, según la compañía, está siendo explotada activamente en ataques dirigidos.
En un comunicado del miércoles, Google advirtió: «Hay indicios de que CVE-2026-58704 puede estar bajo explotación limitada y dirigida». La empresa añadió: «Todos los dispositivos Google compatibles recibirán una actualización al nivel de parche 2026-09-05. Recomendamos a todos los clientes aceptar estas actualizaciones en sus dispositivos».
Esta vulnerabilidad, de gravedad alta, se origina por fallos en los mecanismos de autorización y protección que afectan al subcomponente del módem. Su explotación exitosa permite a atacantes con acceso a una red adyacente y privilegios básicos en el dispositivo objetivo escalar privilegios mediante ataques de baja complejidad que no requieren interacción del usuario.
«En el módem celular, existe un posible bypass de permisos debido a un error lógico en el código. Esto podría conducir a una escalada de privilegios remota (próxima/adyacente) sin necesidad de privilegios de ejecución adicionales», señala un aviso de seguridad publicado hoy.
Google clasificó otras 109 vulnerabilidades en el boletín de actualización de Pixel de este mes, incluyendo 12 fallos de ejecución remota de código y 89 de escalada de privilegios, calificados como críticos o de alta gravedad.
Aunque los dispositivos Pixel también ejecutan Android, reciben actualizaciones de seguridad y correcciones de errores independientes de los parches mensuales estándar distribuidos a los fabricantes de Android, debido a la plataforma de hardware única que Google controla directamente y a sus características y capacidades exclusivas.
Para aplicar las actualizaciones de seguridad de este mes, los usuarios de Pixel deben ir a Ajustes > Seguridad y privacidad > Sistema y actualizaciones > Actualización de seguridad, pulsar Instalar y reiniciar sus dispositivos para completar el proceso.
Puede encontrar más información sobre las actualizaciones de septiembre de 2026 para dispositivos Pixel en el boletín de seguridad de la gama de smartphones de Google.
En junio, Google también abordó una vulnerabilidad de día cero en Android Framework (CVE-2025-48595) que estaba siendo explotada activamente en ataques dirigidos y podía permitir a los atacantes obtener ejecución de código y escalar privilegios en dispositivos con Android 14 o posterior.
Un mes antes, la compañía anunció una revisión de sus programas de recompensas por vulnerabilidades en Android y Chrome, reduciendo los pagos por fallos más fáciles de encontrar mediante inteligencia artificial (IA) y ofreciendo recompensas de hasta 1,5 millones de dólares por algunos exploits de Android.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Sonicwall advierte sobre un nuevo día cero en SMA1000 explotado en ataques
- Check Point advierte sobre un día cero en SmartConsole explotado en ataques
- Nuevo día cero 'ShieldCrash' de Microsoft Defender otorga acceso SYSTEM
- CISA: fallo en Windows Task Host ahora explotado por bandas de ransomware
- Microsoft trabaja en un parche de Defender para el día cero ShieldBreak
Etiquetas
- Explotado activamente
- Escalada de privilegios
- Google Pixel
- Parche
- Pixel
- Actualización de seguridad
- Día cero
Sergiu Gatlan
Publicar un comentario
Reglas de la comunidad
Debe iniciar sesión para publicar un comentario. ¿Aún no es miembro? Regístrese ahora.
También te puede interesar:

















Deja una respuesta