Volver al inicio Google corrige un fallo del módem Pixel y CISA lo añade a su lista de vulnerabilidades explotadas Tecnología

Google corrige un fallo del módem Pixel y CISA lo añade a su lista de vulnerabilidades explotadas

Publicado el 16 de septiembre de 2026 0 vistas

Google ha corregido un fallo de seguridad en teléfonos Pixel que, según la empresa, podría sufrir una explotación limitada y dirigida. La agencia estadounidense de ciberseguridad CISA añadió la vulnerabilidad del módem a su catálogo de fallos explotados el 16 de septiembre, reforzando la urgencia de la actualización de seguridad de septiembre.

CISA identifica el fallo como CVE-2026-58704 y fija el 19 de septiembre como fecha límite de corrección en su ficha. La agencia indica a las organizaciones afectadas que sigan las instrucciones del proveedor. El catálogo registra como desconocido su uso en campañas de secuestro de datos, por lo que la inclusión no establece un vínculo con esos ataques.

La descripción de Google en el registro público CVE señala que un error lógico del módem celular permite eludir controles de permisos. Un atacante en proximidad de red podría obtener mayores privilegios sin interacción del usuario ni privilegios de ejecución adicionales. El boletín Pixel califica la gravedad como alta; no describe un ataque universal contra todos los teléfonos Android.

El boletín, publicado el 15 de septiembre, abarca los Pixel con soporte y complementa el boletín general de Android. Google afirma que el nivel de parche 2026-09-05 o posterior resuelve todos los problemas de ambos boletines de septiembre en sus dispositivos. Esa fecha identifica el nivel del parche, no el día de publicación del anuncio de Pixel.

El aviso de Google señala indicios de explotación dirigida, pero no identifica a los atacantes, las víctimas ni el número de teléfonos afectados. La nueva ficha de CISA tampoco nombra a un responsable. Estas comunicaciones establecen un problema de seguridad que requiere atención, mientras que la escala y las circunstancias de los ataques siguen sin especificarse públicamente.

Google insta a aceptar las actualizaciones. Su guía explica que el estado del parche Android se consulta en Ajustes, Acerca del teléfono y Versión de Android, y las actualizaciones disponibles en Sistema y Actualizaciones de software. En Pixel, las descargadas en segundo plano se activan tras reiniciar; los plazos de distribución varían según el dispositivo y el operador móvil.

Fuentes: Google Pixel Update Bulletin: https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01 ; Google-authored CVE record: https://cveawg.mitre.org/api/cve/CVE-2026-58704 ; CISA Known Exploited Vulnerabilities catalog: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json ; Google Pixel Help: https://support.google.com/pixelphone/answer/7680439 ; SecurityWeek, September 16 reporting: https://www.securityweek.com/pixel-modem-zero-day-exploited-in-targeted-attacks/

Comentarios