Google corrige fallo crítico en módem de Pixel que permitía ataques zero-day

Fuentes: Google patches critical Pixel modem bug exploited in zero-day attacks, 20minutos.esT3clickbait

Google ha confirmado que un fallo de software en los teléfonos Pixel fue explotado en ataques cibernéticos limitados y dirigidos, los cuales han sido parcheados. La vulnerabilidad, identificada como CVE-2026-58704, se encontraba en el módem del dispositivo, el componente responsable de la conexión a internet. Según los detalles proporcionados por la National Vulnerability Database (NVD), la explotación permitía a un atacante escalar privilegios, rompiendo las barreras de aislamiento del módem y accediendo a los datos generales del teléfono.

El ataque se ejecutaba de forma silenciosa y sin interacción del usuario, conocido como ataque 'zero-click', lo que significa que la víctima no necesitaba hacer clic en un enlace ni abrir un archivo para ser comprometida. Google no ha identificado a los atacantes, aunque un portavoz de la compañía no respondió a las solicitudes de comentario. Es común que vulnerabilidades de este tipo sean explotadas por proveedores de vigilancia, como fabricantes de spyware, que venden acceso a sus software de robo de datos a gobiernos y agencias de aplicación de la ley. La empresa ha publicado el parche para mitigar el riesgo, destacando la importancia de mantener actualizados los dispositivos móviles ante amenazas de seguridad avanzadas.