El fallo CVE-2026-58704 afectaba el módem de dispositivos Pixel y podía explotarse sin interacción del usuario
Notipress.- Google confirmó que una vulnerabilidad de seguridad presente en sus teléfonos Pixel fue explotada en ataques limitados y dirigidos. El fallo, identificado como CVE-2026-58704, ya fue corregido por la compañía mediante una actualización de seguridad.
La vulnerabilidad del día cero se encontraba en el módem de los teléfonos Pixel, componente encargado de permitir la conectividad del dispositivo. Según la información disponible sobre CVE-2026-58704, su explotación podía permitir que un atacante accediera a datos más allá del entorno aislado del módem mediante una escalada de privilegios.
Una de las características relevantes del fallo es que podía ser explotado de manera silenciosa y sin interacción del propietario del teléfono. Este tipo de ataque es conocido como “clic cero”, debido a que la víctima no necesita abrir un archivo ni hacer clic en un enlace para que se produzca la explotación.
Esta característica diferencia el ataque de otras campañas de ciberdelincuencia que dependen de engañar al usuario para que visite una página, descargue un archivo o proporcione información. En el caso descrito por Google, la explotación de la vulnerabilidad no requería esas acciones por parte de la persona afectada.
La compañía informó sobre la corrección de CVE-2026-58704 en su boletín de seguridad de septiembre de 2026. Google señaló que existían indicios de que la vulnerabilidad había sido objeto de una explotación “limitada y dirigida”, sin proporcionar detalles sobre el número o identidad de las personas afectadas.
Google tampoco identificó públicamente a los responsables de los ataques ni especificó qué actores aprovecharon el fallo. Por ello, la información disponible no permite atribuir la explotación a un grupo, empresa o gobierno determinado.
La posibilidad de aprovechar vulnerabilidades sin interacción de la víctima puede resultar especialmente relevante en ataques dirigidos, debido a que reduce las acciones necesarias para comprometer un dispositivo. La fuente señala que fallos de este tipo también pueden resultar de interés para proveedores de herramientas de vigilancia y fabricantes de software espía, aunque no establece que estos actores hayan participado en los ataques contra Pixel.
Con la vulnerabilidad ya corregida, el caso deja documentada la explotación activa de un fallo en teléfonos Pixel antes de que estuviera disponible el parche correspondiente. La información divulgada hasta el momento mantiene sin identificar tanto a los atacantes como a las víctimas específicas de los ataques de día cero.

