Google ha confirmado hoy que la vulnerabilidad de día cero CVE-2026-58704, un fallo en el módem presente en algunos teléfonos Google Pixel, se utilizó en ataques “limitados y dirigidos”. La corrección ya viene incluida en la actualización de seguridad de septiembre de 2026.
Lo más delicado del caso es dónde estaba el fallo: en el módem del dispositivo, la parte que gestiona la conectividad de red. Eso implicaba que podía explotarse sin que el usuario tuviera que hacer nada.
Ni pulsar un enlace. Ni abrir un archivo.
Según la información publicada por Google, la vulnerabilidad permitía romper el aislamiento del módem y escalar privilegios, algo que en teoría podía abrir la puerta a un acceso mucho más amplio a datos y funciones del teléfono.
Es un tipo de problema especialmente serio porque el módem trabaja en una capa muy sensible del dispositivo y, en determinados escenarios, puede quedar al margen de varias de las protecciones habituales del sistema operativo.
Los fallos a nivel de módem inquietan mucho a la comunidad de seguridad por otro motivo: pueden resultar útiles en ataques remotos o de proximidad y, para actores sofisticados, suponen un punto de entrada muy valioso.
Y si además se trata de un fallo de cero clics, al usuario le queda muy poco margen de maniobra. Casi todo se reduce a una sola cosa: tener el terminal al día.
Google incluyó la corrección de CVE-2026-58704 en su boletín de seguridad de septiembre de 2026 para Pixel. Esa misma actualización solucionaba en total 110 vulnerabilidades, según el propio boletín de seguridad de Google.
Como suele pasar en incidentes de este tipo, la compañía no ha explicado qué actor explotó el fallo, qué modelos concretos de Google Pixel estaban afectados ni quiénes fueron las víctimas. Así que todavía quedan muchas preguntas abiertas sobre el alcance real de la campaña.
Este nuevo episodio se suma, además, a una serie de vulnerabilidades recientes en los móviles de Google.
En junio de 2024, Google ya había parcheado CVE-2024-32896, también señalada como explotada activamente. Y en abril de 2024 corrigió CVE-2024-29745 y CVE-2024-29748, dos fallos relacionados con herramientas de empresas forenses para extraer datos de dispositivos.
Ese historial puede inquietar a muchos usuarios, claro, pero también apunta a otra realidad del mercado Android: los Google Pixel siguen estando entre los teléfonos mejor situados en seguridad y soporte. Google controla el software, buena parte de la integración del hardware, despliega los parches con rapidez y ofrece al menos cinco años de actualizaciones de seguridad, según su política de soporte.
La recomendación, a estas alturas, es bastante directa: instalar cuanto antes la actualización de septiembre de 2026, si todavía no está instalada.
Aunque Google describa la explotación como limitada y dirigida, los fallos de día cero suelen tener mucho valor. Y cuando siguen sin parchearse, su alcance puede terminar creciendo.
Para los propietarios de un Google Pixel, este incidente vuelve a dejar clara una cosa: las actualizaciones de seguridad no son opcionales. Ante amenazas como esta, aplazar el parche unos días puede marcar la diferencia.
Por ahora, Google ya ha distribuido la corrección dentro del boletín de septiembre de 2026 para Pixel.
Author: Manuel Bosque
{
"social": {
"email": "",
"facebook": "",
"twitter": "",
"linkedin": ""
},
"ja-JP": "",
"de-DE": "Manuel Bosque schreibt bei Softonic über Software: Desktop-Programme, Produktivitätswerkzeuge und kleine Tools, die ein Problem wirklich lösen. Sein Maßstab ist praktisch — was ein Programm tatsächlich leistet, was es dafür verlangt und für wen es sich lohnt —, deshalb misstraut er Funktionslisten und testet lieber selbst. Er gehört zum Team, das festlegt, wie Software auf der Seite behandelt wird, und arbeitet täglich mit KI-Werkzeugen in der redaktionellen Produktion.",
"en-US": "Manuel Bosque covers software at Softonic: desktop programs, productivity tools and the small utilities that solve one problem well. His approach is practical — what a program actually does, what it asks in return and who it is for — which is why he distrusts feature lists and prefers to test. He is part of the team that decides how software gets covered on the site, and works daily with AI tools applied to editorial production.",
"es-ES": "Manuel Bosque se ocupa de la cobertura de software en Softonic: programas de escritorio, herramientas de productividad y utilidades pequeñas que resuelven bien un solo problema. Su criterio es práctico —qué hace realmente un programa, qué pide a cambio y a quién le sirve—, y por eso desconfía de las listas de funciones y prefiere probar. Forma parte del equipo que decide cómo se cuenta el software en la web y trabaja a diario con herramientas de IA aplicadas a la producción editorial.",
"fr-FR": "Manuel Bosque couvre les logiciels chez Softonic : programmes de bureau, outils de productivité et petits utilitaires qui résolvent bien un seul problème. Son approche est pratique — ce qu'un logiciel fait vraiment, ce qu'il demande en échange et à qui il s'adresse —, d'où sa méfiance envers les listes de fonctionnalités et sa préférence pour l'essai. Il fait partie de l'équipe qui définit la manière de traiter le logiciel sur le site et travaille au quotidien avec des outils d'IA appliqués à la production éditoriale.",
"it-IT": "Manuel Bosque si occupa di software su Softonic: programmi per il desktop, strumenti di produttività e piccole utility che risolvono bene un solo problema. Il suo criterio è pratico — cosa fa davvero un programma, cosa chiede in cambio e a chi serve — e per questo diffida degli elenchi di funzioni e preferisce provare. Fa parte del team che decide come si racconta il software sul sito e lavora ogni giorno con strumenti di IA applicati alla produzione editoriale.",
"nl-NL": "Manuel Bosque schrijft bij Softonic over software: desktopprogramma's, productiviteitstools en kleine hulpprogramma's die één probleem echt oplossen. Zijn maatstaf is praktisch — wat een programma werkelijk doet, wat het daarvoor vraagt en voor wie het nuttig is — en daarom wantrouwt hij functielijstjes en test hij liever zelf. Hij maakt deel uit van het team dat bepaalt hoe software op de site wordt behandeld en werkt dagelijks met AI-tools in de redactionele productie.",
"pl-PL": "Manuel Bosque zajmuje się oprogramowaniem w Softonicu: programami na komputer, narzędziami do pracy i niewielkimi aplikacjami, które dobrze rozwiązują jeden problem. Jego kryterium jest praktyczne — co program naprawdę robi, czego wymaga w zamian i komu się przyda — dlatego nie ufa listom funkcji i woli sprawdzić sam. Należy do zespołu, który decyduje, jak pisać o oprogramowaniu w serwisie, i codziennie korzysta z narzędzi AI w produkcji redakcyjnej.",
"pt-BR": "Manuel Bosque cobre software na Softonic: programas para desktop, ferramentas de produtividade e pequenos utilitários que resolvem bem um problema só. Seu critério é prático — o que um programa realmente faz, o que pede em troca e para quem serve — e por isso desconfia de listas de recursos e prefere testar. Faz parte da equipe que define como o software é abordado no site e trabalha diariamente com ferramentas de IA aplicadas à produção editorial."
}
View all posts by Manuel Bosque