Uno de los 110 agujeros que Google acaba de tapar en los Pixel ya se estaba usando
Google publica cada mes un boletín de seguridad para teléfonos y casi todos pasan sin comentarios. Este cierra 110 fallos, y uno de ellos ya se estaba usando contra alguien antes de que existiera el parche.
CVE-2026-58704 se aloja en el módem celular, la parte del teléfono que habla con la red móvil. Un error de lógica permite allí que un atacante esquive una comprobación de permisos y consiga privilegios que no le corresponden. Google escribe textualmente que hay "indicios de que CVE-2026-58704 podría estar siendo objeto de una explotación limitada y dirigida", fórmula que en su vocabulario habitual apunta a un puñado de personas concretas más que a todo el mundo. El atacante tiene que estar cerca en la red y no en cualquier punto de internet, pero el ataque es de baja complejidad y no le pide nada a usted: ni un toque, ni un enlace, ni una descarga. El resto del boletín incluye 12 fallos de ejecución remota de código y 89 de elevación de privilegios clasificados como críticos o altos.
Este solo afecta a los Pixel. Los teléfonos propios de Google reciben un boletín aparte del resto de Android porque Google controla el hardware, así que un Samsung o un Xiaomi no están esperando precisamente esta corrección. En un Pixel, entre en Ajustes, luego Seguridad y privacidad, luego Sistema y actualizaciones, luego Actualización de seguridad, pulse Instalar y reinicie. Al volver, el nivel de actualización de seguridad de Android debe indicar 5 de septiembre de 2026 o posterior. Si no, la actualización todavía no ha llegado a su teléfono y conviene mirar otra vez en un día o dos.
El teléfono no es de lo que se ocupa Tendvane, pero la costumbre es la misma que automatiza en el PC: sus actualizaciones de aplicaciones mediante winget y la actualización automática de controladores impiden que el software en el que nunca piensa se quede años atrás sin que usted se entere.