Tendvane

← Todos os artigos

Security16 de setembro de 2026

Uma das 110 falhas que a Google acabou de tapar nos Pixel já estava a ser usada

A Google publica todos os meses um boletim de segurança para telemóveis e quase todos passam sem comentários. Este fecha 110 falhas, e uma delas já estava a ser usada contra alguém antes de a correção existir.

A CVE-2026-58704 fica no modem celular, a parte do telemóvel que fala com a rede móvel. Um erro de lógica permite ali que um atacante contorne uma verificação de permissões e ganhe privilégios que não devia ter. A formulação da Google é textual: há "indícios de que a CVE-2026-58704 possa estar sujeita a exploração limitada e dirigida", expressão que no vocabulário habitual da empresa aponta para um punhado de pessoas concretas e não para toda a gente. O atacante tem de estar próximo na rede e não em qualquer ponto da internet, mas o ataque é de baixa complexidade e não lhe pede nada: nenhum toque, nenhuma ligação, nenhuma transferência. O resto do boletim inclui 12 falhas de execução remota de código e 89 de elevação de privilégios classificadas como críticas ou altas.

Esta é exclusiva dos Pixel. Os telemóveis da própria Google têm um boletim separado do resto do Android porque a Google controla o hardware, por isso um Samsung ou um Xiaomi não estão à espera precisamente desta correção. Num Pixel, abra Definições, depois Segurança e privacidade, depois Sistema e atualizações, depois Atualização de segurança, toque em Instalar e reinicie. Ao voltar, o nível de atualização de segurança do Android deve indicar 5 de setembro de 2026 ou mais recente. Se não indicar, a atualização ainda não chegou ao seu telemóvel e vale a pena verificar outra vez daqui a um ou dois dias.

O telemóvel não é aquilo de que o Tendvane trata, mas o hábito é o mesmo que ele automatiza no PC: as atualizações de aplicações através do winget e a atualização automática de controladores impedem que o software em que nunca pensa fique anos para trás sem dar sinal.

Fontes

Transferir o Tendvane