Proprietários de Google Pixel são aconselhados a corrigir falha de modem que está sendo explorada ativamente.

| 16 de setembro de 2026
Logotipo do Google Pixel

O Google divulgou seu Boletim de Atualização do Pixel de setembro de 2026 , corrigindo 110 vulnerabilidades, incluindo uma que, segundo a empresa, "pode ​​estar sob exploração limitada e direcionada".

O bug não é descrito como uma simples tomada de controle remota, mas como uma vulnerabilidade que poderia dar a um invasor que já tenha acesso a um telefone mais poder do que deveria.

Embora os dispositivos Pixel também executem Android Eles recebem atualizações de segurança e correções de bugs separadas dos patches mensais padrão distribuídos aos usuários. Android fabricantes devido à plataforma de hardware exclusiva que o Google controla diretamente e às suas características e capacidades exclusivas.

Para aplicar as atualizações de segurança deste mês, os usuários do Pixel devem acessar Configurações > Segurança e privacidade > Sistema e atualizações > Atualização de segurança , tocar em Instalar e reiniciar o dispositivo para concluir o processo de atualização.

Um dispositivo compatível com o nível de patch 2026-09-05 está atualizado. Após a atualização, verifique se o Android O nível de atualização de segurança é de 5 de setembro de 2026 ou posterior.

Detalhes técnicos

O Google afirma haver indícios de que a vulnerabilidade, rastreada como CVE-2026-58704 , pode estar sendo explorada de forma limitada e direcionada. Encontrada no modem celular, trata-se de uma possível falha de segurança que permite a escalonamento remoto de privilégios (EoP) sem a necessidade de privilégios de execução adicionais ou interação do usuário.

A vulnerabilidade afeta o componente modem dos dispositivos Pixel e é classificada como de alta gravidade. O modem é a parte do smartphone responsável pela comunicação com as redes móveis. Ele permite que o telefone se conecte para chamadas, mensagens de texto e dados móveis. Por ser um componente tão importante, uma falha que o afeta merece atenção, mesmo que as condições necessárias para explorá-la limitem o número de vítimas potenciais.

A vulnerabilidade não significa que todos os Pixels sem a atualização possam ser invadidos de qualquer lugar da internet, nem o Google afirmou que simplesmente estar dentro do alcance da rede sem fio de um telefone seja suficiente. As informações disponíveis indicam que um invasor precisa de acesso a uma rede adjacente e privilégios básicos no dispositivo alvo, mas não explicam como esses privilégios são obtidos.

Os atacantes geralmente precisam de mais de uma etapa para comprometer um dispositivo bem protegido. Uma vulnerabilidade pode lhes dar uma vantagem inicial limitada, enquanto outra permite que eles contornem as restrições e obtenham acesso a funções ou dados mais sensíveis.

É por isso que falhas como essa podem ser especialmente úteis em operações direcionadas. Um atacante pode combinar a vulnerabilidade do modem com outra exploração, um aplicativo malicioso, credenciais roubadas ou acesso físico ao dispositivo. Cada etapa dessa cadeia aproxima o atacante de comprometer o dispositivo: obter acesso, ganhar mais privilégios e acessar as informações ou funções desejadas.

Enquanto Android Os usuários devem sempre instalar a atualização mais recente oferecida pelo fabricante do dispositivo. Esta vulnerabilidade zero-day específica aparece no boletim informativo específico do Pixel. Os telefones Pixel do Google usam componentes de hardware e software que outros Android Os fabricantes nem sempre compartilham informações, incluindo o componente do modem afetado. Se você tiver outro Android Se você depende da marca Pixel, não receberá essa correção específica, mas ainda assim deve verificar se há atualizações de segurança mensais disponíveis do fabricante.


Os golpistas sabem mais sobre você do que você imagina. 

Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Baixar para iOS Baixar para Android  

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.