PT-2026-92355 · Google · Pixel 9+7

CVE-2026-58704

·

Publicado

2026-09-15

·

Atualizado

2026-10-03

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Google Pixel versões 6 a 11, Pixel Tablet e Pixel Fold (versões afetadas anteriores ao nível de patch de segurança 2026-09-05)
Description Um erro de lógica de alta gravidade no componente do Modem Celular de dispositivos Google Pixel permite a ignorar permissões. Esta falha permite que um invasor remoto localizado em uma rede de rádio adjacente ou próxima escale privilégios para contextos de execução de sistema ou modem elevados. O problema é uma falha zero-click, o que significa que não requer interação do usuário para ser explorada. Foram observados ataques reais limitados e direcionados, frequentemente associados a spyware comercial ou vigilância estatal contra indivíduos de alto valor. A exploração técnica ocorre dentro dos buffers de memória do baseband e envolve a evasão de portas de permissão internas via lógica de comunicação entre processos (IPC) do modem.
Recommendations Atualize todo o hardware Google Pixel para o nível de patch de segurança 2026-09-05 ou posterior. Como mitigação temporária em ambientes de alta ameaça, ative o Modo Avião e use redes Wi-Fi confiáveis para restringir a exposição de RF proximal. Para alvos de alto risco, considere ativar a Proteção Avançada do Android ou o Modo de Bloqueio.

Correção

LPE

RCE

DoS

Improper Authorization

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14807
CVE-2026-58704

Produtos afetados

Pixel 10
Pixel 11
Pixel 6
Pixel 7
Pixel 8
Pixel 9
Pixel Fold
Pixel Tablet