Google corrige una vulnerabilidad de «día cero» de Android que se estaba explotando activamente en los dispositivos Pixel
La compañía Google ha lanzado las correcciones de seguridad correspondientes a septiembre de 2026 orientadas a solucionar un total de ciento diez vulnerabilidades en sus dispositivos Pixel. Entre estos fallos se incluye una vulnerabilidad de día cero que ya está siendo aprovechada en ataques dirigidos limitados, por lo que la empresa ha instado a todos sus usuarios a aceptar las actualizaciones para alcanzar el nivel de parche de ese mes.
El problema de seguridad de gravedad alta se origina en debilidades de autorización inadecuada y fallos en los mecanismos de protección dentro del subcomponente del módem. Esto permite que un atacante con acceso a una red adyacente y privilegios básicos logre una escalada de privilegios a través de ataques sencillos que no exigen la interacción del usuario, debido a un error lógico que facilita un acceso no autorizado.
Adicionalmente, el boletín incluye otros ciento nueve problemas de seguridad, que abarcan vulnerabilidades de ejecución remota de código y de elevación de privilegios con calificación crítica o alta. Debido a su hardware exclusivo, los dispositivos Pixel reciben actualizaciones independientes de los parches mensuales estándar de Android, las cuales se pueden instalar accediendo al menú de configuración del sistema operativo.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.