Vulnerabilidade zero‑day em celulares Google Pixel expõe ameaça silenciosa a usuários

Detalhes da vulnerabilidade

O Google divulgou na terça-feira que uma falha até então desconhecida no software de seus smartphones Pixel foi explorada em ataques cibernéticos limitados e direcionados. O problema, identificado como CVE‑2026‑58704, estava localizado no modem do dispositivo, componente responsável por conectar o telefone à internet. A exploração do bug poderia permitir que um atacante contornasse o sandbox do modem e acessasse dados mais amplos do telefone, um tipo de vulnerabilidade conhecido como elevação de privilégios.

O ataque pode ocorrer de forma silenciosa e sem qualquer ação do usuário, uma técnica chamada de exploração “zero‑click”. Nestes casos, a vítima não precisa clicar em um link ou abrir um arquivo para que o código malicioso seja executado.

Atores potencialmente responsáveis

O Google não identificou quem estava explorando a falha, e um porta‑voz da empresa não respondeu a um pedido de comentário. Especialistas em segurança observam que bugs dessa natureza são frequentemente transformados em armas por fornecedores de vigilância, incluindo fabricantes de spyware que vendem acesso a suas ferramentas de roubo de dados para governos e agências de aplicação da lei.

Embora o escopo dos ataques pareça limitado, a descoberta ressalta a importância de atualizações de software oportunas. Os usuários são incentivados a instalar o mais recente patch de segurança para proteger seus dispositivos contra esta e outras ameaças semelhantes.