Detalhes da vulnerabilidade
O Google divulgou na terça-feira que uma falha até então desconhecida no software de seus smartphones Pixel foi explorada em ataques cibernéticos limitados e direcionados. O problema, identificado como CVE‑2026‑58704, estava localizado no modem do dispositivo, componente responsável por conectar o telefone à internet. A exploração do bug poderia permitir que um atacante contornasse o sandbox do modem e acessasse dados mais amplos do telefone, um tipo de vulnerabilidade conhecido como elevação de privilégios.
O ataque pode ocorrer de forma silenciosa e sem qualquer ação do usuário, uma técnica chamada de exploração “zero‑click”. Nestes casos, a vítima não precisa clicar em um link ou abrir um arquivo para que o código malicioso seja executado.
Atores potencialmente responsáveis
O Google não identificou quem estava explorando a falha, e um porta‑voz da empresa não respondeu a um pedido de comentário. Especialistas em segurança observam que bugs dessa natureza são frequentemente transformados em armas por fornecedores de vigilância, incluindo fabricantes de spyware que vendem acesso a suas ferramentas de roubo de dados para governos e agências de aplicação da lei.
Embora o escopo dos ataques pareça limitado, a descoberta ressalta a importância de atualizações de software oportunas. Os usuários são incentivados a instalar o mais recente patch de segurança para proteger seus dispositivos contra esta e outras ameaças semelhantes.







