Google corrige falha zero-day explorada ativamente em dispositivos Pixel Android
16 de Setembro de 2026 Atualizado em 16 de Setembro de 2026

O Google liberou os patches de segurança de setembro de 2026 para corrigir 110 vulnerabilidades que afetam seus dispositivos Pixel, incluindo uma falha de alta severidade no modem celular que já está sendo explorada no mundo real.

Em comunicado divulgado na terça-feira, a empresa afirmou ter encontrado indícios de que a CVE-2026-58704 pode estar sob exploração limitada e direcionada, mas não forneceu detalhes sobre a natureza dos ataques nem sobre a identidade do threat actor por trás deles.

“Todos os dispositivos Google com suporte receberão uma atualização para o nível de patch de 2026-09-05. A empresa incentivou todos os clientes a aceitarem essas atualizações em seus dispositivos.”

A vulnerabilidade, identificada como CVE-2026-58704 e com pontuação CVSS de 8,0, é uma falha de escalonamento de privilégios. Segundo a descrição publicada na National Vulnerability Database (NVD) do NIST, no modem celular há uma possível bypass de permissão devido a um erro de lógica no código. Isso pode permitir escalonamento remoto de privilégios por proximidade ou em rede adjacente, sem necessidade de privilégios adicionais de execução e sem interação do usuário.

“No modem celular, há uma possível bypass de permissão devido a um erro de lógica no código”, diz a descrição da falha na NVD. “Isso pode levar a um escalonamento remoto de privilégios, por proximidade ou em rede adjacente, sem necessidade de privilégios adicionais de execução. Não é necessária interação do usuário para a exploração.”

Além da CVE-2026-58704 , o Google corrigiu outras 109 falhas de segurança nas atualizações mais recentes dos Pixel, referentes a setembro de 2026. Dessas, 88 permitem escalonamento de privilégios, 10 permitem divulgação de informações, nove permitem execução remota de código e duas podem causar negação de serviço, ou DoS.

Entre elas estão duas vulnerabilidades de alta severidade de escalonamento de privilégios nos componentes do kernel, CVE-2026-56914 e CVE-2026-58773 , além de 46 falhas de severidade crítica em diferentes componentes dos Pixel, como BigOcean, bootloader, IP Multimedia Subsystem e Trusted Execution Environment, que podem levar a escalonamento de privilégios e execução remota de código.

Embora os dispositivos Google Pixel também rodem Android, eles recebem atualizações de segurança e correções de bugs separadas dos patches mensais padrão distribuídos aos fabricantes de equipamentos originais do Android. Isso acontece por causa da plataforma de hardware exclusiva que o Google controla diretamente, além de recursos e capacidades também exclusivos.

Os níveis de patch de segurança de 2026-09-05 ou posteriores corrigem todas as falhas identificadas. Para aplicar as atualizações deste mês, os usuários de Pixel devem acessar Configurações > Segurança e privacidade > Sistema e atualizações > Atualização de segurança, tocar em Instalar e reiniciar o dispositivo para concluir o processo.

Mais informações sobre as atualizações de setembro de 2026 para dispositivos Pixel estão disponíveis no boletim de segurança da linha de smartphones do Google.

Em junho de 2026, o Google também liberou patches para uma falha de alta severidade no componente Framework do Android, identificada como CVE-2025-48595 , com pontuação CVSS de 8,4, que, segundo a empresa, já estava sendo explorada ativamente e poderia permitir execução de código e elevação de privilégios em dispositivos com Android 14 ou versões posteriores.

Um mês antes, a empresa anunciou uma reformulação de seus programas de recompensa por vulnerabilidades no Android e no Chrome, reduzindo os pagamentos para falhas mais fáceis de encontrar com o uso de IA, ao mesmo tempo em que passou a oferecer recompensas de até US$ 1,5 milhão para alguns exploits no Android.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...