{"id":32511,"date":"2026-10-09T08:00:12","date_gmt":"2026-10-09T06:00:12","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=32511"},"modified":"2026-10-08T16:03:29","modified_gmt":"2026-10-08T14:03:29","slug":"google-pixel-september-2026-security-update","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/google-pixel-september-2026-security-update\/32511\/","title":{"rendered":"Google parchea 110 vulnerabilidades en los tel\u00e9fonos inteligentes Pixel"},"content":{"rendered":"<p>El 15 de septiembre de este a\u00f1o, Google public\u00f3 detalles de parches para 110 vulnerabilidades en sus propios tel\u00e9fonos inteligentes Google Pixel. Entre todos los fallos divulgados, <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a> es el que m\u00e1s se destaca, ya que parece que este d\u00eda cero se est\u00e1 aprovechando en ataques dirigidos.<\/p>\n<p>En esta publicaci\u00f3n, hablamos sobre qu\u00e9 hace tan especiales a los Google Pixel y por qu\u00e9 estos dispositivos reciben actualizaciones de seguridad propias, independientes de las actualizaciones habituales de Android. Tambi\u00e9n analizamos las vulnerabilidades abordadas en esta \u00faltima actualizaci\u00f3n, con especial atenci\u00f3n a la m\u00e1s peligrosa de ellas, CVE-2026-58704, y terminamos con consejos sobre c\u00f3mo proteger tu dispositivo y evitar ser v\u00edctima de un ciberataque en \u00e9l.<\/p>\n<h2>\u00bfPor qu\u00e9 los tel\u00e9fonos Google Pixel reciben actualizaciones de seguridad independientes de las de Android?<\/h2>\n<p>Es razonable que te preguntes: \u201cYa instal\u00e9 las actualizaciones de seguridad de Android de este mes en mi Google Pixel. \u00bfNo es lo mismo?\u201d Google Pixel se ejecuta en Android y recibe esas actualizaciones de seguridad, que se detallan en el <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/asb-overview?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de seguridad de Android<\/a> mensual. Sin embargo, los fabricantes de dispositivos basados en Android utilizan diferentes conjuntos de componentes de hardware y software. Es por eso que, junto con las vulnerabilidades comunes a todos los dispositivos Android, existen problemas de seguridad espec\u00edficos de los dispositivos de los fabricantes individuales.<\/p>\n<p>Para sus propios tel\u00e9fonos inteligentes, Google publica actualizaciones de seguridad por separado, que se detallan en un <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de actualizaciones de Pixel<\/a> espec\u00edfico. En lugar de reemplazar el Bolet\u00edn de seguridad de Android, este documento lo complementa al detallar las vulnerabilidades espec\u00edficas de los dispositivos fabricados por Google. Otros tel\u00e9fonos inteligentes Android tambi\u00e9n reciben actualizaciones similares de sus fabricantes.<\/p>\n<p>El <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2026\/2026-09-01?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de actualizaciones de Pixel de septiembre de 2026<\/a> muestra claramente por qu\u00e9 Google necesita actualizaciones por separado para sus tel\u00e9fonos inteligentes. Muchas de las vulnerabilidades que corrige afectan a componentes espec\u00edficos de hardware de Pixel (o relacionados con el hardware): el m\u00f3dem, el cargador de arranque, la GPU, los componentes del esc\u00e1ner de huellas digitales y otras partes del dispositivo. En los tel\u00e9fonos inteligentes de otros fabricantes, estas funciones pueden depender de componentes de hardware y software completamente diferentes, por lo que las correcciones enumeradas en el Bolet\u00edn de actualizaciones de Pixel no se aplican a esos tel\u00e9fonos.<\/p>\n<p>Dicho esto, estas vulnerabilidades a\u00fan podr\u00edan ser relevantes para los propietarios de Pixel que han actualizado sus dispositivos con ROM personalizadas. Cambiar a un sistema operativo diferente no altera los componentes de hardware del dispositivo, y es posible que no reemplace el firmware. Por lo tanto, las vulnerabilidades en s\u00ed mismas pueden persistir, pero la disponibilidad de los parches y la forma en que se instalan dependen del sistema operativo espec\u00edfico.<\/p>\n<h2>CVE-2026-58704: una vulnerabilidad de d\u00eda cero que se est\u00e1 aprovechando activamente en la pr\u00e1ctica<\/h2>\n<p>Ahora veamos m\u00e1s de cerca las vulnerabilidades espec\u00edficas que Google ha solucionado en septiembre. La m\u00e1s significativa es la <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a> antes mencionada.<\/p>\n<p>Esta vulnerabilidad afecta al componente M\u00f3dem celular, que maneja la comunicaci\u00f3n del tel\u00e9fono inteligente con las redes celulares. Proviene de un error l\u00f3gico en el c\u00f3digo que, en determinadas condiciones, permite omitir la verificaci\u00f3n de permisos prevista.<\/p>\n<p>El correcto aprovechamiento de la CVE-2026-58704 permite a los atacantes escalar los privilegios en el tel\u00e9fono inteligente para obtener un acceso m\u00e1s amplio a sus funciones y datos. Ten en cuenta que el ataque tiene lugar a trav\u00e9s de una red m\u00f3vil y que los actores de amenazas necesitan privilegios de bajo nivel en el dispositivo de destino para empezar.<\/p>\n<p>En la pr\u00e1ctica, esto significa que los atacantes no pueden aprovechar la CVE-2026-58704 para atacar un Pixel desde cualquier lugar a trav\u00e9s de Internet, ya que, al parecer, necesitar\u00edan vulnerar la red m\u00f3vil a la que ya est\u00e1 conectado el tel\u00e9fono inteligente objetivo o, lo que parece m\u00e1s probable, forzarlo a conectarse a una estaci\u00f3n base maliciosa bajo su control.<\/p>\n<p>Google a\u00fan no ha revelado todos los detalles de esta vulnerabilidad, y el informe relacionado no es de acceso p\u00fablico. Como consecuencia, los detalles t\u00e9cnicos que permitir\u00edan determinar c\u00f3mo de f\u00e1cil es para los atacantes aprovechar la CVE-2026-58704 siguen sin conocerse, hasta que se instalen los parches en todos los dispositivos.<\/p>\n<p>Sin embargo, Google afirma que hay indicios de un aprovechamiento limitado de la CVE-2026-58704.<\/p>\n<h2>Lo que sabemos sobre las otras 109 vulnerabilidades<\/h2>\n<p>De las 109 vulnerabilidades restantes encontradas en dispositivos Google Pixel, solo una se califica como moderada; las otras son altas (62) o completamente cr\u00edticas (46). Nueve de estos fallos entran en la categor\u00eda RCE (ejecuci\u00f3n remota de c\u00f3digo). Esto significa que, si un atacante aprovecha correctamente una de estas vulnerabilidades, puede forzar de forma remota al dispositivo a ejecutar un c\u00f3digo malicioso. Las condiciones exactas para el ataque dependen de la vulnerabilidad espec\u00edfica.<\/p>\n<p>Otras 88 vulnerabilidades corresponden a la categor\u00eda de escalada de privilegios (EoP). Estas permiten que un atacante que ya haya obtenido un cierto nivel de acceso al dispositivo expanda sus privilegios. La vulnerabilidad CVE-2026-58704 abordada anteriormente corresponde a esta misma categor\u00eda, raz\u00f3n por la cual el Bolet\u00edn de septiembre enumera 89 vulnerabilidades de EoP en total.<\/p>\n<p>Por \u00faltimo, 10 vulnerabilidades pueden llevar a la divulgaci\u00f3n de informaci\u00f3n (ID) y dos m\u00e1s a la denegaci\u00f3n de servicio (DoS). En resumen, esa es una gran lista de fallos, por lo que los propietarios de Google Pixel no deber\u00edan esperar para instalar los parches.<\/p>\n<h2>C\u00f3mo evitar convertirte en v\u00edctima<\/h2>\n<p>Los propietarios de Google Pixel pueden instalar la actualizaci\u00f3n que corrige las vulnerabilidades analizadas en esta publicaci\u00f3n siguiendo esta ruta: <em>Configuraci\u00f3n<\/em> \u2192 <em>Seguridad y privacidad<\/em> \u2192 <em>Sistema y actualizaciones<\/em> \u2192 <em>Actualizaci\u00f3n de seguridad<\/em> \u2192 <em>Instalar<\/em>. Ten en cuenta que el tel\u00e9fono se reiniciar\u00e1 autom\u00e1ticamente para finalizar la instalaci\u00f3n de la actualizaci\u00f3n.<\/p>\n<p>Para mantener tu tel\u00e9fono seguro, recomendamos las siguientes medidas generales:<\/p>\n<ul>\n<li>Instala actualizaciones de seguridad en tu tel\u00e9fono de manera regular y r\u00e1pida, ya sea un Google Pixel, un tel\u00e9fono inteligente Android de un fabricante diferente o incluso un iPhone.<\/li>\n<li>Evita instalar aplicaciones de fuentes no oficiales.<\/li>\n<li>Lee las rese\u00f1as antes de instalar aplicaciones de las tiendas oficiales, ya que <a href=\"https:\/\/www.kaspersky.es\/blog\/ios-android-ocr-stealer-sparkcat\/30756\/\" target=\"_blank\" rel=\"noopener\">el malware tampoco es infrecuente all\u00ed<\/a>. Los usuarios que ya han tenido una mala experiencia suelen alertar sobre ello en las rese\u00f1as mucho antes de que los moderadores de la tienda lleguen a eliminar la aplicaci\u00f3n peligrosa.<\/li>\n<li>Instala <strong><a href=\"https:\/\/www.kaspersky.es\/mobile-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____db30dc5b3a8cb734\" target=\"_blank\" rel=\"noopener\">una soluci\u00f3n de seguridad fiable<\/a><\/strong>\u00a0que te impida descargar malware y te advierta sobre actividades sospechosas en tu dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"15157\">\n","protected":false},"excerpt":{"rendered":"<p>Google ha publicado su actualizaci\u00f3n de seguridad de septiembre para los tel\u00e9fonos inteligentes Pixel, que corrige 110 vulnerabilidades. Una de las vulnerabilidades parece estar utiliz\u00e1ndose activamente en ataques dirigidos.<\/p>\n","protected":false},"author":2726,"featured_media":32512,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[463,59,16,3565,784,3769],"class_list":["post-32511","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-actualizaciones","tag-android","tag-google","tag-telefonos-inteligentes","tag-vulnerabilidades","tag-vulnerabilidades-de-dia-cero"],"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-pixel-september-2026-security-update\/32511\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-pixel-september-2026-security-update\/31094\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/26125\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-pixel-september-2026-security-update\/30927\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-pixel-september-2026-security-update\/42764\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/56488\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-pixel-september-2026-security-update\/24433\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-pixel-september-2026-security-update\/25376\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-pixel-september-2026-security-update\/31095\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-pixel-september-2026-security-update\/36835\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-pixel-september-2026-security-update\/36504\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/vulnerabilidades\/","name":"vulnerabilidades"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=32511"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32511\/revisions"}],"predecessor-version":[{"id":32514,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/32511\/revisions\/32514"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/32512"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=32511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=32511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=32511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}