{"id":29541,"date":"2026-10-09T12:12:03","date_gmt":"2026-10-09T18:12:03","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=29541"},"modified":"2026-10-09T12:12:03","modified_gmt":"2026-10-09T18:12:03","slug":"google-pixel-september-2026-security-update","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/29541\/","title":{"rendered":"Google corrige 110 vulnerabilidades en sus smartphones Pixel"},"content":{"rendered":"<p>El 15 de septiembre de este a\u00f1o, Google public\u00f3 informaci\u00f3n sobre parches para ciento diez vulnerabilidades que se descubrieron en los Google Pixel, la l\u00ednea de smartphones de la empresa. Entre las fallas reveladas, <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">destaca una conocida como CVE-2026-58704<\/a>: es una vulnerabilidad de d\u00eda cero que, al parecer, ya se est\u00e1 explotando en ataques selectivos.<\/p>\n<p>En este art\u00edculo, te contamos qu\u00e9 tienen de especial los Pixel de Google y por qu\u00e9 reciben actualizaciones de seguridad propias, independientes de las normales para Android. Tambi\u00e9n veremos cu\u00e1les son las vulnerabilidades que se abordan en esta \u00faltima actualizaci\u00f3n y pondremos especial \u00e9nfasis en la m\u00e1s peligrosa, la CVE-2026-58704. Para terminar, te daremos algunos consejos para que protejas tu dispositivo y evites caer presa de un ciberataque.<\/p>\n<h2>\u00bfPor qu\u00e9 los Pixel de Google reciben actualizaciones de seguridad independientes de las de Android?<\/h2>\n<p>Cualquier lector razonable se har\u00eda la misma pregunta: \u201cTengo un Pixel y ya instal\u00e9 las actualizaciones de seguridad para Android de este mes. \u00bfNo es lo mismo?\u201d. Los Pixel de Google usan Android y reciben las actualizaciones de seguridad que le corresponden a ese sistema operativo, las cuales se detallan en el <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/asb-overview?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de seguridad mensual de Android<\/a>. No obstante, quienes fabrican dispositivos con Android usan componentes de hardware y software diferentes. As\u00ed, junto con las vulnerabilidades que son comunes a todos los dispositivos con Android, existen problemas de seguridad que afectan \u00fanicamente a los dispositivos de cada fabricante.<\/p>\n<p>Google publica actualizaciones de seguridad independientes para sus smartphones. Sus detalles se divulgan en un documento espec\u00edfico, el <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de actualizaciones de Pixel<\/a>. Este documento no reemplaza al bolet\u00edn de seguridad de Android, sino que lo complementa: lo que hace es detallar las vulnerabilidades que son exclusivas de los dispositivos producidos por Google. Los smartphones con Android de otras marcas reciben actualizaciones similares de sus fabricantes.<\/p>\n<p>El <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2026\/2026-09-01?hl=es-419\" target=\"_blank\" rel=\"noopener nofollow\">Bolet\u00edn de actualizaciones de Pixel de septiembre de 2026<\/a> deja en claro por qu\u00e9 Google necesita actualizaciones independientes para sus tel\u00e9fonos. De las vulnerabilidades corregidas, muchas afectan a componentes que son espec\u00edficos del hardware de los Pixel o que guardan relaci\u00f3n con este, como el m\u00f3dem, el cargador de arranque, la GPU, los componentes del esc\u00e1ner de huellas digitales y otras piezas del equipo. En los smartphones de otros fabricantes, esas mismas caracter\u00edsticas pueden depender de componentes de hardware y software totalmente diferentes, con lo cual las correcciones del bolet\u00edn de actualizaciones para los Pixel no son v\u00e1lidas para esos tel\u00e9fonos.<\/p>\n<p>Dicho todo esto, las vulnerabilidades s\u00ed pueden ser relevantes para quienes tengan un Pixel y le hayan instalado una ROM personalizada. Cambiar de sistema operativo no altera los componentes f\u00edsicos del dispositivo y, posiblemente, tampoco reemplaza el firmware. Las vulnerabilidades, por ende, pueden persistir, aunque la disponibilidad de parches y la forma en que se los instala var\u00edan seg\u00fan el sistema operativo.<\/p>\n<h2>CVE-2026-58704: una vulnerabilidad de d\u00eda cero que se est\u00e1 explotando en el mundo real<\/h2>\n<p>Centr\u00e9monos ahora en las vulnerabilidades puntuales que Google corrigi\u00f3 en septiembre. Como ya dijimos, la m\u00e1s significativa es la que se conoce como <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a>.<\/p>\n<p>Se trata de una vulnerabilidad que afecta al m\u00f3dem celular, un componente que se encarga de la comunicaci\u00f3n entre el smartphone y las redes de telefon\u00eda m\u00f3vil. La falla proviene de un error l\u00f3gico en el c\u00f3digo, el cual, bajo ciertas condiciones, permite saltearse una verificaci\u00f3n de permisos prevista.<\/p>\n<p>Quienes logran explotar CVE-2026-58704 pueden escalar privilegios en el smartphone para obtener mayor acceso a sus funciones y datos. Vale destacar que el ataque se realiza a trav\u00e9s de una red celular y que, antes de nada, los atacantes necesitan conseguir privilegios de bajo nivel en el dispositivo objetivo.<\/p>\n<p>En la pr\u00e1ctica, esto significa que CVE-2026-58704 no puede usarse para atacar un Pixel desde donde sea mediante Internet. Por lo que se sabe, el atacante deber\u00eda vulnerar la red celular a la que el smartphone objetivo ya est\u00e9 conectado o, m\u00e1s probablemente, obligar al dispositivo a conectarse a una estaci\u00f3n base maliciosa por \u00e9l controlada.<\/p>\n<p>Google a\u00fan no ha revelado todos los detalles de esta vulnerabilidad y no hay acceso p\u00fablico al informe relacionado. As\u00ed, hasta que todos los dispositivos tengan los parches instalados, no se conocer\u00e1n los detalles t\u00e9cnicos que mostrar\u00edan qu\u00e9 tan f\u00e1cil es explotar CVE-2026-58704.<\/p>\n<p>Lo que s\u00ed ha dicho Google es que hay indicios de que la vulnerabilidad CVE-2026-58704 ha sido explotada en forma limitada.<\/p>\n<h2>Lo que sabemos sobre las otras 109 vulnerabilidades<\/h2>\n<p>De las otras 109 vulnerabilidades que se encontraron en los Pixel de Google, solo una tiene una clasificaci\u00f3n de riesgo moderada; las dem\u00e1s son de riesgo alto (62) o directamente cr\u00edticas (46). Nueve de estas fallas se encuadran en la categor\u00eda de RCE (siglas en ingl\u00e9s de \u201cejecuci\u00f3n remota de c\u00f3digo\u201d). Si un atacante logra explotar una de estas vulnerabilidades, puede hacer que el dispositivo ejecute c\u00f3digo malicioso a distancia. Las condiciones exactas para el ataque var\u00edan seg\u00fan la vulnerabilidad.<\/p>\n<p>Hay otras 88 vulnerabilidades enmarcadas en la categor\u00eda de elevaci\u00f3n de privilegios (EoP, por sus siglas en ingl\u00e9s). Con estas fallas, un atacante puede ampliar sus privilegios si ya ha obtenido un cierto nivel de acceso en un dispositivo. La vulnerabilidad CVE-2026-58704, de la cual hablamos antes, entra en esta categor\u00eda, por lo que el bolet\u00edn de septiembre contiene un total de 89 vulnerabilidades EoP.<\/p>\n<p>Por \u00faltimo, hay diez vulnerabilidades que pueden dar lugar a una filtraci\u00f3n de informaci\u00f3n y dos m\u00e1s, a una denegaci\u00f3n de servicio. En resumen, la lista de errores es considerable; si tienes un Pixel de Google, no esperes para instalar los parches.<\/p>\n<h2>C\u00f3mo evitar volverte una v\u00edctima<\/h2>\n<p>Si tienes un Pixel de Google, sigue esta ruta para instalar la actualizaci\u00f3n que corrige las vulnerabilidades de las que estuvimos hablando: <em>Configuraci\u00f3n<\/em> \u2192 <em>Seguridad y privacidad<\/em> \u2192 <em>Sistema y actualizaciones<\/em> \u2192 <em>Actualizaci\u00f3n de seguridad<\/em> \u2192 <em>Instalar<\/em>. Ten en cuenta que el tel\u00e9fono se reiniciar\u00e1 autom\u00e1ticamente para terminar de instalar la actualizaci\u00f3n.<\/p>\n<p>Para que tu tel\u00e9fono se mantenga seguro, te recomendamos estas medidas generales:<\/p>\n<ul>\n<li>Instala r\u00e1pida y regularmente las actualizaciones de seguridad para tu tel\u00e9fono, ya sea un Google\u00a0Pixel, un smartphone con Android de otro fabricante o incluso un iPhone.<\/li>\n<li>No instales apps de fuentes no oficiales.<\/li>\n<li>Lee las rese\u00f1as antes de instalar apps de tiendas oficiales, ya que <a href=\"https:\/\/latam.kaspersky.com\/blog\/ios-android-ocr-stealer-sparkcat\/27946\/\" target=\"_blank\" rel=\"noopener\">all\u00ed tampoco es inusual toparse con malware<\/a>. Si alguien tiene un problema, es com\u00fan que d\u00e9 la alarma en una rese\u00f1a mucho antes de que los moderadores de la tienda eliminen la app peligrosa.<\/li>\n<li>Instala <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">una soluci\u00f3n de seguridad confiable<\/a>\u00a0para evitar descargar malware y mantenerte al tanto de cualquier actividad sospechosa que se registre en tu dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"12345\">\n","protected":false},"excerpt":{"rendered":"<p>Google public\u00f3 la actualizaci\u00f3n de seguridad de septiembre para sus smartphones Pixel. En ella, corrigen 110 vulnerabilidades. Una vulnerabilidad, al parecer, ya se est\u00e1 usando en ataques selectivos.<\/p>\n","protected":false},"author":2726,"featured_media":29542,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[684,2163,61,781,647,6091],"class_list":["post-29541","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-actualizaciones","tag-android","tag-google","tag-smartphones","tag-vulnerabilidades","tag-vulnerabilidades-de-dia-cero"],"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/29541\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-pixel-september-2026-security-update\/31094\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/26125\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-pixel-september-2026-security-update\/30927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-pixel-september-2026-security-update\/32511\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-pixel-september-2026-security-update\/42764\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/56488\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-pixel-september-2026-security-update\/24433\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-pixel-september-2026-security-update\/25376\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-pixel-september-2026-security-update\/31095\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-pixel-september-2026-security-update\/36835\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-pixel-september-2026-security-update\/36504\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/vulnerabilidades\/","name":"vulnerabilidades"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=29541"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29541\/revisions"}],"predecessor-version":[{"id":29543,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/29541\/revisions\/29543"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/29542"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=29541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=29541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=29541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}