CVE-2026-58704: Día Cero en el Módem de Google Pixel bajo Ataques Activos de Espionaje Dirigido
El boletín de seguridad de Google y una alerta oficial de CISA confirmaron que CVE-2026-58704—una vulnerabilidad de omisión de autorización en el firmware del módem celular de Google Pixel—ha estado sujeta a explotación activa en operaciones de vigilancia dirigida. Atacantes en proximidad inalámbrica pueden aprovechar la señalización de banda base para ejecutar código arbitrario en el procesador celular.
Análisis del Fallo en Banda Base
Los dispositivos móviles separan el procesador principal de aplicaciones (AP) del procesador de banda base (BP), encargado de la señalización celular 4G LTE y 5G. La falla se debe a una validación de estado deficiente en el gestor de comandos AT y diagnóstico a través del canal de comunicación entre procesadores (IPC). Al emitir tramas de control de enlace de radio (RLC) manipuladas mediante estaciones base falsas o radios definidas por software (SDR), se induce una desincronización de enteros que otorga capacidades de escritura en memoria.
Impacto y Espionaje Sin Clic (Zero-Click)
Dado que el procesador del módem cuenta con acceso directo a memoria (DMA) sobre regiones compartidas con el procesador principal, su vulneración permite a actores avanzados:
- Interceptar llamadas de voz, mensajes SMS y telemetría de ubicación en tiempo real.
- Comprometer el kernel del sistema Android subyacente sin alertar al usuario.
- Desplegar implantes de espionaje dirigidos sin interacción alguna de la víctima.
Recomendaciones de Seguridad Corporativa
- Aplicar Parche OTA Inmediatamente: Asegurar que todos los dispositivos corporativos Google Pixel cuenten con el nivel de parche de seguridad del 5 de septiembre de 2026.
- Monitorear Estaciones Base Falsas: Emplear soluciones Mobile Threat Defense (MTD) con detección de degradación de cifrado y receptores IMSI no autorizados.
Deshabilitar Conectividad Celular 2G: Inhabilitar el soporte 2G en los ajustes de red para prevenir ataques de degradación de cifrado:
Ajustes -> Internet y redes -> SIMs -> Desactivar "Permitir 2G"