Navegar por esta matéria
Uma vulnerabilidade no modem merece atenção porque esse componente recebe sinais da rede antes mesmo de muitos aplicativos entrarem em ação. A correção não significa que todos os celulares Pixel foram invadidos: a própria empresa descreve a exploração como limitada e direcionada. Ainda assim, a ausência de interação do usuário torna a atualização prioritária.
O que é a CVE-2026-58704?
A falha está no componente Pixel Cellular Modem e recebeu nota 8,0 na escala CVSS, classificada como alta gravidade. A descrição técnica aponta um possível desvio de permissão provocado por erro na lógica do código.
Se as condições necessárias forem atendidas, o invasor pode elevar privilégios em um contexto remoto próximo ou adjacente. O aviso informa que não são necessários privilégios de execução adicionais e que a vítima não precisa tocar em link, abrir arquivo ou confirmar uma ação.
O que significa ataque sem interação?
Nesse tipo de falha, o processamento de dados pelo próprio modem pode iniciar a exploração sem uma ação visível do dono do aparelho. Isso é diferente de golpes que dependem de instalar um aplicativo ou fornecer uma senha em uma página falsa.
A expressão não quer dizer que qualquer pessoa na internet consiga assumir o aparelho instantaneamente. A classificação menciona condição próxima ou adjacente, e o Google não publicou a cadeia completa usada nos ataques. Divulgar menos detalhes antes da atualização alcançar os usuários também reduz a chance de cópias imediatas.
A falha já foi explorada?
O boletim oficial diz haver indícios de que a CVE-2026-58704 pode estar sob exploração limitada e direcionada. Essa linguagem confirma um risco observado, mas não informa quantos aparelhos foram atingidos nem permite concluir que todos os usuários estejam sob ataque.
Até a publicação desta matéria, o Google não identificou publicamente os responsáveis, as vítimas ou o objetivo da campanha. Também não detalhou se a vulnerabilidade foi usada sozinha ou em conjunto com outras falhas para ampliar o acesso ao sistema.
Qual atualização corrige o problema?
O boletim informa que todos os dispositivos Google compatíveis receberão o nível de correção de 5 de setembro de 2026. Esse pacote contém o reparo para a vulnerabilidade do modem e outras correções de segurança da atualização mensal.
A disponibilidade pode ocorrer em etapas conforme aparelho, operadora e região. Modelos que já saíram do período oficial de suporte não têm garantia de receber o pacote, motivo pelo qual a data de suporte do dispositivo também deve ser verificada.
Como verificar se o Pixel está protegido?
Abra Configurações, entre em Segurança e privacidade e procure a área de sistema e atualizações. Instale a atualização de segurança disponível, reinicie o celular quando solicitado e depois confira se o nível exibido é 2026-09-05 ou posterior.
Os nomes dos menus podem variar conforme a versão do Android. A atualização deve vir pelo sistema do aparelho; arquivos encontrados em páginas não oficiais podem introduzir novos riscos. Empresas que administram frotas devem conferir o nível de correção pelo console de gerenciamento.
É possível saber se um aparelho foi atacado?
O boletim não oferece um indicador simples que o usuário possa procurar. Ataques direcionados costumam tentar evitar sinais visíveis, e consumo de bateria, aquecimento ou instabilidade também podem ter muitas causas comuns.
Para pessoas sob risco elevado, como jornalistas, ativistas, pesquisadores e executivos, uma suspeita concreta deve ser encaminhada a uma equipe especializada em resposta a incidentes. Para os demais usuários, atualizar rapidamente e manter aplicativos e sistema em dia é a medida mais importante.
Perguntas e respostas
Respostas diretas para as dúvidas mais pesquisadas sobre este tema.
A falha exigia que o usuário clicasse em um link?
Não. A descrição informa que a exploração não exige interação do usuário, embora as demais condições técnicas do ataque não tenham sido divulgadas.
Todos os celulares Pixel foram invadidos?
Não há evidência disso. O Google fala em sinais de exploração limitada e direcionada, sem divulgar quantidade de vítimas.
Qual nível de correção devo procurar?
O nível de patch de segurança de 5 de setembro de 2026, exibido como 2026-09-05, ou uma versão posterior.
Um antivírus substitui a atualização?
Não. Como a falha está no modem e no sistema, o reparo depende da atualização oficial. Ferramentas de segurança podem complementar a proteção, mas não corrigem o código vulnerável.
Continue pesquisando
Os links abaixo levam às fontes usadas para conferir as informações deste artigo.
