{"id":25376,"date":"2026-10-09T10:18:27","date_gmt":"2026-10-09T13:18:27","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25376"},"modified":"2026-10-09T10:18:27","modified_gmt":"2026-10-09T13:18:27","slug":"google-pixel-september-2026-security-update","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/google-pixel-september-2026-security-update\/25376\/","title":{"rendered":"O Google corrige 110 vulnerabilidades em smartphones Pixel"},"content":{"rendered":"<p>Em 15 de setembro deste ano, o Google publicou detalhes dos patches para 110 vulnerabilidades em seus pr\u00f3prios smartphones Google Pixel. Entre todas as falhas divulgadas, a <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a> \u00e9 a que mais se destaca, pois parece que essa vulnerabilidade de dia zero est\u00e1 sendo explorada em ataques direcionados.<\/p>\n<p>Na publica\u00e7\u00e3o de hoje, falamos sobre o que h\u00e1 de especial no Google Pixel e por que esses dispositivos recebem atualiza\u00e7\u00f5es de seguran\u00e7a pr\u00f3prias, separadas das atualiza\u00e7\u00f5es regulares do Android. Tamb\u00e9m abordamos as vulnerabilidades corrigidas nesta atualiza\u00e7\u00e3o mais recente, com foco especial na mencionada vulnerabilidade mais perigosa, a CVE-2026-58704, e encerramos com dicas sobre como proteger seu dispositivo e evitar ser v\u00edtima de um ciberataque.<\/p>\n<h2>Por que os smartphones Google Pixel recebem atualiza\u00e7\u00f5es de seguran\u00e7a separadas das do Android?<\/h2>\n<p>O leitor pode se perguntar, com raz\u00e3o: j\u00e1 instalei as atualiza\u00e7\u00f5es de seguran\u00e7a do Android deste m\u00eas no meu Google Pixel. N\u00e3o \u00e9 a mesma coisa? O Google Pixel usa o Android e recebe essas atualiza\u00e7\u00f5es de seguran\u00e7a, detalhadas no <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/asb-overview?hl=pt-br\" target=\"_blank\" rel=\"noopener nofollow\">Boletim de seguran\u00e7a do Android<\/a> mensal. No entanto, os fabricantes de dispositivos baseados em Android usam diferentes conjuntos de componentes de hardware e software. Por isso, al\u00e9m das vulnerabilidades comuns a todos os dispositivos Android, existem problemas de seguran\u00e7a espec\u00edficos dos dispositivos de cada fabricante.<\/p>\n<p>Para seus pr\u00f3prios smartphones, o Google publica atualiza\u00e7\u00f5es de seguran\u00e7a separadas, abordadas em um <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel?hl=pt-br\" target=\"_blank\" rel=\"noopener nofollow\">Boletim de atualiza\u00e7\u00e3o do Pixel<\/a> espec\u00edfico. Em vez de substituir o Boletim de seguran\u00e7a do Android, esse documento o complementa, detalhando as vulnerabilidades espec\u00edficas dos dispositivos fabricados pelo Google. Outros smartphones Android tamb\u00e9m recebem atualiza\u00e7\u00f5es semelhantes de seus fabricantes.<\/p>\n<p>O <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2026\/2026-09-01?hl=pt-br\" target=\"_blank\" rel=\"noopener nofollow\">Boletim de atualiza\u00e7\u00e3o do Pixel de setembro de 2026<\/a> mostra claramente por que o Google precisa de atualiza\u00e7\u00f5es separadas para seus smartphones. Muitas das vulnerabilidades corrigidas afetam componentes espec\u00edficos do hardware do Pixel (ou relacionados ao hardware): o modem, o bootloader, a GPU, componentes do leitor de identifica\u00e7\u00e3o digital e outras partes do dispositivo. Em smartphones de outros fabricantes, esses recursos podem depender de componentes de hardware e software completamente diferentes, portanto, as corre\u00e7\u00f5es listadas no Boletim de atualiza\u00e7\u00e3o do Pixel n\u00e3o se aplicam a esses telefones.<\/p>\n<p>Dito isso, essas vulnerabilidades ainda podem ser relevantes para propriet\u00e1rios de Pixel que instalaram ROMs personalizadas em seus dispositivos. Mudar para um sistema operacional diferente n\u00e3o altera os componentes de hardware do dispositivo e pode n\u00e3o substituir o firmware. Portanto, as pr\u00f3prias vulnerabilidades podem persistir, mas a disponibilidade dos patches e a forma como eles s\u00e3o instalados dependem do sistema operacional espec\u00edfico.<\/p>\n<h2>CVE-2026-58704: uma vulnerabilidade de dia zero sendo ativamente explorada<\/h2>\n<p>Agora vamos analisar mais de perto as vulnerabilidades espec\u00edficas corrigidas pelo Google em setembro. A mais significativa \u00e9 a j\u00e1 mencionada <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a>.<\/p>\n<p>Essa vulnerabilidade afeta o componente Cellular Modem, que gerencia a comunica\u00e7\u00e3o do smartphone com as redes celulares. Ela decorre de um erro l\u00f3gico no c\u00f3digo que, sob determinadas condi\u00e7\u00f5es, permite contornar a verifica\u00e7\u00e3o de permiss\u00f5es prevista.<\/p>\n<p>A explora\u00e7\u00e3o bem-sucedida da CVE-2026-58704 permite que invasores elevem os privil\u00e9gios no smartphone para obter acesso mais amplo \u00e0s suas fun\u00e7\u00f5es e dados. Observe que o ataque ocorre por meio de uma rede celular e que, inicialmente, os agentes de amea\u00e7a precisam ter privil\u00e9gios de baixo n\u00edvel no dispositivo-alvo.<\/p>\n<p>Na pr\u00e1tica, isso significa que os invasores n\u00e3o podem explorar a CVE-2026-58704 para atacar um Pixel de qualquer lugar pela Internet, pois aparentemente precisariam comprometer a rede celular \u00e0 qual o smartphone-alvo j\u00e1 est\u00e1 conectado ou, mais provavelmente, for\u00e7\u00e1-lo a se conectar a uma esta\u00e7\u00e3o r\u00e1dio-base maliciosa sob seu controle.<\/p>\n<p>O Google ainda n\u00e3o divulgou todos os detalhes dessa vulnerabilidade, e o relat\u00f3rio relacionado n\u00e3o est\u00e1 dispon\u00edvel publicamente. Como resultado, os detalhes t\u00e9cnicos que mostrariam a facilidade com que os invasores podem explorar a CVE-2026-58704 permanecem desconhecidos at\u00e9 que os patches sejam instalados em todos os dispositivos.<\/p>\n<p>Ainda assim, o Google afirma haver sinais de explora\u00e7\u00e3o limitada da CVE-2026-58704.<\/p>\n<h2>O que sabemos sobre as outras 109 vulnerabilidades<\/h2>\n<p>Das 109 vulnerabilidades restantes encontradas nos dispositivos Google Pixel, apenas uma \u00e9 classificada como moderada; as demais s\u00e3o de gravidade alta (62) ou cr\u00edtica (46). Nove dessas falhas pertencem \u00e0 categoria RCE (execu\u00e7\u00e3o remota de c\u00f3digo). Isso significa que, se um invasor explorar uma dessas vulnerabilidades com sucesso, poder\u00e1 fazer com que o dispositivo execute c\u00f3digo malicioso remotamente. As condi\u00e7\u00f5es exatas para o ataque dependem da vulnerabilidade espec\u00edfica.<\/p>\n<p>Outras 88 vulnerabilidades pertencem \u00e0 categoria de eleva\u00e7\u00e3o de privil\u00e9gios (EoP). Elas permitem que um invasor que j\u00e1 tenha obtido determinado n\u00edvel de acesso ao dispositivo amplie seus privil\u00e9gios. A vulnerabilidade CVE-2026-58704 mencionada acima pertence a essa mesma categoria, motivo pelo qual o boletim de setembro lista 89 vulnerabilidades de EoP no total.<\/p>\n<p>Por fim, 10 vulnerabilidades podem levar \u00e0 divulga\u00e7\u00e3o de informa\u00e7\u00f5es (ID) e outras duas \u00e0 nega\u00e7\u00e3o de servi\u00e7o (DoS). Em resumo, \u00e9 uma lista consider\u00e1vel de falhas, portanto, os propriet\u00e1rios de Google Pixel n\u00e3o devem esperar para instalar os patches.<\/p>\n<h2>Como evitar ser v\u00edtima<\/h2>\n<p>Os propriet\u00e1rios de Google Pixel podem instalar a atualiza\u00e7\u00e3o que corrige as vulnerabilidades abordadas nesta publica\u00e7\u00e3o seguindo este caminho: <em>Settings<\/em> (Configura\u00e7\u00f5es) \u2192 <em>Security &amp; privacy<\/em> (Seguran\u00e7a e privacidade) \u2192 <em>System &amp; updates<\/em> (Sistema e atualiza\u00e7\u00f5es) \u2192 <em>Security update<\/em> (Atualiza\u00e7\u00f5es de seguran\u00e7a) \u2192 <em>Install<\/em> (Instalar). Lembre-se de que o telefone ser\u00e1 reiniciado automaticamente para concluir a instala\u00e7\u00e3o da atualiza\u00e7\u00e3o.<\/p>\n<p>Para manter seu telefone seguro, recomendamos as seguintes medidas gerais:<\/p>\n<ul>\n<li>Instale as atualiza\u00e7\u00f5es de seguran\u00e7a no telefone regularmente e assim que estiverem dispon\u00edveis, seja ele um Google Pixel, um smartphone Android de outro fabricante ou at\u00e9 mesmo um iPhone.<\/li>\n<li>Evite instalar aplicativos de fontes duvidosas.<\/li>\n<li>Leia as avalia\u00e7\u00f5es antes de instalar aplicativos de lojas oficiais, pois <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ios-android-ocr-stealer-sparkcat\/23379\/\" target=\"_blank\" rel=\"noopener\">malware tamb\u00e9m n\u00e3o \u00e9 raro por l\u00e1<\/a>. Os usu\u00e1rios que j\u00e1 tiveram uma experi\u00eancia ruim costumam alertar sobre isso nas avalia\u00e7\u00f5es muito antes de os moderadores da loja removerem o aplicativo perigoso.<\/li>\n<li>Instale <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>\u00a0para evitar o download de malware e receber alertas sobre atividades suspeitas no seu dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"10019\">\n","protected":false},"excerpt":{"rendered":"<p>O Google lan\u00e7ou sua atualiza\u00e7\u00e3o de seguran\u00e7a de setembro para smartphones Pixel, corrigindo 110 vulnerabilidades. Uma das vulnerabilidades parece estar sendo usada ativamente em ataques direcionados.<\/p>\n","protected":false},"author":2726,"featured_media":25377,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[34,331,33,234,267,3419],"class_list":["post-25376","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-android","tag-atualizacoes","tag-google","tag-smartphones","tag-vulnerabilidades","tag-vulnerabilidades-de-dia-zero"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-pixel-september-2026-security-update\/25376\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-pixel-september-2026-security-update\/31094\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/26125\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-pixel-september-2026-security-update\/30927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-pixel-september-2026-security-update\/32511\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-pixel-september-2026-security-update\/42764\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/56488\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-pixel-september-2026-security-update\/24433\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-pixel-september-2026-security-update\/31095\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-pixel-september-2026-security-update\/36835\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-pixel-september-2026-security-update\/36504\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/vulnerabilidades\/","name":"vulnerabilidades"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25376"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25376\/revisions"}],"predecessor-version":[{"id":25379,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25376\/revisions\/25379"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25377"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}