Уязвимость CVE-2026-58704 в модеме смартфонов Pixel, по данным Google, могла использоваться в реальных атаках. В бюллетене безопасности Pixel за сентябрь, опубликованном 15 сентября, компания указала, что есть признаки ограниченной целевой эксплуатации этой ошибки. Исправление входит в обновление с уровнем патча 2026-09-05.
Уязвимость относится к компоненту Cellular Modem и отмечена как повышение привилегий с высокой степенью опасности. Причина — логическая ошибка в проверке разрешений. Атакующему не нужно никаких действий от владельца телефона, но он должен находиться физически рядом с устройством или в той же сети. Какие именно модели Pixel были атакованы и кто стоял за атаками, Google не раскрывает.
16 сентября американское агентство CISA добавило CVE-2026-58704 в свой каталог уязвимостей, которые уже эксплуатируются злоумышленниками. В сентябрьском бюллетене активная эксплуатация отмечена только у этой уязвимости. Подробности — в бюллетене обновлений Pixel.
Обновление до патча 2026-09-05 получают все поддерживаемые модели Pixel. Проверить уровень патча можно в «Настройках» → «О телефоне» → «Версия Android».
