Pixel: уязвимость модема CVE-2026-58704 использовали в целевых атаках

Добавить recomixtech.com в список основных источников в Google
Смартфон Google Pixel 11, вид на блок камер

Уязвимость CVE-2026-58704 в модеме смартфонов Pixel, по данным Google, могла использоваться в реальных атаках. В бюллетене безопасности Pixel за сентябрь, опубликованном 15 сентября, компания указала, что есть признаки ограниченной целевой эксплуатации этой ошибки. Исправление входит в обновление с уровнем патча 2026-09-05.

Уязвимость относится к компоненту Cellular Modem и отмечена как повышение привилегий с высокой степенью опасности. Причина — логическая ошибка в проверке разрешений. Атакующему не нужно никаких действий от владельца телефона, но он должен находиться физически рядом с устройством или в той же сети. Какие именно модели Pixel были атакованы и кто стоял за атаками, Google не раскрывает.

16 сентября американское агентство CISA добавило CVE-2026-58704 в свой каталог уязвимостей, которые уже эксплуатируются злоумышленниками. В сентябрьском бюллетене активная эксплуатация отмечена только у этой уязвимости. Подробности — в бюллетене обновлений Pixel.

Обновление до патча 2026-09-05 получают все поддерживаемые модели Pixel. Проверить уровень патча можно в «Настройках» → «О телефоне» → «Версия Android».

Tagged: