Google закрыла zero-click-уязвимость модема Pixel, которую могли применять в целевых атаках

Google выпустила обновление для поддерживаемых смартфонов Pixel, устраняющее уязвимость повышения привилегий CVE-2026-58704 высокой степени опасности. Компания обнаружила признаки ее ограниченной эксплуатации в целевых атаках; взаимодействие пользователя для взлома не требуется. Исправление входит в уровень обновлений безопасности 2026-09-05.

Google сообщила в сентябрьском бюллетене безопасности Pixel о признаках ограниченной эксплуатации уязвимости CVE-2026-58704 в целевых атаках. Компания не раскрыла сведения о злоумышленниках, пострадавших пользователях и характере атак.

Уязвимость высокой степени опасности обнаружена в сотовом модеме Pixel. Согласно описанию CVE, логическая ошибка позволяет обойти проверку разрешений и удаленно повысить привилегии. Действия владельца смартфона не требуются, поэтому атаку можно провести незаметно по сценарию zero-click.

Исправление включено в уровень обновлений безопасности 2026-09-05. Google рекомендует владельцам всех поддерживаемых устройств Pixel установить его без промедления.

Источник: source.android.com

Связь с редакцией