Google устранила 0-day уязвимость в модеме Pixel, которую эксплуатировали злоумышленники
Активная эксплуатация CVE-2026-58704 подтверждена
Google выпустила сентябрьские патчи безопасности за 2026 год. Обновления устраняют 110 уязвимостей в устройствах Pixel. Среди них одна 0-day уязвимость, которую злоумышленники использовали в целевых атаках. Компания предупредила о наличии признаков ограниченной, целевой эксплуатации CVE-2026-58704. Уязвимость имеет высокий уровень серьезности. Она связана с недостаточной авторизацией и ошибками в механизмах защиты компонента модема. Успешная эксплуатация позволяет атакующим с доступом к соседней сети и базовыми привилегиями на устройстве повысить свои полномочия. Атаки имеют низкую сложность и не требуют взаимодействия с пользователем. В коде модема обнаружен логический просчет, допускающий обход разрешений. Это может привести к удаленному повышению привилегий без необходимости дополнительных прав на выполнение кода.
Обновление до уровня патча 2026-09-05 обязательно для всех устройств
Google выпустила сентябрьский бюллетень безопасности для устройств Pixel. Он содержит исправления для 109 других проблем безопасности. Среди них 12 уязвимостей удаленного выполнения кода и 89 уязвимостей повышения привилегий. Все поддерживаемые устройства Google получат обновление до уровня патча 2026-09-05. Пользователям рекомендуется принять эти обновления. Устройства Pixel получают отдельные обновления безопасности от стандартных ежемесячных патчей для Android. Это связано с уникальной аппаратной платформой и эксклюзивными функциями, которые Google контролирует напрямую. В июне Google устранила 0-day уязвимость в Android Framework (CVE-2025-48595). Ее также использовали в целевых атаках для выполнения кода и повышения привилегий на устройствах с Android 14 и новее.
Установите обновление безопасности через настройки устройства
Для установки сентябрьских обновлений безопасности пользователям Pixel необходимо перейти в «Настройки» > «Безопасность и конфиденциальность» > «Система и обновления» > «Обновление безопасности». Затем следует нажать «Установить» и перезагрузить устройство для завершения процесса. Дополнительную информацию об обновлениях за сентябрь 2026 года для устройств Pixel можно найти в бюллетене безопасности. Ранее компания объявила об изменениях в программах вознаграждений за уязвимости Android и Chrome. Выплаты за уязвимости, которые легче обнаружить с помощью ИИ, были сокращены. При этом максимальное вознаграждение за некоторые эксплойты Android достигает 1,5 миллиона долларов.
Опубликовано в канале 16 сентября, 14:04
Каждый материал сайта выходит в канале в тот же момент.
Источники: BleepingComputer · Malwarebytes Labs