Google устранила уязвимость нулевого дня CVE-2026-58704 в модеме смартфонов Pixel. Обновление с исправлением было выпущено 15 сентября 2026 года, а сам фикс вошел в патч безопасности с датой 5 сентября 2026. Компания сообщила о признаках ограниченного использования бага в целевых атаках и не раскрыла, кто стоял за их проведением.
Что произошло
Речь идет о дефекте в компоненте модема, который позволял злоумышленнику повысить привилегии и выйти за пределы изолированной среды модема. Это давало возможность получить доступ к другим данным на устройстве.
Как работала уязвимость
Эксплуатация могла выполняться незаметно для владельца смартфона и не требовала от него каких-либо действий. Фактически компрометация происходила без перехода по ссылкам и без открытия файлов со стороны пользователя.
Что известно об эксплуатации
Google зафиксировала признаки ограниченного, но реального применения уязвимости в рамках целевых атак. Детали о включенных векторе и о группах, которые могли стоять за атаками, компания не раскрывала.
Исправление включено в сентябрьский патч безопасности от 5 сентября 2026 года и поставляется с обновлением Pixel от 15 сентября. Пользователи получают защиту после установки соответствующего обновления.