Keamanan · 19 September 2026

Google Memperbaiki Celah Keamanan Zero Day Android yang Dieksploitasi Aktif pada Perangkat Pixel

Close-up of a dark laptop keyboard
Rodrigo Tadeo / Unsplash

Google telah merilis patch keamanan September 2026 untuk mengatasi 110 kerentanan yang memengaruhi perangkat Pixel, termasuk satu celah zero day yang dieksploitasi secara aktif dalam serangan terarah.

Perusahaan memperingatkan bahwa CVE-2026-58704 mungkin berada di bawah eksploitasi terarah yang terbatas. Celah keamanan dengan tingkat keparahan tinggi ini berasal dari kelemahan mekanisme perlindungan dan otorisasi yang tidak tepat yang memengaruhi subkomponen Modem. Eksploitasi yang berhasil dapat memungkinkan penyerang dengan akses ke jaringan yang berdekatan dan hak istimewa dasar pada perangkat yang ditargetkan untuk meningkatkan hak istimewa dalam serangan kompleksitas rendah yang tidak memerlukan interaksi pengguna.

Sebuah penasihat keamanan menyatakan bahwa terdapat kemungkinan pengabaian izin karena kesalahan logika dalam kode pada Modem Seluler. Hal ini dapat menyebabkan peningkatan hak istimewa jarak jauh dengan tidak adanya hak eksekusi tambahan yang diperlukan. Semua perangkat Google yang didukung akan menerima pembaruan ke tingkat patch 2026-09-05, dan pelanggan didorong untuk menerima pembaruan tersebut.

Dalam buletin pembaruan Pixel bulan ini, Google menandai 109 masalah keamanan lainnya, termasuk 12 eksekusi kode jarak jauh dan 89 kerentanan peningkatan hak istimewa yang diberi peringkat keparahan kritis atau tinggi. Perangkat Google Pixel menerima pembaruan keamanan dan perbaikan bug terpisah dari patch bulanan standar yang didistribusikan ke OEM Android karena platform perangkat keras unik yang dikontrol langsung oleh Google serta fitur dan kapabilitas eksklusifnya.

Untuk menerapkan pembaruan ini, pengguna Pixel harus masuk ke Pengaturan, lalu Keamanan dan privasi, kemudian Sistem dan pembaruan, lalu Pembaruan keamanan, mengetuk Instal, dan memulai ulang perangkat mereka. Sebelumnya, pada bulan Juni, Google juga mengatasi celah zero day Android Framework CVE-2025-48595 yang dieksploitasi secara aktif dalam serangan terarah dan dapat memungkinkan penyerang mendapatkan eksekusi kode serta meningkatkan hak istimewa pada perangkat yang menjalankan Android 14 atau versi terbaru.

Satu bulan sebelum itu, perusahaan mengumumkan perombakan program hadiah kerentanan Android dan Chrome, dengan mengurangi pembayaran untuk celah yang lebih mudah ditemukan menggunakan kecerdasan buatan, sambil menawarkan imbalan hingga 1,5 juta dolar untuk beberapa eksploitasi Android.