Sicurezza · 21 settembre 2026
Google risolve vulnerabilità zero-day nei dispositivi Pixel
Gli sviluppatori di Google hanno rilasciato i patch di settembre per gli smartphone Pixel, risolvendo 110 vulnerabilità. Tra queste si trova una vulnerabilità zero-day, identificata come CVE-2026-58704, che è già sfruttata da hacker in attacchi mirati.
CVE-2026-58704 ha ricevuto un punteggio di 8,0 sulla scala CVSS e consente di elevare i privilegi sul dispositivo. Questa problematica è legata a un errore logico nel modem cellulare, il che consente a un attaccante di bypassare con successo il controllo delle autorizzazioni.
È importante sottolineare che per sfruttare questa vulnerabilità non è richiesta alcuna azione da parte del proprietario del Pixel, il quale non deve cliccare su link, aprire file o installare applicazioni. Pertanto, la vulnerabilità è adatta per attacchi zero-click e consente di elevare i privilegi sul dispositivo in remoto. Tuttavia, Google non ha rivelato dettagli sull'utilizzo della vulnerabilità.
Il 16 settembre 2026, l'Agenzia per la cybersicurezza e la protezione delle infrastrutture degli Stati Uniti (CISA) ha già incluso CVE-2026-58704 nel catalogo delle vulnerabilità sfruttabili conosciute (KEV).
Oltre alla vulnerabilità zero-day, i patch di settembre risolvono anche altre 109 problematiche nei dispositivi Pixel, tra cui 88 vulnerabilità legate all'elevazione dei privilegi e dieci bug che possono portare a una divulgazione di informazioni.