보안 · 2026년 9월 21일
구글, 픽셀 기기에서 제로데이 취약점 패치
구글 개발자들이 픽셀 스마트폰에 대한 9월 패치를 출시하여 110개의 취약점을 수정했다. 이 중에는 셀룰러 모뎀에서 발견된 제로데이 취약점(CVE-2026-58704)이 포함되어 있다. 구글은 해커들이 이 문제를 대상으로 하는 공격을 이미 진행하고 있다고 경고했다.
CVE-2026-58704는 CVSS 기준에서 8.0의 점수를 받았으며, 기기에서 권한 상승을 가능하게 한다. 이 문제는 셀룰러 모뎀의 논리적 오류와 관련이 있으며, 공격자가 권한 검사를 우회할 수 있게 한다.
픽셀 소유자는 취약점 악용을 위해 별도의 행동을 할 필요가 없다. 링크를 클릭하거나 파일을 열거나 애플리케이션을 설치할 필요 없이 제로 클릭 공격이 가능하며, 기기에서 원격으로 권한을 상승시킬 수 있다. 그러나 구글은 이 취약점의 사용에 대한 세부정보는 아직 공개하지 않았다.
구글은 CVE-2026-58704의 "제한된 목표 공격"의 징후를 발견했다고 밝혔지만, 공격의 대상이 누구인지에 대한 정보는 공개하지 않았다. 2026년 9월 16일, 미국 사이버 보안 및 인프라 보호 기관(CISA)은 CVE-2026-58704를 알려진 취약점 목록(KEV)에 추가했다.
제로데이 취약점 외에도 9월 패치는 픽셀 기기에서 109개의 문제를 추가로 수정했다. 여기에는 88개의 권한 상승과 관련된 취약점, 10개의 정보 유출, 9개의 원격 코드 실행 문제, 2개의 서비스 거부 취약점이 포함된다.