Sikkerhet · 21. september 2026
Også publisert på 한국어, ไทย, עברית, Italiano, العربية, हिन्दी, Svenska, Polski, Bahasa Indonesia, Español, Türkçe
Google fikser 0-dagers sårbarhet i Pixel-enheter
Utviklere hos Google har lansert september-patcher for Pixel-smarttelefoner, som retter opp 110 sårbarheter. Blant dem var en 0-dagers sårbarhet identifisert i mobilmodemet (CVE-2026-58704). Selskapet har advart om at denne problemstillingen allerede blir utnyttet av hackere i målrettede angrep.
CVE-2026-58704 fikk 8,0 poeng på CVSS-skalaen og gir mulighet for heving av privilegier på enheten. Problemet skyldes en logisk feil i mobilmodemet, som gjør at en angriper kan omgå tillatelseskontroller.
Det er verdt å merke seg at for å utnytte sårbarheten trengs det ingen handling fra eieren av Pixel-enheten; vedkommende trenger ikke å klikke på lenker, åpne filer eller installere apper. Dermed er problemet egnet for såkalte zero-click-angrep og gir mulighet for fjernheving av privilegier på enheten. Detaljer om bruken av feilen har ikke blitt offentliggjort av Google.
Selskapet rapporterte også at de har oppdaget tegn på «begrenset målrettet utnyttelse» av CVE-2026-58704, men har ikke avslørt informasjon om hvem som bruker sårbarheten, eller mot hvem de oppdagede angrepene var rettet.
Den 16. september 2026 ble CVE-2026-58704 lagt til i katalogen over kjente utnyttbare sårbarheter (KEV) av det amerikanske Cybersecurity and Infrastructure Security Agency (CISA).