Bezpieczeństwo · 21 września 2026
Google łata 0-day-ową podatność w urządzeniach Pixel
Zespół programistów Google wydał we wrześniu poprawki dla smartfonów Pixel, które eliminują 110 podatności. Wśród nich znajduje się podatność dnia zerowego, odkryta w modemie komórkowym (CVE-2026-58704). Firma ostrzegła, że problem ten jest już wykorzystywany przez hakerów w celowanych atakach.
CVE-2026-58704 uzyskała 8,0 punktów w skali CVSS i umożliwia podniesienie uprawnień na urządzeniu. Problem ten jest związany z błędem logicznym w modemie komórkowym, przez co atakujący może skutecznie obejść kontrolę uprawnień.
Podkreślono, że do wykorzystania podatności właściciel Pixel nie musi podejmować żadnych działań: nie musi klikać w linki, otwierać plików ani instalować aplikacji. Oznacza to, że problem nadaje się do przeprowadzania ataków zero-click oraz umożliwia zdalne podniesienie uprawnień na urządzeniu. Szczegóły na temat zastosowania błędu nie zostały ujawnione przez Google.
16 września 2026 roku Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury USA (CISA) dodała CVE-2026-58704 do katalogu znanych podatności wykorzystywanych w atakach.
Oprócz podatności dnia zerowego, wrześniowe poprawki eliminują jeszcze 109 problemów w urządzeniach Pixel, w tym 88 podatności związanych z podniesieniem uprawnień.