Bezpieczeństwo · 21 września 2026

Google łata 0-day-ową podatność w urządzeniach Pixel

A close-up of black and white piano keys in a shallow depth of field
Rohit Bhusan / Unsplash

Zespół programistów Google wydał we wrześniu poprawki dla smartfonów Pixel, które eliminują 110 podatności. Wśród nich znajduje się podatność dnia zerowego, odkryta w modemie komórkowym (CVE-2026-58704). Firma ostrzegła, że problem ten jest już wykorzystywany przez hakerów w celowanych atakach.

CVE-2026-58704 uzyskała 8,0 punktów w skali CVSS i umożliwia podniesienie uprawnień na urządzeniu. Problem ten jest związany z błędem logicznym w modemie komórkowym, przez co atakujący może skutecznie obejść kontrolę uprawnień.

Podkreślono, że do wykorzystania podatności właściciel Pixel nie musi podejmować żadnych działań: nie musi klikać w linki, otwierać plików ani instalować aplikacji. Oznacza to, że problem nadaje się do przeprowadzania ataków zero-click oraz umożliwia zdalne podniesienie uprawnień na urządzeniu. Szczegóły na temat zastosowania błędu nie zostały ujawnione przez Google.

16 września 2026 roku Agencja ds. Cyberbezpieczeństwa i Ochrony Infrastruktury USA (CISA) dodała CVE-2026-58704 do katalogu znanych podatności wykorzystywanych w atakach.

Oprócz podatności dnia zerowego, wrześniowe poprawki eliminują jeszcze 109 problemów w urządzeniach Pixel, w tym 88 podatności związanych z podniesieniem uprawnień.