Säkerhet · 21 september 2026
Google åtgärdar 0-dagars sårbarhet i Pixel-enheter
Utvecklare från Google har släppt september-patchar för Pixel-smartphones som åtgärdar 110 sårbarheter. Bland dessa fanns en noll-dagars sårbarhet, identifierad som CVE-2026-58704, som upptäcktes i mobilmodemet. Företaget varnade för att denna sårbarhet redan utnyttjas av hackare i riktade attacker.
CVE-2026-58704 fick 8,0 poäng enligt CVSS-skalan och möjliggör privilegieförhöjning på enheten. Problemet är kopplat till ett logiskt fel i mobilmodemet, vilket gör att en angripare kan kringgå behörighetskontroller framgångsrikt.
Det betonas att användaren av en Pixel-enhet inte behöver vidta några åtgärder för att sårbarheten ska utnyttjas; det krävs inga klick på länkar, öppnande av filer eller installation av appar. Detta innebär att problemet är lämpligt för så kallade zero-click-attacker och möjliggör fjärrprivilegiehöjning på enheten. Detaljer om hur sårbarheten utnyttjas har dock ännu inte avslöjats av Google.
Den 16 september 2026 lade Cybersecurity and Infrastructure Security Agency (CISA) till CVE-2026-58704 i katalogen över kända utnyttjade sårbarheter.