Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Google патчит 0-day-уязвимость в устройствах Pixel

Дата публикации: 18-09-2026 12:30:42

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

Основное содержимое страницы с новостью.

Продукты «Хакера»
  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

CVE-2026-58704 получила 8,0 балла по шкале CVSS и позволяет повысить привилегии на устройстве. Проблема связана с логической ошибкой в сотовом модеме (Cellular Modem), из-за которой атакующий может успешно обойти проверку разрешений.

Подчеркивается, что для эксплуатации уязвимости от владельца Pixel не потребуется никаких действий: ему не нужно переходить по ссылкам, открывать файлы или устанавливать приложения. То есть проблема подходит для осуществления zero-click-атак и позволяет удаленно повысить привилегии на устройстве. Однако подробностей о применении бага в Google пока не раскрывают.

При этом в компании сообщили, что обнаружили признаки «ограниченной целевой эксплуатации» CVE-2026-58704, хотя не раскрыли информацию о том, кто именно использует уязвимость, и против кого были направлены обнаруженные атаки.

16 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-58704 в каталог известных эксплуатируемых уязвимостей (KEV).

Помимо 0-day-уязвимости, сентябрьские патчи исправляют еще 109 проблем в устройствах Pixel. Среди них 88 уязвимостей, связанных с повышением привилегий; десять багов, которые могут привести к раскрытию информации; девять проблем удаленного выполнения кода; еще две DoS-уязвимости.

Также патчи устранили две серьезные уязвимости повышения привилегий в компонентах ядра — CVE-2026-56914 и CVE-2026-58773. И еще 46 критических проблем затрагивают различные компоненты Pixel, включая BigOcean, Bootloader, IP Multimedia Subsystem и Trusted Execution Environment.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Google behebt hartnäckigen Akku-Bug bei Pixel-Smartphones019.531-07-2026
2Google поблагодарил резидента "Сколково" за обнаружение критической неисправности Android0030-10-2020
3"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
4AP: Google сообщила сенатору США о кибератаке на сотрудников его предвыборного штаба0025-08-2018
5В Google сообщили об атаках хакеров из Ирана и КНР на предвыборные штабы Трампа и Байдена0004-06-2020
6Google запретит установку приложений непроверенных разработчиков на Android0026-08-2025
7Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone0030-08-2019
8В менеджере паролей Google обнаружена уязвимость для систем Windows011.106-08-2026
9Warning for Android users with older models as Google system change puts them at risk of being hacked from next week08.0326-07-2023

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: -1. Информативность: 8.9. Источник: xakep.ru.