Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналРазработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.
CVE-2026-58704 получила 8,0 балла по шкале CVSS и позволяет повысить привилегии на устройстве. Проблема связана с логической ошибкой в сотовом модеме (Cellular Modem), из-за которой атакующий может успешно обойти проверку разрешений.
Подчеркивается, что для эксплуатации уязвимости от владельца Pixel не потребуется никаких действий: ему не нужно переходить по ссылкам, открывать файлы или устанавливать приложения. То есть проблема подходит для осуществления zero-click-атак и позволяет удаленно повысить привилегии на устройстве. Однако подробностей о применении бага в Google пока не раскрывают.
При этом в компании сообщили, что обнаружили признаки «ограниченной целевой эксплуатации» CVE-2026-58704, хотя не раскрыли информацию о том, кто именно использует уязвимость, и против кого были направлены обнаруженные атаки.
16 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-58704 в каталог известных эксплуатируемых уязвимостей (KEV).
Помимо 0-day-уязвимости, сентябрьские патчи исправляют еще 109 проблем в устройствах Pixel. Среди них 88 уязвимостей, связанных с повышением привилегий; десять багов, которые могут привести к раскрытию информации; девять проблем удаленного выполнения кода; еще две DoS-уязвимости.
Также патчи устранили две серьезные уязвимости повышения привилегий в компонентах ядра — CVE-2026-56914 и CVE-2026-58773. И еще 46 критических проблем затрагивают различные компоненты Pixel, включая BigOcean, Bootloader, IP Multimedia Subsystem и Trusted Execution Environment.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Google behebt hartnäckigen Akku-Bug bei Pixel-Smartphones | 0 | 19.5 | 31-07-2026 |
| 2 | Google поблагодарил резидента "Сколково" за обнаружение критической неисправности Android | 0 | 0 | 30-10-2020 |
| 3 | "Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms | 0 | 0 | 05-09-2019 |
| 4 | AP: Google сообщила сенатору США о кибератаке на сотрудников его предвыборного штаба | 0 | 0 | 25-08-2018 |
| 5 | В Google сообщили об атаках хакеров из Ирана и КНР на предвыборные штабы Трампа и Байдена | 0 | 0 | 04-06-2020 |
| 6 | Google запретит установку приложений непроверенных разработчиков на Android | 0 | 0 | 26-08-2025 |
| 7 | Guardian: в Google разоблачили многолетнюю хакерскую атаку на пользователей iPhone | 0 | 0 | 30-08-2019 |
| 8 | В менеджере паролей Google обнаружена уязвимость для систем Windows | 0 | 11.1 | 06-08-2026 |
| 9 | Warning for Android users with older models as Google system change puts them at risk of being hacked from next week | 0 | 8.03 | 26-07-2023 |