Google закликає користувачів Pixel якнайшвидше оновити свої смартфони після підтвердження того, що зловмисники вже використовують серйозну вразливість системи безпеки. Для атаки не потрібні жодні дії з боку власника пристрою.
Уразливість відстежується як CVE-2026-58704 і пов’язана з помилкою безпеки в стільниковому модемі, який використовується в деяких смартфонах Google Pixel. У бюлетені безпеки Pixel, опублікованому у вівторок, Google попередила, що проблема має високий рівень небезпеки та вже використовується в реальних атаках.
Особливість CVE-2026-58704 у тому, що для її експлуатації жертві не потрібно переходити за шкідливим посиланням, завантажувати застосунок або відкривати заражений файл. Зловмисник із доступом до сусідньої або розташованої поблизу мережі потенційно може скористатися логічною помилкою в модемі Pixel та підвищити свої привілеї на пристрої.
Google описує можливі наслідки так:
«Це може призвести до віддаленого підвищення привілеїв з близької або суміжної мережі без необхідності отримання додаткових привілеїв для виконання коду».
Детальніша інформація про CVE-2026-58704 доступна в базі NVD. Google не розкриває, хто саме використовує цю вразливість і проти кого спрямовані атаки. Компанія також не уточнила, які саме моделі Pixel постраждали від активно експлуатованої проблеми.
Власникам Pixel рекомендують перевірити наявність останніх оновлень і переконатися, що на смартфоні встановлено рівень виправлень безпеки від 5 вересня 2026 року або новіший.
CVE-2026-58704 стала лише однією зі 110 вразливостей, які Google виправила у вересневому оновленні безпеки для Pixel. Серед них також 12 проблем, які могли дозволити зловмисникам віддалено виконувати шкідливий код, та 89 вразливостей, за допомогою яких можна було отримати підвищені привілеї в системі.
Усі ці проблеми отримали критичний або високий рівень небезпеки. Тому навіть користувачам, які не помічали нічого підозрілого в роботі свого Pixel, відкладати встановлення вересневого оновлення не варто.