Google stopft kritische Modem‑Lücke in Pixel‑Phones – 110 Sicherheitsfixes verteilt

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google hat eine Schwachstelle im Mobilfunk‑Modem seiner Pixel‑Smartphones geschlossen, die mutmaßlich bereits für Zero‑Click‑Angriffe ausgenutzt wurde. Der Fix ist Teil des September‑Updates, das insgesamt 110 Sicherheitslücken adressiert.

Wichtigste Punkte:

  • Google warnt, dass CVE-2026-58704 im Pixel‑Mobilfunkmodem bereits in begrenztem Umfang für gezielte Angriffe missbraucht worden sein könnte.
  • Die Zero‑Click‑Lücke kommt ohne jegliche Nutzeraktion aus und kann es Angreifern in Funknähe erlauben, ihre Rechte auf dem Gerät auszuweiten.
  • Unterstützte Pixel‑Modelle erhalten den Patch‑Stand vom 5. September 2026, mit dem 110 Schwachstellen behoben werden.

Zero‑Day im Modem der Google‑Pixel‑Reihe

Google hat die Sicherheitslücke mit der Kennung CVE-2026-58704 im aktuellen Pixel Update Bulletin am Dienstag hervorgehoben. Das Unternehmen teilte mit, es gebe Hinweise darauf, dass die Schwachstelle bereits in begrenzten, gezielten Angriffen eingesetzt werde, und ruft alle Nutzer auf, das neue Update so schnell wie möglich zu installieren.

Die Lücke steckt im Mobilfunk‑Modem, also der Hardware und Firmware, über die sich das Smartphone mit Mobilfunknetzen und dem Internet verbindet. Ein Logikfehler im Modem‑Code ermöglicht es, bestehende Berechtigungsprüfungen zu umgehen – ein Angreifer in Funkreichweite kann so höhere Rechte erlangen, ohne zusätzliche Ausführungsrechte auf dem Gerät zu benötigen. Eine Interaktion der Nutzer ist dafür nicht erforderlich.

Das Opfer muss weder auf Links klicken noch manipulierte Dateien öffnen – der Angriff kann völlig lautlos erfolgen. Google stuft die Schwachstelle als „hoch“ ein und hat sie zusammen mit 109 weiteren Pixel‑Lücken behoben. Alle unterstützten Modelle sollen den Patch‑Stand vom 5. September 2026 erhalten, der zugleich die umfassenderen Fixes aus dem Android‑Sicherheitsbulletin für September abdeckt.

Lesen Sie auch: Bitcoin‑Mining kämpft mit 50‑Prozent‑Hashrate‑Lücke, während KI Kapazitäten bindet

Risiko von Spyware‑Angriffen auf Pixel‑Geräte

Google macht weder Angaben zu den mutmaßlichen Angreifern noch zu betroffenen Zielpersonen oder dem Entdecker der Lücke. Auch wann genau die Angriffe begonnen haben, bleibt offen; eine Unternehmenssprecherin hat auf eine Anfrage nach weiteren Details laut einem Bericht nicht reagiert.

Das Gesamtbild kommt Beobachtern dennoch bekannt vor. Analysten verweisen darauf, dass die Kombination aus Zero‑Click‑Angriff, tiefer Verankerung auf Modem‑Ebene und vorsichtiger Formulierung in Googles Advisory stark an frühere Vorfälle erinnert, bei denen kommerzielle Spyware‑Hersteller oder staatlich unterstützte Hackergruppen im Fokus standen. Solche Firmen vertreiben ihre Spionage‑Tools häufig an staatliche Stellen und Strafverfolger – auch wenn Googles Hinweise den aktuellen Fall keiner bestimmten Gruppe zuordnen.

Schwachstellen im Modem gelten in der Branche als besonders heikel. Sie arbeiten unterhalb großer Teile des Android‑Sicherheitsmodells für Apps und steuern den Datenverkehr des Geräts in den Netzen der Provider. Angreifer können sich damit privilegierten Zugriff verschaffen, ohne auf manipulierte Apps oder Phishing‑Links angewiesen zu sein, wie Sicherheitsforscher erläutern.

Der aktuelle Pixel‑Fix folgt auf ein Juni‑Update für CVE-2025-48595, eine Zero‑Day‑Lücke im Android‑Framework, die Google adressiert hat, nachdem sie in gezielten Angriffen ausgenutzt wurde. Darüber konnten Angreifer eigenen Code einschleusen und Rechte auf Geräten mit Android 14 oder höher ausweiten.

Als Nächstes lesen: Shiba Inu behebt fehlerhaften Shibarium‑Wallet‑Link – SHIB fällt trotzdem in einer Woche um 6 %

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com und berichtet seit 10 Jahren über Krypto. Er ist auf tiefgehende Research- und Learn-Artikel spezialisiert, mit Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den größeren Kräften, die den Kryptomarkt prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Innovationen im Fintech-Bereich. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird, und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Google stopft kritische Modem‑Lücke in Pixel‑Phones – 110 Sicherheitsfixes verteilt | Yellow