Zero-Day-Lücke im Google-Pixel-Modem – jetzt rollt Update mit 110 Sicherheitsfixes aus

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google hat eine Schwachstelle im Mobilfunkmodem seiner Pixel-Smartphones geschlossen, die Angreifer offenbar für Zero-Click-Attacken ausgenutzt haben. Der Fix ist Teil des September-Updates, das insgesamt 110 Sicherheitslücken adressiert.

Wichtigste Punkte:

  • Google warnt, dass CVE-2026-58704 im Pixel-Mobilfunkmodem bereits in begrenztem Umfang für gezielte Angriffe missbraucht wird.
  • Die Zero-Click-Lücke erfordert keine Nutzeraktion und kann es einem Angreifer in Funkreichweite erlauben, seine Rechte zu erweitern.
  • Unterstützte Pixel-Modelle erhalten den Patch-Level 5. September 2026, mit dem insgesamt 110 Schwachstellen behoben werden.

Zero-Day im Google-Pixel-Modem

Google hat die Schwachstelle mit der Kennung CVE-2026-58704 im aktuellen Pixel Update Bulletin am Dienstag hervorgehoben. Das Unternehmen erklärt, es gebe Hinweise auf einen begrenzten, gezielten Einsatz des Exploits, und empfiehlt allen Nutzern, das neue Update schnellstmöglich zu installieren.

Die Lücke sitzt im Mobilfunkmodem – der Komponente, über die ein Smartphone mit dem Mobilfunknetz und dem Internet kommuniziert. Ein Logikfehler im Modemcode erlaubt es, Sicherheitsprüfungen zu umgehen. So kann ein Angreifer in der Nähe seine Rechte ausweiten, ohne zuvor zusätzliche Ausführungsrechte auf dem Gerät zu besitzen. Eine Interaktion des Nutzers ist nicht erforderlich.

Das Opfer muss keinen Link anklicken oder eine präparierte Datei öffnen, damit der Angriff erfolgreich ist. Google stuft die Schwachstelle als „hoch“ ein und hat sie zusammen mit 109 weiteren Pixel-Sicherheitslücken behoben. Sämtliche unterstützten Geräte erhalten den Patch-Level 5. September 2026, der zugleich die Inhalte des allgemeinen Android-Sicherheitsbulletins für September abdeckt.

Auch interessant: Bitcoin-Mining ringt mit 50 % Hashrate-Lücke, während KI Kapazitäten bindet

Risiko gezielter Spyware-Angriffe auf Pixel

Weder die Angreifer noch betroffene Zielpersonen oder der Entdecker der Schwachstelle sind bislang öffentlich benannt. Auch wann die Attacken begonnen haben, bleibt offen; ein Unternehmenssprecher hat auf eine Presseanfrage bislang nicht reagiert.

Das Muster ist aus früheren Fällen bekannt. Experten merken an, dass die Zero-Click-Eigenschaften auf Modem-Ebene und Googles vorsichtige Formulierungen zu Angriffen passen, die in der Vergangenheit mit kommerziellen Spyware-Anbietern oder staatlich unterstützten Hackergruppen in Verbindung gebracht wurden. Solche Firmen verkaufen ihre Überwachungswerkzeuge häufig an Behörden und Strafverfolger. Googles Warnung selbst nennt jedoch keine konkrete Gruppe.

Lücken im Modem gelten als besonders heikel. Sie arbeiten unterhalb eines Großteils des Android-App-Sicherheitsmodells und steuern die komplette Kommunikation des Geräts mit dem Mobilfunknetz. Angreifer können sie daher nutzen, um privilegierten Zugriff zu erlangen – ohne infizierte Apps oder Phishing-Links einsetzen zu müssen, wie Sicherheitsforscher erläutern.

Der aktuelle Pixel-Patch folgt auf ein Juni-Update für CVE-2025-48595, eine Zero-Day-Lücke im Android-Framework, die Google nach ihrem Einsatz in zielgerichteten Attacken geschlossenen hatte. Darüber konnten Angreifer eigenen Code ausführen und ihre Rechte auf Geräten mit Android 14 oder höher ausweiten.

Als Nächstes lesen: Shiba Inu behebt defekten Shibarium-Wallet-Link – SHIB fällt dennoch in einer Woche um 6 %

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev ist Head of Content bei Yellow.com. Er ist auf tiefgehende Research- und Learn-Beiträge spezialisiert, mit einem Schwerpunkt auf analytischer Berichterstattung, Branchenkontext und den großen Kräften, die Krypto prägen – von der KI-Ära und Sicherheitstechnologien bis hin zu Fintech-Innovation. Er ist überzeugt, dass alles Digitale in naher Zukunft alles Analoge überholen wird und arbeitet intensiv daran, dies Wirklichkeit werden zu lassen.

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Zero-Day-Lücke im Google-Pixel-Modem – jetzt rollt Update mit 110 Sicherheitsfixes aus | Yellow