Google hat eine Schwachstelle im Mobilfunkmodem seiner Pixel-Smartphones geschlossen, die Angreifer offenbar für Zero-Click-Attacken ausgenutzt haben. Der Fix ist Teil des September-Updates, das insgesamt 110 Sicherheitslücken adressiert.
Wichtigste Punkte:
- Google warnt, dass CVE-2026-58704 im Pixel-Mobilfunkmodem bereits in begrenztem Umfang für gezielte Angriffe missbraucht wird.
- Die Zero-Click-Lücke erfordert keine Nutzeraktion und kann es einem Angreifer in Funkreichweite erlauben, seine Rechte zu erweitern.
- Unterstützte Pixel-Modelle erhalten den Patch-Level 5. September 2026, mit dem insgesamt 110 Schwachstellen behoben werden.
Zero-Day im Google-Pixel-Modem
Google hat die Schwachstelle mit der Kennung CVE-2026-58704 im aktuellen Pixel Update Bulletin am Dienstag hervorgehoben. Das Unternehmen erklärt, es gebe Hinweise auf einen begrenzten, gezielten Einsatz des Exploits, und empfiehlt allen Nutzern, das neue Update schnellstmöglich zu installieren.
Die Lücke sitzt im Mobilfunkmodem – der Komponente, über die ein Smartphone mit dem Mobilfunknetz und dem Internet kommuniziert. Ein Logikfehler im Modemcode erlaubt es, Sicherheitsprüfungen zu umgehen. So kann ein Angreifer in der Nähe seine Rechte ausweiten, ohne zuvor zusätzliche Ausführungsrechte auf dem Gerät zu besitzen. Eine Interaktion des Nutzers ist nicht erforderlich.
Das Opfer muss keinen Link anklicken oder eine präparierte Datei öffnen, damit der Angriff erfolgreich ist. Google stuft die Schwachstelle als „hoch“ ein und hat sie zusammen mit 109 weiteren Pixel-Sicherheitslücken behoben. Sämtliche unterstützten Geräte erhalten den Patch-Level 5. September 2026, der zugleich die Inhalte des allgemeinen Android-Sicherheitsbulletins für September abdeckt.
Auch interessant: Bitcoin-Mining ringt mit 50 % Hashrate-Lücke, während KI Kapazitäten bindet
Risiko gezielter Spyware-Angriffe auf Pixel
Weder die Angreifer noch betroffene Zielpersonen oder der Entdecker der Schwachstelle sind bislang öffentlich benannt. Auch wann die Attacken begonnen haben, bleibt offen; ein Unternehmenssprecher hat auf eine Presseanfrage bislang nicht reagiert.
Das Muster ist aus früheren Fällen bekannt. Experten merken an, dass die Zero-Click-Eigenschaften auf Modem-Ebene und Googles vorsichtige Formulierungen zu Angriffen passen, die in der Vergangenheit mit kommerziellen Spyware-Anbietern oder staatlich unterstützten Hackergruppen in Verbindung gebracht wurden. Solche Firmen verkaufen ihre Überwachungswerkzeuge häufig an Behörden und Strafverfolger. Googles Warnung selbst nennt jedoch keine konkrete Gruppe.
Lücken im Modem gelten als besonders heikel. Sie arbeiten unterhalb eines Großteils des Android-App-Sicherheitsmodells und steuern die komplette Kommunikation des Geräts mit dem Mobilfunknetz. Angreifer können sie daher nutzen, um privilegierten Zugriff zu erlangen – ohne infizierte Apps oder Phishing-Links einsetzen zu müssen, wie Sicherheitsforscher erläutern.
Der aktuelle Pixel-Patch folgt auf ein Juni-Update für CVE-2025-48595, eine Zero-Day-Lücke im Android-Framework, die Google nach ihrem Einsatz in zielgerichteten Attacken geschlossenen hatte. Darüber konnten Angreifer eigenen Code ausführen und ihre Rechte auf Geräten mit Android 14 oder höher ausweiten.
Als Nächstes lesen: Shiba Inu behebt defekten Shibarium-Wallet-Link – SHIB fällt dennoch in einer Woche um 6 %

