Nuldaaglek in modem van Google Pixel eindelijk gedicht, 110 fixes rollen uit

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google heeft een kwetsbaarheid in het mobiele modem van zijn Pixel-telefoons gedicht die volgens het bedrijf mogelijk is misbruikt in zero-click-aanvallen. De fix maakt deel uit van de septemberupdate, die in totaal 110 beveiligingslekken aanpakt.

Belangrijkste punten:

  • Google waarschuwt dat CVE-2026-58704 in het Pixel-modem mogelijk beperkt en gericht is misbruikt.
  • De zero-click-kwetsbaarheid vereist geen enkele actie van de gebruiker en kan een aanvaller in de buurt helpen om rechten uit te breiden.
  • Ondersteunde Pixel-toestellen krijgen het patchniveau van 5 september 2026, waarmee 110 kwetsbaarheden worden verholpen.

Nuldaaglek in Google Pixel-modem

De fout, geregistreerd als CVE-2026-58704, dook dinsdag op in het Pixel Update Bulletin. Google meldde dat er aanwijzingen zijn dat het lek in beperkte, gerichte aanvallen is uitgebuit, en dringt er bij alle gebruikers op aan de nieuwe update zo snel mogelijk te installeren.

Het lek zit in het mobiele modem, de chip die de telefoon verbindt met mobiele netwerken en internet. Een logische fout in de modemcode maakt een omzeiling van machtigingen mogelijk, waardoor een aanvaller in de nabijheid zijn rechten kan verhogen zonder extra uitvoerrechten op het toestel nodig te hebben. Gebruikersinteractie is niet vereist.

Het slachtoffer hoeft geen link aan te klikken of een kwaadaardig bestand te openen om toch te worden binnengedrongen. Google bestempelt het lek als ernstig en heeft het verholpen samen met 109 andere Pixel-kwetsbaarheden. Alle ondersteunde toestellen krijgen het patchniveau van 5 september 2026, dat ook de bredere Android-beveiligingsupdate voor september omvat.

Lees ook: Bitcoin-mining kampt met 50% hashrate-kloof terwijl AI capaciteit opslokt

Risico op Pixel-spywareaanvallen

Google heeft de aanvallers, slachtoffers of ontdekker van het lek niet bij naam genoemd en zegt niet wanneer de aanvallen zijn begonnen. Een woordvoerder van het bedrijf reageerde bovendien niet op verzoeken om commentaar.

Het patroon oogt bekend. Analisten wijzen erop dat het zero-click-karakter op modemniveau en de voorzichtige formulering van Google sterk lijken op eerdere aanvallen die werden gelinkt aan commerciële spywareleveranciers of door staten gesteunde hackers. Zulke partijen verkopen hun datadiefstaltools vaak aan overheden en opsporingsdiensten, al legt niets in de waarschuwing van Google een direct verband met een specifieke groep.

Kwetsbaarheden in modems trekken extra aandacht. Ze opereren onder de motorkap van het Android-beveiligingsmodel voor apps en verwerken al het verkeer tussen toestel en netwerkoperator, waardoor aanvallers via deze laag verhoogde rechten kunnen verkrijgen zonder kwaadaardige apps of phishinglinks, zo leggen beveiligingsonderzoekers uit.

De Pixel-fix volgt op een patch in juni voor CVE-2025-48595, een nuldaaglek in het Android Framework dat Google dichtte nadat het actief werd misbruikt in gerichte aanvallen. Dat lek stelde aanvallers in staat om code uit te voeren en hogere rechten te verkrijgen op toestellen met Android 14 of nieuwer.

Lees verder: Shiba Inu repareert gebroken Shibarium-walletlink, maar SHIB levert in een week 6% in

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev is de Head of Content bij Yellow.com en doet al 10 jaar verslag van crypto. Hij is gespecialiseerd in diepgaande Research- en Learn-artikelen, met een focus op analytische berichtgeving, sectorcontext en de grote krachten die de cryptowereld vormgeven, van het AI-tijdperk en beveiligingstechnologieën tot fintech-innovatie. Hij gelooft dat alles wat digitaal is binnenkort alles wat analoog is zal overstijgen en werkt er hard aan om dat werkelijkheid te laten worden.

Disclaimer en risicowaarschuwing: De informatie in dit artikel is uitsluitend voor educatieve en informatieve doeleinden en is gebaseerd op de mening van de auteur. Het vormt geen financieel, investerings-, juridisch of belastingadvies. Cryptocurrency-assets zijn zeer volatiel en onderhevig aan hoog risico, inclusief het risico om uw gehele of een substantieel deel van uw investering te verliezen. Het handelen in of aanhouden van crypto-assets is mogelijk niet geschikt voor alle beleggers. De meningen die in dit artikel worden geuit zijn uitsluitend die van de auteur(s) en vertegenwoordigen niet het officiële beleid of standpunt van Yellow, haar oprichters of haar leidinggevenden. Voer altijd uw eigen grondig onderzoek uit (D.Y.O.R.) en raadpleeg een gelicentieerde financiële professional voordat u een investeringsbeslissing neemt.