Zero‑day w modemie Google Pixel już załatany. Rusza dystrybucja 110 poprawek

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google załatał krytyczną lukę w modemie komórkowym smartfonów Pixel, którą napastnicy mogli wykorzystywać w atakach typu zero‑click. To część wrześniowej aktualizacji bezpieczeństwa usuwającej łącznie 110 podatności.

Najważniejsze informacje:

  • Google ostrzegł, że luka CVE-2026-58704 w modemie komórkowym Pixel może być wykorzystywana w ograniczonych, ukierunkowanych atakach.
  • Błąd zero‑click nie wymaga żadnej akcji użytkownika i pozwala atakującemu w pobliżu podnieść uprawnienia.
  • Wspierane urządzenia Pixel otrzymają poziom poprawek z 5 września 2026 r., obejmujący w sumie 110 luk.

Zero‑day w modemie Google Pixel

Firma opisała błąd oznaczony jako CVE-2026-58704 w biuletynie Pixel Update Bulletin opublikowanym we wtorek. Google poinformował, że ma sygnały o ograniczonym, ukierunkowanym wykorzystaniu tej podatności i wezwał wszystkich użytkowników do jak najszybszej instalacji nowej aktualizacji.

Luka dotyczy modemu komórkowego – komponentu odpowiedzialnego za łączność telefonu z sieciami komórkowymi i internetem. Błąd logiki w kodzie modemu pozwala obejść mechanizmy uprawnień, co umożliwia atakującemu w pobliżu podniesienie poziomu dostępu bez posiadania dodatkowych praw wykonania na urządzeniu. Nie jest wymagana jakakolwiek interakcja użytkownika.

Ofiara nie musi klikać w link ani otwierać zainfekowanego pliku, aby atak się powiódł. Google ocenił lukę jako o wysokiej krytyczności i załatał ją razem z 109 innymi podatnościami w Pixelach. Wszystkie wspierane modele mają otrzymać poziom poprawek z 5 września 2026 r., który obejmuje również szerszy wrześniowy biuletyn Androida.

Zobacz także: Wydobycie Bitcoina traci 50% hash rate, gdy AI przejmuje moce obliczeniowe

Ryzyko szpiegowskich ataków na Pixel

Google nie ujawnił, kim są atakujący, potencjalne ofiary ani osoba, która wykryła lukę. Firma nie podała też, kiedy dokładnie rozpoczęły się ataki, a jej rzecznik nie odpowiedział na prośbę o komentarz.

Schemat wygląda znajomo. Analitycy zwracają uwagę, że charakter luki – zero‑click na poziomie modemu – oraz ostrożne sformułowania Google przypominają wcześniejsze kampanie powiązane z dostawcami komercyjnego oprogramowania szpiegowskiego lub grupami wspieranymi przez państwa. Tacy dostawcy sprzedają swoje narzędzia do wykradania danych głównie rządom i służbom, choć w komunikacie Google nie ma żadnych wskazań na konkretną grupę.

Luki w modemach budzą szczególną uwagę. Działają poniżej większości warstw zabezpieczeń aplikacji Androida i obsługują ruch telefonu w sieciach operatorów, co pozwala atakującym uzyskać uprzywilejowany dostęp bez instalowania złośliwych aplikacji czy stosowania phishingu – tłumaczą eksperci ds. bezpieczeństwa w swoim opracowaniu.

Wrześniowa łatka dla Pixela jest kontynuacją czerwcowej aktualizacji usuwającej CVE-2025-48595 – lukę zero‑day w Android Framework, którą Google zaadresował po wykryciu jej wykorzystania w ukierunkowanych atakach. Tamten błąd umożliwiał uruchamianie kodu i podnoszenie uprawnień na urządzeniach z Androidem 14 i nowszym.

Przeczytaj również: Shiba Inu naprawia uszkodzony link portfela Shibarium, ale SHIB traci 6% w tydzień

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analitycznych raportach, kontekście branżowym oraz większych siłach kształtujących rynek krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Uważa, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje wszystko, co analogowe, i ciężko pracuje, aby to urzeczywistnić.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Zero‑day w modemie Google Pixel już załatany. Rusza dystrybucja 110 poprawek | Yellow