Google załatał krytyczną lukę w modemie komórkowym smartfonów Pixel, którą napastnicy mogli wykorzystywać w atakach typu zero‑click. To część wrześniowej aktualizacji bezpieczeństwa usuwającej łącznie 110 podatności.
Najważniejsze informacje:
- Google ostrzegł, że luka CVE-2026-58704 w modemie komórkowym Pixel może być wykorzystywana w ograniczonych, ukierunkowanych atakach.
- Błąd zero‑click nie wymaga żadnej akcji użytkownika i pozwala atakującemu w pobliżu podnieść uprawnienia.
- Wspierane urządzenia Pixel otrzymają poziom poprawek z 5 września 2026 r., obejmujący w sumie 110 luk.
Zero‑day w modemie Google Pixel
Firma opisała błąd oznaczony jako CVE-2026-58704 w biuletynie Pixel Update Bulletin opublikowanym we wtorek. Google poinformował, że ma sygnały o ograniczonym, ukierunkowanym wykorzystaniu tej podatności i wezwał wszystkich użytkowników do jak najszybszej instalacji nowej aktualizacji.
Luka dotyczy modemu komórkowego – komponentu odpowiedzialnego za łączność telefonu z sieciami komórkowymi i internetem. Błąd logiki w kodzie modemu pozwala obejść mechanizmy uprawnień, co umożliwia atakującemu w pobliżu podniesienie poziomu dostępu bez posiadania dodatkowych praw wykonania na urządzeniu. Nie jest wymagana jakakolwiek interakcja użytkownika.
Ofiara nie musi klikać w link ani otwierać zainfekowanego pliku, aby atak się powiódł. Google ocenił lukę jako o wysokiej krytyczności i załatał ją razem z 109 innymi podatnościami w Pixelach. Wszystkie wspierane modele mają otrzymać poziom poprawek z 5 września 2026 r., który obejmuje również szerszy wrześniowy biuletyn Androida.
Zobacz także: Wydobycie Bitcoina traci 50% hash rate, gdy AI przejmuje moce obliczeniowe
Ryzyko szpiegowskich ataków na Pixel
Google nie ujawnił, kim są atakujący, potencjalne ofiary ani osoba, która wykryła lukę. Firma nie podała też, kiedy dokładnie rozpoczęły się ataki, a jej rzecznik nie odpowiedział na prośbę o komentarz.
Schemat wygląda znajomo. Analitycy zwracają uwagę, że charakter luki – zero‑click na poziomie modemu – oraz ostrożne sformułowania Google przypominają wcześniejsze kampanie powiązane z dostawcami komercyjnego oprogramowania szpiegowskiego lub grupami wspieranymi przez państwa. Tacy dostawcy sprzedają swoje narzędzia do wykradania danych głównie rządom i służbom, choć w komunikacie Google nie ma żadnych wskazań na konkretną grupę.
Luki w modemach budzą szczególną uwagę. Działają poniżej większości warstw zabezpieczeń aplikacji Androida i obsługują ruch telefonu w sieciach operatorów, co pozwala atakującym uzyskać uprzywilejowany dostęp bez instalowania złośliwych aplikacji czy stosowania phishingu – tłumaczą eksperci ds. bezpieczeństwa w swoim opracowaniu.
Wrześniowa łatka dla Pixela jest kontynuacją czerwcowej aktualizacji usuwającej CVE-2025-48595 – lukę zero‑day w Android Framework, którą Google zaadresował po wykryciu jej wykorzystania w ukierunkowanych atakach. Tamten błąd umożliwiał uruchamianie kodu i podnoszenie uprawnień na urządzeniach z Androidem 14 i nowszym.
Przeczytaj również: Shiba Inu naprawia uszkodzony link portfela Shibarium, ale SHIB traci 6% w tydzień

