Google патчит 0-day-уязвимость в устройствах Pixel - «Новости»

  • 14:30, 19-сен-2026
  • Новости / Преимущества стилей / Отступы и поля / Текст
  • Ramacey
  • 0

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.


CVE-2026-58704 получила 8,0 балла по шкале CVSS и позволяет повысить привилегии на устройстве. Проблема связана с логической ошибкой в сотовом модеме (Cellular Modem), из-за которой атакующий может успешно обойти проверку разрешений.


Подчеркивается, что для эксплуатации уязвимости от владельца Pixel не потребуется никаких действий: ему не нужно переходить по ссылкам, открывать файлы или устанавливать приложения. То есть проблема подходит для осуществления zero-click-атак и позволяет удаленно повысить привилегии на устройстве. Однако подробностей о применении бага в Google пока не раскрывают.


При этом в компании сообщили, что обнаружили признаки «ограниченной целевой эксплуатации» CVE-2026-58704, хотя не раскрыли информацию о том, кто именно использует уязвимость, и против кого были направлены обнаруженные атаки.


16 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-58704 в каталог известных эксплуатируемых уязвимостей (KEV).


Помимо 0-day-уязвимости, сентябрьские патчи исправляют еще 109 проблем в устройствах Pixel. Среди них 88 уязвимостей, связанных с повышением привилегий; десять багов, которые могут привести к раскрытию информации; девять проблем удаленного выполнения кода; еще две DoS-уязвимости.


Также патчи устранили две серьезные уязвимости повышения привилегий в компонентах ядра — CVE-2026-56914 и CVE-2026-58773. И еще 46 критических проблем затрагивают различные компоненты Pixel, включая BigOcean, Bootloader, IP Multimedia Subsystem и Trusted Execution Environment.


Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках. CVE-2026-58704 получила 8,0 балла по шкале CVSS и позволяет повысить привилегии на устройстве. Проблема связана с логической ошибкой в сотовом модеме (Cellular Modem), из-за которой атакующий может успешно обойти проверку разрешений. Подчеркивается, что для эксплуатации уязвимости от владельца Pixel не потребуется никаких действий: ему не нужно переходить по ссылкам, открывать файлы или устанавливать приложения. То есть проблема подходит для осуществления zero-click-атак и позволяет удаленно повысить привилегии на устройстве. Однако подробностей о применении бага в Google пока не раскрывают. При этом в компании сообщили, что обнаружили признаки «ограниченной целевой эксплуатации» CVE-2026-58704, хотя не раскрыли информацию о том, кто именно использует уязвимость, и против кого были направлены обнаруженные атаки. 16 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже добавило CVE-2026-58704 в каталог известных эксплуатируемых уязвимостей (KEV). Помимо 0-day-уязвимости, сентябрьские патчи исправляют еще 109 проблем в устройствах Pixel. Среди них 88 уязвимостей, связанных с повышением привилегий; десять багов, которые могут привести к раскрытию информации; девять проблем удаленного выполнения кода; еще две DoS-уязвимости. Также патчи устранили две серьезные уязвимости повышения привилегий в компонентах ядра — CVE-2026-56914 и CVE-2026-58773. И еще 46 критических проблем затрагивают различные компоненты Pixel, включая BigOcean, Bootloader, IP Multimedia Subsystem и Trusted Execution Environment.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!