Компания Google сообщила, что серьезная уязвимость безопасности в ее сотовом модеме Pixel стала объектом эксплуатации. Уязвимость, отслеживаемая как CVE-2026-58704 (оценка CVSS: 8,0), представляет собой недостаток повышения привилегий. «В сотовом модеме возможен обход разрешений из-за логической ошибки в коде», — согласно описанию ошибки в Национальной базе данных уязвимостей NIST. Уязвимость, отслеживаемая как CVE-2026-58704 (оценка CVSS: 8,0), представляет собой недостаток повышения привилегий. «В сотовом модеме возможен обход разрешений из-за логической ошибки в коде», — говорится в описании ошибки в Национальной базе данных уязвимостей NIST (NVD). «Это может привести к удаленному (ближайшему/смежному) повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем». В сообщении, опубликованном во вторник, Google признал, что обнаружил признаки того, что «CVE-2026-58704 может подвергаться ограниченному целенаправленному использованию», но не стал раскрывать какие-либо дополнительные подробности, касающиеся характера атак, использующих его, а также личности стоящего за ними злоумышленника. Помимо CVE-2026-58704, Google устранил 109 других недостатков безопасности в рамках последних обновлений Pixel за сентябрь 2026 года. Из них 88 допускают повышение привилегий, 10 допускают раскрытие информации, девять позволяют удаленное выполнение кода и два допускают отказ в обслуживании (DoS). К ним относятся две уязвимости высокой серьезности, связанные с повышением привилегий в компонентах ядра (CVE-2026-56914 и CVE-2026-58773), а также 46 уязвимостей критической серьезности в различных компонентах Pixel, таких как BigOcean, Bootloader, IP Multimedia Subsystem и Trusted Execution Environment, которые могут привести к повышению привилегий и удаленному выполнению кода. Уровни исправлений безопасности от 05 сентября 2026 г. или более поздние устраняют все выявленные недостатки. Пользователям рекомендуется обновить свои устройства до последней версии, перейдя в «Настройки» > «Безопасность и конфиденциальность».
Источник: The Hacker News — https://thehackernews.com/2026/09/google-patches-pixel-modem-flaw-amid.html
Комментарии