Помилку в програмному забезпеченні модему відстежують як CVE-2026-58704: саме цей блок відповідає за підключення телефону до інтернету. Частина власників Google Pixel стала ціллю кібератак, у яких зловмисники скористалися цією вразливістю.
У компанії зазначили, що такі випадки були обмеженими та цілеспрямованими. Хто саме застосовував помилку, Google не уточнила.
Що відомо про атаку
- Вразливість виявили в модемі смартфонів Pixel.
- Її номер — CVE-2026-58704.
- Використання помилки могло дати доступ до ширших даних пристрою за межами ізольованого середовища модему.
- Такий тип називають ескалацією привілеїв.
- Атака могла відбуватися без дій власника — так званий метод «нульового кліку».
- Компанія повідомила, що вразливість уже виправлено.
Через «нульовий клік» людині не потрібно переходити за посиланням або відкривати файл, щоб помилку могли використати. Зловмисник теоретично міг вийти за межі ізольованого середовища модему й отримати доступ до ширших даних смартфона.
Такі випадки були обмеженими та цілеспрямованими.
Так у компанії описали масштаби інцидентів.
