Google закрыла уязвимость в Pixel после бесконтактных атак на владельцев смартфонов

Google закрыла уязвимость в Pixel после бесконтактных атак на владельцев смартфонов

Google сообщила, что уязвимость в программном обеспечении смартфонов Pixel использовали в ограниченных целевых атаках. Ошибке присвоили идентификатор CVE-2026-58704, а исправление уже выпустили. Для атаки владельцу телефона не требовалось нажимать на ссылку или открывать файл.

Согласно описанию Google, проблема находилась в модеме Pixel, который отвечает за подключение устройства к интернету. Эксплуатация бага могла дать атакующему доступ за пределы изолированной среды модема и к данным остальной системы. Такой тип проблемы называют повышением привилегий.

Читайте также:

Уязвимость позволяла проводить атаку без действий со стороны владельца. Google не раскрыла, кто именно использовал брешь, а её представитель не ответил на запрос о комментарии.

Подобные ошибки могут использовать поставщики систем наблюдения, включая разработчиков шпионского ПО. Такие компании продают правительствам и правоохранительным органам доступ к программам, которые собирают данные с устройств.

Источник: Techcrunch