Google сообщила, что уязвимость в программном обеспечении смартфонов Pixel использовали в ограниченных целевых атаках. Ошибке присвоили идентификатор CVE-2026-58704, а исправление уже выпустили. Для атаки владельцу телефона не требовалось нажимать на ссылку или открывать файл.
Согласно описанию Google, проблема находилась в модеме Pixel, который отвечает за подключение устройства к интернету. Эксплуатация бага могла дать атакующему доступ за пределы изолированной среды модема и к данным остальной системы. Такой тип проблемы называют повышением привилегий.
Уязвимость позволяла проводить атаку без действий со стороны владельца. Google не раскрыла, кто именно использовал брешь, а её представитель не ответил на запрос о комментарии.
Подобные ошибки могут использовать поставщики систем наблюдения, включая разработчиков шпионского ПО. Такие компании продают правительствам и правоохранительным органам доступ к программам, которые собирают данные с устройств.