Google підтвердила, що вразливість у програмному забезпеченні смартфонів Pixel реально використовували у цільових атаках. Помилка отримала ідентифікатор CVE-2026-58704 і вже закрита оновленням, однак сам факт її експлуатації робить історію значно серйознішою за звичайний запис у бюлетені безпеки.
Проблема знаходилася у модемі Pixel — компоненті, який відповідає за підключення телефона до мобільної мережі та інтернету. За оприлюдненими технічними даними, успішна атака могла дозволити зловмиснику вийти за межі ізольованого середовища модема та отримати ширший доступ до даних смартфона.
Найнебезпечніша особливість уразливості — можливість атаки без будь-якої взаємодії з власником. Це так званий zero-click сценарій: людині не потрібно відкривати вкладення, переходити за підозрілим посиланням чи встановлювати програму.
Google повідомила лише про обмежені й цільові випадки експлуатації. Компанія не назвала ні кількість постраждалих, ні тих, хто стояв за атаками, і не розкрила, які саме моделі Pixel стали мішенями.
TechCrunch нагадує, що подібні вразливості нерідко становлять інтерес для виробників комерційного шпигунського програмного забезпечення. У конкретному випадку Google не пов’язувала атаку з будь-яким постачальником spyware.
Патч уже випущений, тому для власників Pixel головною практичною дією залишається встановлення останнього системного оновлення. У випадку zero-click вразливостей саме своєчасний патч часто є єдиним способом закрити канал атаки.

3611