Google официально подтвердила факт целевых атак на смартфоны Pixel с использованием уязвимости нулевого дня. Проблема затрагивает модемный стек устройств и позволяет злоумышленникам получить доступ к данным без какого-либо взаимодействия со стороны пользователя. Компания уже выпустила исправление в рамках ежемесячного обновления безопасности.
Уязвимость получила идентификатор CVE-2026-58704. Она присутствует в программном компоненте модема и дает возможность удаленного выполнения кода. Атакующий может отправить специально сформированные сетевые пакеты через протоколы IMS (IP Multimedia Subsystem) или VoLTE (Voice over LTE), что приводит к компрометации устройства еще до того, как владелец заметит входящий вызов или сообщение. После успешной эксплуатации вредоносный код выходит за пределы изолированной среды Android (sandbox) и получает доступ к файловой системе, памяти и другим низкоуровневым ресурсам.
Согласно данным бюллетеня Android Security Bulletin за март 2026 года, проблема актуальна для аппаратов на базе модемов Samsung Exynos Modem 5123 и Exynos Modem 5300. В перечень затронутых моделей входят Pixel 6, Pixel 6 Pro, Pixel 6a, Pixel 7, Pixel 7 Pro, Pixel 7a, Pixel 8 и Pixel 8 Pro. Более новые устройства серии Pixel 9 используют модем Exynos Modem 5400, в котором данная уязвимость отсутствует. Уязвимость классифицирована как критическая с оценкой 9.8 по шкале CVSS v3.1 из-за низкой сложности атаки и отсутствия необходимости в привилегиях или участии пользователя.
Это не первый случай обнаружения опасных дефектов в модемах Exynos. В начале 2023 года исследователи Google Project Zero раскрыли серию уязвимостей (CVE-2023-24033, CVE-2023-26496 и другие), которые также допускали удаленное выполнение кода без взаимодействия с владельцем. Тогда под угрозой оказались не только Pixel, но и устройства Samsung, Vivo и других производителей, которые используют аналогичные чипы. Текущая кампания, по оценке группы анализа угроз Google (TAG), носила ограниченный и целевой характер. Атаки зафиксированы в нескольких странах и были направлены против правозащитников, журналистов и политических активистов. Злоумышленники применяли эксплойт в связке с коммерческим шпионским программным обеспечением для слежки за конкретными лицами.
Google не раскрывает технические подробности атаки, чтобы затруднить повторное использование эксплойта. Пользователям перечисленных моделей Pixel рекомендуется незамедлительно установить обновление с уровнем патча от 5 марта 2026 года. Проверить наличие апдейта можно в разделе «Настройки» → «Система» → «Обновление системы». Специалисты по кибербезопасности отмечают, что модемы остаются одним из наиболее привлекательных векторов для атак на мобильные устройства, поскольку их прошивки часто содержат устаревший код и работают на отдельных процессорах, которые слабее защищены средствами основной операционной системы.
19 часов назад 18 сентября 2026 в 16:28 4809