Google heeft een noodpatch uitgebracht voor een kwetsbaarheid in de modem van Pixel-telefoons die al actief wordt misbruikt. Het bedrijf meldt in het beveiligingsbulletin van september 2026 dat er aanwijzingen zijn voor “beperkte, gerichte exploitatie” van het lek, geregistreerd als CVE-2026-58704.
De kwetsbaarheid zit in de cellulaire modem en ontstaat door een logische fout in de code. Daardoor kan een aanvaller een permissiecontrole omzeilen en zijn rechten verhogen zonder dat het slachtoffer iets hoeft te doen. Een aanvaller heeft alleen toegang tot een naburig netwerk nodig, niet tot het toestel zelf, en er is geen interactie van de gebruiker vereist. Google kent het lek een CVSS-score van 8.0 toe. Juist kwetsbaarheden in de modemlaag zijn gewild bij geavanceerde aanvallers, omdat ze dicht bij de baseband zitten en een goed verborgen opstap kunnen vormen naar dieper misbruik van het toestel.
De update lost in totaal 110 kwetsbaarheden op, waarvan twaalf voor het op afstand uitvoeren van code en 89 voor het verhogen van rechten met een ernstige of kritieke classificatie. Alle ondersteunde Pixel-modellen krijgen de patch, van de Pixel 6-serie tot en met de nieuwe Pixel 11-familie, plus de Pixel Tablet en de Fold-toestellen. Ze komen op patchniveau 2026-09-05. Hoe de aanvallers het lek precies hebben ingezet en wie het ontdekte, maakt Google niet bekend.
Pixel-gebruikers doen er goed aan de update meteen te installeren. Dat kan via Instellingen, Beveiliging en privacy, Systeem en updates, Beveiligingsupdate. Controleer na installatie of het toestel op patchniveau 2026-09-05 staat en stel automatische updates in zodat toekomstige patches niet blijven liggen.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.