Google opravil chybu v modeme Pixelov s náznakmi cieleného zneužívania
Septembrová aktualizácia pre podporované zariadenia Google Pixel rieši zraniteľnosť CVE-2026-58704 v mobilnom modeme. Google uvádza náznaky jej obmedzeného cieleného zneužívania.

Záplata pre modem Pixelov je súčasťou septembrovej bezpečnostnej aktualizácie, ktorú Google zverejnil 15. septembra 2026 pre podporované zariadenia Pixel. Aktualizácia opravuje zraniteľnosť CVE-2026-58704 v subkomponente mobilného modemu. Google pri nej uvádza, že existujú náznaky obmedzeného cieleného zneužívania.
Chyba má hodnotenie High a je zaradená medzi problémy eskalácie oprávnení. Podľa záznamu CVE môže umožniť proxímnu, respektíve susednú eskaláciu oprávnení bez interakcie používateľa. Verejné materiály však nepopisujú technický postup útoku ani podmienky, za ktorých by bol zneužiteľný.
Záplata pre modem Pixelov vyžaduje úroveň 2026-09-05
Google v Pixel Update Bulletine uvádza, že všetky problémy zahrnuté v septembrovom bulletine rieši bezpečnostná úroveň záplaty 2026-09-05 alebo novšia. Používatelia podporovaných Pixelov si preto môžu v nastaveniach systému overiť dátum bezpečnostnej aktualizácie a dostupnú aktualizáciu nainštalovať.
Distribúcia prebieha postupne. Google upozorňuje, že dostupnosť aktualizácie sa môže líšiť podľa konkrétneho zariadenia a operátora. To znamená, že rovnaká verzia nemusí byť dostupná pre všetkých používateľov súčasne.
Google nepotvrdil rozsah útokov
Formulácia Googlu hovorí iba o náznakoch obmedzeného cieleného zneužívania. Spoločnosť nezverejnila rozsah prípadov, identitu možných útočníkov, informácie o obetiach ani spôsob zneužitia. Nie je preto potvrdené, že by išlo o všeobecne rozšírenú alebo plošne aktívne zneužívanú chybu.
V dostupných materiáloch Google neuvádza samostatné dočasné zmiernenie rizika. Známe riešenie je inštalácia septembrovej aktualizácie so záplatou z 5. septembra 2026 alebo novšou.
Čo sledovať ďalej
- dostupnosť aktualizácie 2026-09-05 pre jednotlivé podporované modely Pixel a u jednotlivých operátorov,
- prípadné technické podrobnosti, indikátory kompromitácie alebo údaje o kampani od Googlu,
- potvrdené prípady zneužitia a informácie o tom, či sa oprava objaví aj mimo zariadení Pixel.
Zdroje
- Google / Android Open Source Project — Pixel Update Bulletin—September 2026 – Potvrdzuje vydanie bulletinu 15. septembra, opravu CVE-2026-58704, jej klasifikáciu High/EoP v modeme, náznaky obmedzeného cieleného zneužívania a opravu cez patch level 2026-09-05.
- Google Pixel Community — Google Pixel Update – September 2026 – Potvrdzuje začiatok postupného uvoľňovania septembrovej aktualizácie pre podporované Pixely a možnú závislosť od zariadenia a operátora.
- BleepingComputer — Google fixes actively exploited Android zero-day on Pixel devices – Nezávisle sumarizuje vydanie aktualizácie a upozorňuje, že formulácia Googlu hovorí o obmedzenom cielenom zneužívaní.
Overené a aktualizované: 16. 09. 2026 15:21



