CVE-2026-58704

Google Pixel

ВЫСОКИЙ РИСК

Вероятность (EPSS) 0.6%
Тяжесть (CVSS) CVSS 8.8
Дата обнаружения

2026-09-16

Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Google Pixel devices contain an improper authorization vulnerability in the cellular modem. A logic error may allow an attacker to bypass permission checks and escalate privileges.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-58704 представляет собой критическую уязвимость в программном обеспечении сотового модема устройств Google Pixel. Проблема вызвана логической ошибкой в механизмах проверки полномочий (improper authorization). Злоумышленник может использовать этот недостаток для обхода проверок безопасности, что позволяет выполнить несанкционированное повышение привилегий (Privilege Escalation) в системе. Уязвимость затрагивает низкоуровневые компоненты взаимодействия с базовой полосой (baseband), что потенциально дает доступ к конфиденциальным данным связи или управлению функциями модема в обход ограничений ОС Android.

Как исправить

Основным и единственным надежным способом устранения уязвимости является установка официального обновления безопасности от Google.

Проверьте наличие обновлений через интерфейс устройства: Настройки -> Система -> Обновление системы -> Проверить обновления.

Для принудительной проверки версии сборки через ADB (Android Debug Bridge) используйте:

adb shell getprop ro.build.display.id

Если устройство поддерживает ручную прошивку (Factory Images) и загрузчик разблокирован, установите актуальный образ системы, содержащий исправления от соответствующего месяца 2026 года:

flash-all.sh

Временные меры

Если официальное обновление еще недоступно для вашей модели, примените следующие меры для снижения риска эксплуатации:

Используйте режим «В самолете» с включенным Wi-Fi (если это допустимо), чтобы минимизировать взаимодействие с сотовыми сетями.

settings put global airplane_mode_on 1

Отключите функции 2G в настройках сети, так как старые протоколы часто используются для атак на модем. Настройки -> Сеть и интернет -> SIM-карты -> Разрешить 2G (выключить).

Активируйте режим «Только LTE/5G» через инженерное меню, чтобы избежать понижения типа соединения (downgrade attacks).

*#*#4636#*#*

Ограничьте установку приложений из неизвестных источников, которые могут использовать локальные векторы для взаимодействия с драйвером модема.

settings put secure install_non_market_apps 0

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!