CVE-2026-58704
Google Pixel
2026-09-16
Google Pixel devices contain an improper authorization vulnerability in the cellular modem. A logic error may allow an attacker to bypass permission checks and escalate privileges.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-58704 представляет собой критическую уязвимость в программном обеспечении сотового модема устройств Google Pixel. Проблема вызвана логической ошибкой в механизмах проверки полномочий (improper authorization). Злоумышленник может использовать этот недостаток для обхода проверок безопасности, что позволяет выполнить несанкционированное повышение привилегий (Privilege Escalation) в системе. Уязвимость затрагивает низкоуровневые компоненты взаимодействия с базовой полосой (baseband), что потенциально дает доступ к конфиденциальным данным связи или управлению функциями модема в обход ограничений ОС Android.
Как исправить
Основным и единственным надежным способом устранения уязвимости является установка официального обновления безопасности от Google.
Проверьте наличие обновлений через интерфейс устройства: Настройки -> Система -> Обновление системы -> Проверить обновления.
Для принудительной проверки версии сборки через ADB (Android Debug Bridge) используйте:
adb shell getprop ro.build.display.id
Если устройство поддерживает ручную прошивку (Factory Images) и загрузчик разблокирован, установите актуальный образ системы, содержащий исправления от соответствующего месяца 2026 года:
flash-all.sh
Временные меры
Если официальное обновление еще недоступно для вашей модели, примените следующие меры для снижения риска эксплуатации:
Используйте режим «В самолете» с включенным Wi-Fi (если это допустимо), чтобы минимизировать взаимодействие с сотовыми сетями.
settings put global airplane_mode_on 1
Отключите функции 2G в настройках сети, так как старые протоколы часто используются для атак на модем. Настройки -> Сеть и интернет -> SIM-карты -> Разрешить 2G (выключить).
Активируйте режим «Только LTE/5G» через инженерное меню, чтобы избежать понижения типа соединения (downgrade attacks).
*#*#4636#*#*
Ограничьте установку приложений из неизвестных источников, которые могут использовать локальные векторы для взаимодействия с драйвером модема.
settings put secure install_non_market_apps 0
Пока никто не поделился опытом.
Станьте первым!