Google ha pubblicato il bollettino di aggiornamento Pixel di settembre 2026 , che corregge 110 vulnerabilità, tra cui una che, a detta dell'azienda, "potrebbe essere soggetta a sfruttamento mirato e limitato".
Il bug non viene descritto come una semplice acquisizione remota, bensì come una vulnerabilità che potrebbe conferire a un aggressore che ha già il controllo di un telefono un potere eccessivo.
Sebbene anche i dispositivi Pixel funzionino Android , ricevono aggiornamenti di sicurezza e correzioni di bug separati dalle patch mensili standard distribuite a Android produttori grazie all'esclusiva piattaforma hardware che Google controlla direttamente e alle sue caratteristiche e capacità uniche.
Per applicare gli aggiornamenti di sicurezza di questo mese, gli utenti Pixel devono andare su Impostazioni > Sicurezza e privacy > Sistema e aggiornamenti > Aggiornamento di sicurezza , toccare Installa e riavviare il dispositivo per completare il processo di aggiornamento.
Un dispositivo supportato con il livello di patch 2026-09-05 è aggiornato. Dopo l'aggiornamento, verificare che il Android Il livello di aggiornamento di sicurezza indica il 5 settembre 2026 o una data successiva.
Dettagli tecnici
Google afferma che ci sono indicazioni che la vulnerabilità, identificata come CVE-2026-58704 , potrebbe essere oggetto di uno sfruttamento mirato e limitato. Ritrovata nel modem cellulare, si tratta di una possibile elusione dei permessi causata da un errore logico nel codice. Ciò potrebbe portare a un'escalation remota dei privilegi (EoP) senza la necessità di ulteriori privilegi di esecuzione o interazione da parte dell'utente.
La vulnerabilità interessa il modem dei dispositivi Pixel ed è classificata come di elevata gravità. Il modem è la parte dello smartphone che gestisce la comunicazione con le reti mobili. Permette al telefono di connettersi per effettuare chiamate, inviare messaggi e utilizzare i dati mobili. Data la sua importanza, una falla che lo riguarda merita attenzione, anche se le condizioni necessarie per sfruttarla limitano il numero di potenziali vittime.
La vulnerabilità non significa che ogni Pixel non aggiornato possa essere hackerato da qualsiasi luogo su Internet, né Google ha affermato che sia sufficiente trovarsi nel raggio di copertura wireless di un telefono. Le informazioni disponibili indicano che un aggressore necessita dell'accesso a una rete adiacente e di privilegi di base sul dispositivo preso di mira, ma non spiegano come tali privilegi vengano ottenuti.
In genere, agli aggressori occorre più di un passaggio per compromettere un dispositivo ben protetto. Una vulnerabilità può fornire loro un punto d'appoggio limitato, mentre un'altra consente di eludere le restrizioni e ottenere l'accesso a funzioni o dati più sensibili.
Ecco perché bug come questo possono essere particolarmente utili nelle operazioni mirate. Un attaccante può combinare la vulnerabilità del modem con un altro exploit, un'app dannosa, credenziali rubate o l'accesso fisico al dispositivo. Ogni passaggio della catena avvicina l'attaccante alla compromissione del dispositivo: accedervi, ottenere maggiori privilegi e accedere alle informazioni o alle funzioni desiderate.
Mentre Android Gli utenti dovrebbero sempre installare l'ultimo aggiornamento offerto dal produttore del dispositivo; questa particolare vulnerabilità zero-day compare nel bollettino specifico per Pixel. I telefoni Pixel di Google utilizzano componenti hardware e software che altri Android I produttori non necessariamente condividono, incluso il componente modem interessato. Se ne hai un altro Android Se non si possiede un Pixel, non si riceverà questa specifica correzione, ma è comunque consigliabile verificare la disponibilità dell'ultimo aggiornamento di sicurezza mensile del produttore.
I truffatori sanno più cose su di te di quanto tu creda.
Malwarebytes Mobile Security tiMobile Security da phishing, SMS truffaldini, siti dannosi e altro ancora. Con la funzione Scam Guard basata sull'intelligenza artificiale integrata e attiva in tempo reale.




