Jedna ze 110 dziur, które Google właśnie załatał w telefonach Pixel, była już wykorzystywana
Google co miesiąc publikuje biuletyn bezpieczeństwa dla telefonów i większość przechodzi bez echa. Ten zamyka 110 luk, a jedna z nich była już używana przeciwko komuś, zanim poprawka w ogóle powstała.
CVE-2026-58704 siedzi w modemie komórkowym, czyli w tej części telefonu, która rozmawia z siecią operatora. Błąd logiczny pozwala tam napastnikowi ominąć sprawdzenie uprawnień i zdobyć przywileje, których mieć nie powinien. Google pisze dosłownie, że istnieją "przesłanki, iż CVE-2026-58704 może być przedmiotem ograniczonego, ukierunkowanego wykorzystania", co w języku Google oznacza raczej garstkę konkretnych osób niż wszystkich. Napastnik musi być blisko w sieci, a nie gdziekolwiek w internecie, ale atak ma niską złożoność i nie wymaga od was niczego: żadnego dotknięcia, linku ani pobrania. Reszta biuletynu obejmuje 12 luk pozwalających na zdalne wykonanie kodu i 89 luk podniesienia uprawnień ocenionych jako krytyczne lub wysokie.
Ta dotyczy wyłącznie Pikseli. Telefony Google mają własny biuletyn, osobny od reszty Androida, bo Google panuje nad sprzętem, więc Samsung czy Xiaomi nie czekają akurat na tę poprawkę. W Pixelu wejdźcie w Ustawienia, potem Bezpieczeństwo i prywatność, potem System i aktualizacje, potem Aktualizacja zabezpieczeń, dotknijcie Zainstaluj i uruchomcie telefon ponownie. Po powrocie poziom aktualizacji zabezpieczeń Androida powinien wskazywać 5 września 2026 lub później. Jeśli nie, aktualizacja jeszcze do was nie dotarła i warto sprawdzić za dzień lub dwa.
Telefon nie jest tym, czym zajmuje się Tendvane, ale nawyk jest ten sam, który program automatyzuje na komputerze: aktualizacje aplikacji przez winget i automatyczna aktualizacja sterowników nie pozwalają oprogramowaniu, o którym nigdy nie myślicie, po cichu zostać w tyle o lata.