zero-day The Hacker News / Google

Google schließt aktiv ausgenutzte Zero-Day-Lücke in Pixel-Mobilfunkmodems per Notfall-Patch (CVE-2026-58704)

Google hat ein dringendes Sicherheitsupdate für Pixel-Smartphones bereitgestellt, nachdem eine Schwachstelle im Mobilfunkmodem (CVE-2026-58704, CVSS 8.0) in gezielten Angriffen aktiv ausgenutzt wurde. Die Lücke erlaubt die Umgehung von Rechtestrukturen auf Baseband-Ebene.

Google schließt aktiv ausgenutzte Zero-Day-Lücke in Pixel-Mobilfunkmodems per Notfall-Patch (CVE-2026-58704)

Google hat ein außerplanmäßiges Sicherheitsupdate für Pixel-Smartphones bereitgestellt, da eine Schwachstelle im Mobilfunkmodem (CVE-2026-58704, CVSS 8.0) in gezielten Spionageangriffen aktiv ausgenutzt wird. Die Schwachstelle beruht auf einem Logikfehler in der Rechteverwaltung des Modems und ermöglicht es Angreifern, Isolationsmechanismen zu umgehen und Systemrechte zu eskalieren.

Schwachstellen im Baseband-Modem sind bei Angreifern besonders begehrt, da sie den direkten Zugriff auf Funkübertragungen, Standortdaten und Systemtelemetrie unter Umgehung des Android-Kerns ermöglichen.

Dringende Handlungsempfehlungen

  • Update unverzüglich einspielen: Navigieren Sie zu `Einstellungen -> System -> Systemupdate` auf Ihrem Pixel-Gerät.
  • Neustart durchführen: Starten Sie das Gerät nach Abschluss der Installation vollständig neu.
  • Erweiterten Schutz aktivieren: Gefährdete Personen sollten das Google-Programm für erweiterten Schutz (Advanced Protection) aktivieren.

Quellen & Referenzen

← Alle Nachrichten Werkzeuge