Устранено 110 уязвимостей на устройствах Google Pixel | Официальный блог «Лаборатории Касперского»

Источник: Blog officiel de Kaspersky•

Устранено 110 уязвимостей на устройствах Google Pixel | Официальный блог «Лаборатории Касперского»

Почему устройства Google Pixel получают собственные обновления безопасности, какие уязвимости они устраняют и какие бреши были закрыты компанией Google в сентябре 2026 года?

15 сентября компания Google опубликовала информацию об устранении 110 уязвимостей в собственных смартфонах Google Pixel. Среди всех раскрытых уязвимостей особенно выделяется CVE-2026-58704, поскольку эта уязвимость «нулевого дня», судя по всему, в настоящее время эксплуатируется в рамках целевых атак.

В сегодняшней статье мы расскажем, чем так примечателен Google Pixel и почему эти устройства получают собственные обновления безопасности, не зависящие от стандартных обновлений Android. Мы также затронем уязвимости, устраненные в этом последнем обновлении, сосредоточив внимание на самой опасной из них — CVE-2026-58704 — и в заключение приведем несколько советов по защите вашего устройства от кибератак.

Почему телефоны Google Pixel получают обновления безопасности отдельно от Android?

У читателя может вполне резонно возникнуть вопрос: «Я уже установил ноябрьские обновления безопасности Android на свой Google Pixel». Разве это не одно и то же? Google Pixel работает под управлением Android и получает эти обновления безопасности, которые подробно описаны в ежемесячном бюллетене безопасности Android. Однако производители устройств на базе Android используют разные наборы аппаратных и программных модулей. Именно поэтому помимо уязвимостей, общих для всех устройств Android, существуют уязвимости, характерные для аппаратов конкретного производителя.

Для своих собственных смартфонов Google выпускает отдельные обновления безопасности, которые представлены в специальном бюллетене обновлений Pixel. Этот документ вовсе не заменяет Бюллетень безопасности Android, а дополняет его, подробно описывая уязвимости, присущие устройствам производства Google. Другие смартфоны на Android также получают аналогичные обновления от своих производителей.

Bulletin de mises à jour Pixel de septembre 2026 наглядно показывает, почему Google прежде всего нуждается в раздельных обновлениях для своих смартфонов. Многие из устраненных уязвимостей затрагивают специфические аппаратные (или связанные с «железом») компоненты Pixel: модем, загрузчик, графический процессор, сканер отпечатков пальцев и другие части устройства. На смартфонах других производителей эти функции могут быть реализованы на совершенно иных аппаратных и программных компонентах. Следовательно, исправления, упомянутые в Бюллетене обновлений Pixel, к таким устройствам не применяются.

Тем не менее, эти уязвимости все же могут затрагивать владельцев Pixel, которые установили на свои устройства пользовательские прошивки (кастомные ROM). Переход на другую операционную систему не меняет аппаратных компонентов устройства и может не приводить к замене прошивки. Следовательно, сами уязвимости могут сохраняться, однако доступность исправлений и способ их установки зависят от конкретной операционной системы.

CVE-2026-58704: активно эксплуатируемая уязвимость «нулевого дня»

Давайте теперь подробнее рассмотрим конкретные уязвимости, которые Google исправила в сентябре. Самой важной является упомянутая выше уязвимость .

Эта уязвимость затрагивает компонент «Сотовый модем», который управляет связью смартфона с мобильными сетями. Она возникает из-за логической ошибки в коде, которая при определенных условиях позволяет обойти предусмотренную проверку авторизации.

Эксплуатация уязвимости CVE-2026-58704 позволяет злоумышленникам повысить свои привилегии на смартфоне, чтобы получить более широкий доступ к его функциям и данным. Стоит отметить, что атака осуществляется через мобильную сеть, а злоумышленникам на первом этапе требуются низкоуровневые привилегии на целевом устройстве.

Конкретно это означает, что хакеры не могут использовать уязвимость CVE-2026-58704 для атаки на Pixel из любой точки Интернета, поскольку им потребуется либо скомпрометировать сотовую сеть, к которой уже подключен целевой смартфон, либо, что более вероятно, заставить его подключиться к поддельной базовой станции под их контролем.

Google пока не раскрыла все детали этой уязвимости, и соответствующий отчет находится в закрытом доступе. Следовательно, технические детали, которые показали бы, насколько легко хакерам эксплуатировать уязвимость CVE-2026-58704, остаются неизвестными до тех пор, пока исправления не будут установлены на все устройства.

Тем не менее, Google заявляет о наличии признаков, указывающих на ограниченную эксплуатацию уязвимости CVE-2026-58704.

Что нам известно об остальных 109 уязвимостях

Из 109 оставшихся уязвимостей, обнаруженных в устройствах Google Pixel, только одна классифицируется как «умеренная»; остальные имеют статус либо «высоких» (62), либо явно «критических» (46). Девять из этих уязвимостей относятся к категории RCE (удаленное выполнение кода). Это означает, что если злоумышленнику удастся проэксплуатировать одну из таких уязвимостей, он сможет удаленно заставить устройство выполнить вредоносный код. Точные условия атаки зависят от конкретной уязвимости.

Еще 88 уязвимостей относятся к категории «повышение привилегий» (EoP). Эти уязвимости позволяют злоумышленнику, уже получившему определенный уровень доступа к устройству, расширить свои привилегии. Упомянутая ранее уязвимость CVE-2026-58704 относится именно к этой категории, чем и объясняется тот факт, что в сентябрьском бюллетене в общей сложности насчитывается 89 уязвимостей типа EoP.

Наконец, 10 уязвимостей могут привести к раскрытию информации (ID), а еще две — к отказу в обслуживании (DoS). Короче говоря, список уязвимостей велик. Поэтому владельцам Google Pixel не стоит затягивать с установкой исправлений.

Как избежать подобных атак

Пользователи Google Pixel могут установить обновление, устраняющее упомянутые в этой статье уязвимости, пройдя по следующему пути: Настройки → Безопасность и конфиденциальность → Система и обновления → Обновление безопасности → Установить. Не забывайте, что для завершения установки телефон автоматически перезагрузится.

Для обеспечения безопасности вашего телефона мы рекомендуем принимать следующие общие меры:

  • Регулярно и без промедления устанавливайте обновления безопасности на свой телефон, будь то Google Pixel, смартфон на Android от другого производителя или даже iPhone.
  • Избегайте установки приложений из неофициальных источников.
  • Читайте отзывы перед установкой приложений из официальных магазинов, так как вредоносные программы встречаются и там. Пользователи, столкнувшиеся с негативным опытом, часто сообщают об опасности в комментариях задолго до того, как модераторы магазина удалят приложение.
  • Установите надежное защитное решение, которое помешает вам загрузить вредоносное ПО и предупредит в случае подозрительной активности на вашем устройстве.

О чём эта статья

Ещё в разделе «Кибербезопасность»

Все →

Ещё от Kaspersky