Google выпустила сентябрьские патчи безопасности для устройств Pixel, устранив 110 уязвимостей, включая одну 0-day, которая активно эксплуатировалась в целевых атаках.
Уязвимость CVE-2026-58704, связанная с неправильной авторизацией и отказом в механизме защиты модема, позволяет злоумышленникам с доступом к соседней сети и базовыми привилегиями повысить свои права в системе без взаимодействия с пользователем.
Обновление также включает исправления для 109 других проблем безопасности, в том числе 12 уязвимостей удалённого выполнения кода и 89 уязвимостей повышения привилегий, классифицированных как критические или с высоким уровнем опасности.
❝There are indications that CVE-2026-58704 may be under limited, targeted exploitation❞
Источники: BleepingComputer · Malwarebytes Labs
@cbunit