image

Google Pixel-telefoons kwetsbaar voor remote code execution

woensdag 17 juni 2026, 16:09 door Redactie, 13 reacties

Google Pixel-telefoons bevatten meerdere kritieke kwetsbaarheden die remote code execution (RCE) mogelijk maken. Zo kan een aanvaller op afstand code op de toestellen uitvoeren. Google heeft beveiligingsupdates uitgebracht om de problemen te verhelpen. Niet eerder in het bestaan van de Google Pixel werden in één maand zoveel kritieke beveiligingslekken verholpen als deze maand.

De patchronde van juni verhelpt in totaal 41 kwetsbaarheden, waarvan er 11 als kritiek zijn aangemerkt. Acht van deze kritieke beveiligingslekken maken remote code execution mogelijk. De problemen zijn onder andere aanwezig in de modem en WC-Radio van de Pixel-telefoons. De overige drie kritieke kwetsbaarheden kunnen leiden tot een denial of service of het verhogen van rechten. Google geeft geen details over de problemen, zoals hoe aanvallers hier precies misbruik van zouden kunnen maken. Eigenaren van een Pixel-telefoon worden aangeraden om te updaten naar patch level '2026-06-05'.

Reacties (13)
17-06-2026, 16:14 door Anoniem
Dat is niks nieuws. Ze auto-downloaden updartes. Dat IS remote code.
Of bedoelt men dat choogel concurrentie heeft en ook anderen code kunnen uitvoeren?!
17-06-2026, 16:22 door Anoniem
Iemand die weet wat de WC-Radio is?
Deze patchronde voor Pixel telefoons is overigens ook gelijk de upgrade naar Android 17. Vandaar dat Pixels de updates nu pas krijgen, ruim 2 weken na de Android security bulletin van juni. Dat gebeurt wel vaker bij grotere releases, ook kwartaal releases. Wel een beetje jammer dat ze dan niet nog een tussentijdse security update releasen.
17-06-2026, 17:40 door Anoniem
Meteen de beste reden om geen grapheneOS te gebruiken. Want de blobs die kwetsbaar zijn vereisen dat je eerst weer naar Android flasht voor een simpele firmware patch… een ‘secure’ OS op basis van proprietary hardware valt toch niet uit te leggen
17-06-2026, 18:14 door Anoniem
Moet je er Graphene op zetten. Verdwijnen al je telefoon related problemen als sneeuw voor een bosbrand.
17-06-2026, 20:24 door Anoniem
Door Anoniem: Meteen de beste reden om geen grapheneOS te gebruiken. Want de blobs die kwetsbaar zijn vereisen dat je eerst weer naar Android flasht voor een simpele firmware patch… een ‘secure’ OS op basis van proprietary hardware valt toch niet uit te leggen
Nee hoor, GrapheneOS voegt alle nieuwe blobs gewoon altijd toen in hun eigen updates.
17-06-2026, 20:28 door Anoniem
Door Anoniem: Meteen de beste reden om geen grapheneOS te gebruiken. Want de blobs die kwetsbaar zijn vereisen dat je eerst weer naar Android flasht voor een simpele firmware patch… een ‘secure’ OS op basis van proprietary hardware valt toch niet uit te leggen

GrapheneOS levert die firmware/blobs gewoon zelf mee in z'n updates, vaak sneller dan stock. Niks terugflashen.
En de vuln zelf bestaat er net zo goed, maar de baseband zit op Pixels achter IOMMU-isolatie, dus zo'n modem-exploit komt niet zomaar bij je apps of systeem.
17-06-2026, 22:45 door Anoniem
wat is WC-Radio?
18-06-2026, 08:23 door Anoniem
Door Anoniem: wat is WC-Radio?

Waarschijnlijk doelt men op de UWB radio. Dat was dan natuurlijk ook gewoon een kwestie van tijd.
https://en.wikipedia.org/wiki/Ultra-wideband
18-06-2026, 10:53 door Anoniem
Door Anoniem:
Door Anoniem: Meteen de beste reden om geen grapheneOS te gebruiken. Want de blobs die kwetsbaar zijn vereisen dat je eerst weer naar Android flasht voor een simpele firmware patch… een ‘secure’ OS op basis van proprietary hardware valt toch niet uit te leggen
Nee hoor, GrapheneOS voegt alle nieuwe blobs gewoon altijd toen in hun eigen updates.
Absoluut! En morgen komt de alpha release van Android 17 al uit voor GrapheneOS! Het is een geweldig team van ontwikkelaars! Vaak patchen ze zelfs nog voordat Google een patch heeft uitgebracht.
Als men ze wil helpen staat het men vrij ze een donatie te geven.
18-06-2026, 14:20 door Anoniem
Ik dank God, eh... de developers van GrapheneOS, op mijn blote knietjes. Dit is echt zo'n kick ass besturingssysteem voor telefoons! Wel jammer dat je wel per se een Google telefoon moet hebben, maar ik ben erg blij met mijn Pixel 9 pro fold.
18-06-2026, 23:37 door Anoniem
Probleem v`n vrijwel alle telefoons is dat die geen titan of daarmee vergelijkbare beveiligings chip hebben.
Maar er komt een telefoon van moterola aan.
19-06-2026, 02:17 door Anoniem
Klopt , Motorola is onderweg. Ik ben actief ontwikkelaar van het backup systeem binnen GrapheneOS
01-07-2026, 15:16 door meidoorn
Opvallend. Ik heb een Samsung Galaxy phone met Android 16 erop, maar vandaag op 1 juli 2026 kreeg ik de patch van juni binnen. Normaliter moet je een kwartaal wachten voor een systeemupdate. Maar dit keer niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.