image

Google waarschuwt voor actief misbruik van modem-lek in Pixel-telefoons

woensdag 16 september 2026, 09:56 door Redactie, 1 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in Pixel-telefoons, zo waarschuwt Google. Er zijn beveiligingsupdates uitgebracht om het probleem te verhelpen. Via de kwetsbaarheid (CVE-2026-58704) kan een remote aanvaller zonder interactie van gebruikers zijn rechten op de telefoon verhogen. Het beveiligingslek is aanwezig in het modem-onderdeel van Pixel-telefoons. Google geeft in het beveiligingsbulletin geen verdere details over het probleem en de waargenomen aanvallen.

In de CVE-omschrijving staat wel meer informatie. Het gaat om een logicafout in de cellular modem die kan leiden tot een 'permission bypass'. Hierdoor is remote escalation of privilege mogelijk, zonder aanvullende 'execution privileges'. Verder is er geen gebruikersinteractie vereist om misbruik van het lek te maken. De omschrijving laat ook weten dat de aanvaller 'proximal/adjacent' moet zijn, maar geeft geen verdere uitleg om welke situaties het precies gaat.

Naast de aangevallen kwetsbaarheid zijn ook meerdere kritieke beveiligingslekken gepatcht die remote code execution mogelijk maken. In totaal zijn er 46 kritieke problemen verholpen, waarvan zes een remote aanvaller code op de telefoon laten uitvoeren. Deze kwetsbaarheden zijn onder andere aanwezig in de onderdelen modem, telephone, libpixelimsmedia en het IP multimedia subsystem. Google stelt dat alle kwetsbaarheden zijn verholpen met 'security patch level 2026-09-05'.

Reacties (1)
Vandaag, 10:15 door Anoniem
Pixel telefoons zonder GrapheneOS :-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.