Google har släppt sin säkerhetsuppdatering för september 2026 för Pixel-enheter och åtgärdat 110 sårbarheter. Patcharna omfattar en allvarlig zero-day-sårbarhet i Android som angripare redan kan utnyttja i begränsade, riktade attacker.
Företaget uppmanar alla ägare av Pixel-enheter som fortfarande stöds att installera uppdateringen så snart den blir tillgänglig.
Zero-day-sårbarhet i Pixel påverkar mobilmodemet
Den aktivt utnyttjade sårbarheten spåras som CVE-2026-58704. Den påverkar mobilmodemkomponenten i Google Pixel-enheter.
Google kopplade sårbarheten till ett logikfel som skapar en möjlighet att kringgå behörigheter. De bakomliggande svagheterna omfattar felaktig auktorisering och att en skyddsmekanism inte fungerar som avsett.
Ett framgångsrikt utnyttjande kan göra det möjligt för en angripare att höja sina behörigheter på en sårbar smartphone.
Angriparen behöver dock åtkomst till ett närliggande nätverk och grundläggande behörigheter på den utsatta enheten. Attacken har låg komplexitet och kräver ingen interaktion från användaren.
Google beskrev sårbarheten som ett problem med fjärrbaserad eller närliggande privilegieeskalering. Angripare behöver inga ytterligare exekveringsbehörigheter för att utnyttja sårbarheten.
Google upptäcker begränsat riktat utnyttjande
Google uppgav att företaget hade hittat indikationer på att angripare kan utnyttja CVE-2026-58704.
Företaget beskrev aktiviteten som begränsad och riktad. Denna formulering indikerar ofta att angripare använder en sårbarhet mot ett litet antal utvalda personer i stället för att genomföra omfattande attacker.
Google identifierade dock inte angriparna eller avslöjade vilka de riktade in sig på. Företaget gav inte heller någon information om den bredare attackkedjan.
Säkerhetsbrister som används i riktade mobilattacker fungerar ofta tillsammans med andra sårbarheter. En sårbarhet kan ge initial åtkomst, medan en annan höjer angriparens behörigheter eller gör det möjligt att ta sig ur en skyddad miljö.
Google har inte bekräftat om CVE-2026-58704 ingick i en sådan kedja.
Septemberuppdateringen åtgärdar 110 sårbarheter
Pixels säkerhetsbulletin för september åtgärdar ytterligare 109 säkerhetsproblem utöver den aktivt utnyttjade zero-day-sårbarheten.
Uppdateringen innehåller korrigeringar för 12 sårbarheter för fjärrkörning av kod. Dessa brister kan potentiellt göra det möjligt för angripare att köra skadlig kod på en drabbad enhet.
Google åtgärdade också 89 sårbarheter för privilegieeskalering som klassificerats som kritiska eller allvarliga. Sådana brister kan göra det möjligt för skadliga applikationer eller angripare med begränsad åtkomst att få större kontroll över en smartphone.
De återstående korrigeringarna åtgärdar andra svagheter i Pixels hårdvaru- och programvarukomponenter.
Alla Google-enheter som fortfarande stöds kommer att få säkerhetspatchnivån den 5 september 2026.
Pixel-enheter får separata säkerhetsuppdateringar
Pixel-smartphones använder Android men får säkerhetspatchar separat från enheter från andra tillverkare.
Google kontrollerar hårdvaruplattformen och utvecklar exklusiva funktioner för sin Pixel-serie. Därför distribuerar företaget ytterligare korrigeringar som åtgärdar komponenter och funktioner som är specifika för dessa enheter.
Andra Android-tillverkare släpper sina egna uppdateringar baserat på sin hårdvara, programvara och sina supportscheman.
Därför kanske en patch som finns tillgänglig för Pixel-enheter inte blir tillgänglig på en smartphone från en annan tillverkare. Samtidigt kan vissa säkerhetsproblem endast påverka Googles hårdvara.
Så installerar du säkerhetsuppdateringen för Pixel
Pixel-användare bör installera säkerhetsuppdateringen för september utan dröjsmål.
För att söka efter uppdateringen kan användare öppna Inställningar, välja Säkerhet och integritet och sedan öppna System och uppdateringar. Därefter bör de välja Säkerhetsuppdatering och trycka på Installera när patchen visas.
Enheten måste startas om för att slutföra installationen.
Användare bör också kontrollera den installerade säkerhetspatchnivån efter omstarten. Den uppdaterade enheten bör visa patchnivån den 5 september 2026.
Uppdateringen kan bli tillgänglig vid olika tidpunkter beroende på enhetsmodell, mobiloperatör och region. Användare bör kontrollera igen senare om den inte är tillgänglig direkt.
Google åtgärdade en annan zero-day-sårbarhet i juni
Septemberuppdateringen följer på en annan aktivt utnyttjad Android-sårbarhet som Google åtgärdade i juni.
Den sårbarheten, som spåras som CVE-2025-48595, påverkade Android Framework. Angripare kunde använda den för att köra kod och höja sina behörigheter på enheter med Android 14 eller senare.
Google beskrev även den aktiviteten som riktat utnyttjande.
De två incidenterna visar varför användare bör installera månatliga Android- och Pixel-uppdateringar snabbt. Riktade sårbarheter kan till en början påverka relativt få personer, men tekniska detaljer kan så småningom möjliggöra mer omfattande attacker.
Pixel-ägare bör uppdatera omedelbart
Google har inte publicerat detaljer om attackerna som involverar CVE-2026-58704. Trots detta gör bekräftade tecken på utnyttjande uppdateringen brådskande.
Användare bör också installera applikationsuppdateringar och ta bort appar som de inte längre behöver. Att endast ladda ner programvara från betrodda källor kan ytterligare minska risken för att skadliga applikationer får den grundläggande åtkomst som krävs för en exploit-kedja.
Organisationer som hanterar Pixel-enheter bör bekräfta att de anställda har installerat den nya patchen. Verktyg för hantering av mobila enheter kan hjälpa säkerhetsteam att identifiera smartphones som kör föråldrad programvara.
Septemberuppdateringen åtgärdar många allvarliga sårbarheter utöver zero-day-sårbarheten i Pixel. Därför skyddar installationen enheterna mot ett bredare spektrum av potentiella attacker.


0 svar till ”Google åtgärdar aktivt utnyttjad zero-day-sårbarhet i Pixel”