Google, Pixel modem açığını yamaladı: Hedefli istismar işareti var

Anasayfa » Google, Pixel modem açığını yamaladı: Hedefli istismar işareti var
Google, Pixel modem açığını yamaladı: Hedefli istismar işareti var

Google, Pixel telefonlardaki hücresel modem bileşeninde bulunan yüksek riskli bir açığın sahada istismar edildiğine dair bulgular tespit ettiğini açıkladı. CVE-2026-58704 olarak izlenen ve 8.0 CVSS puanı alan bu hata, kullanıcı etkileşimi gerektirmeden yakın erişimle ayrıcalık yükseltmeye izin verebiliyor.

Google’ın salı günü yayımladığı duyuruda, CVE-2026-58704 için “sınırlı ve hedefli istismar” ihtimaline işaret eden belirtiler görüldüğü bildirildi. Şirket, saldırıların nasıl yürütüldüğüne ya da arkasında hangi grubun bulunduğuna dair ek ayrıntı paylaşmadı.

Hücresel modemdeki mantık hatası

ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün açık veritabanında yer alan açıklamaya göre, zafiyet hücresel modem içinde bir mantık hatasından kaynaklanan izin atlama sorununa dayanıyor. Bu hata, ek bir çalıştırma yetkisi olmadan uzaktan, yakın veya bitişik erişim üzerinden ayrıcalık yükseltmeye yol açabiliyor. NVD kaydında istismarın başarısı için kullanıcı etkileşimi gerekmediği de belirtiliyor.

Açığın NVD kaydı burada yer alıyor: https://nvd.nist.gov/vuln/detail/CVE-2026-58704

Eylül 2026 Pixel güncellemesi yalnızca bu açığı kapatmakla kalmadı. Google, toplam 109 güvenlik sorununu daha giderdiğini duyurdu. Bunların 88’i ayrıcalık yükseltme, 10’u bilgi sızdırma, dokuzu uzaktan kod çalıştırma ve ikisi hizmet reddi etkisi yaratabiliyor.

Yamananlar arasında çekirdek bileşenlerinde bulunan iki yüksek riskli açık da var: CVE-2026-56914 ve CVE-2026-58773. Ayrıca BigOcean, Bootloader, IP Multimedia Subsystem ve Trusted Execution Environment gibi Pixel bileşenlerinde yer alan 46 kritik seviye zafiyetin ayrıcalık yükseltme ya da uzaktan kod çalıştırma ile sonuçlanabileceği aktarıldı.

Yama düzeyi 2026-09-05 ve sonrası

Google, tüm tespit edilen sorunların 2026-09-05 ve üzeri güvenlik yama seviyeleriyle kapatıldığını bildirdi. Şirket, kullanıcıların cihazlarını Ayarlar > Güvenlik ve gizlilik menüsünden en güncel sürüme yükseltmesini istiyor.

Firma daha önce, Haziran 2026’da Android’in Framework bileşenindeki yüksek riskli CVE-2025-48595 açığı için de yama yayımlamış ve bu zafiyetin aktif istismar gördüğünü açıklamıştı. O açığın CVSS puanı 8.4 olarak kayda geçmişti.