Aggiornamenti di sicurezza per dispositivi Google Pixel (AL04/260916/CSIRT-ITA)
Data:
16 Settembre 2026
Impatto Sistemico
Critico (78.2)
Sintesi
Aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità, di cui 46 con gravità “critica” e 63 con gravità “alta”, nei dispositivi Pixel. Tra queste, si evidenzia la CVE-2026-58704 che risulta sfruttata attivamente in rete e che potrebbe permettere l’ottenimento di privilegi elevati sui dispositivi interessati.
Tipologia
- Remote Code Execution
- Elevation of Privilege
- Denial of Service
- Information Disclosure
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-58704, di tipo “Elevation of Privilege”, interessa la componente Cellular Modem dei dispositivi Google Pixel. Tale vulnerabilità è dovuta a un errore logico all’interno dei meccanismi di gestione dei controlli di accesso del modem. Un attaccante, remoto e non autenticato, potrebbe sfruttare tale vulnerabilità per eludere i meccanismi di autorizzazione al fine di ottenere privilegi più elevati sul dispositivo interessato.
Prodotti e versioni affette
Dispositivi Google Pixel, con patch di sicurezza precedenti a settembre 2026
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile al link presente nella sezione Riferimenti.
Riferimenti
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 16-09-2026 | 16/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
16 Settembre 2026, 11:37
CSIRT Toscana