CSIRT Toscana

Aggiornamenti di sicurezza per dispositivi Google Pixel (AL04/260916/CSIRT-ITA)

Data:
16 Settembre 2026

Impatto Sistemico

Critico (78.2)

Sintesi

Aggiornamenti di sicurezza Google di settembre risolvono molteplici vulnerabilità, di cui 46 con gravità “critica” e 63 con gravità “alta”, nei dispositivi Pixel. Tra queste, si evidenzia la CVE-2026-58704 che risulta sfruttata attivamente in rete e che potrebbe permettere l’ottenimento di privilegi elevati sui dispositivi interessati.

Tipologia

  • Remote Code Execution
  • Elevation of Privilege
  • Denial of Service
  • Information Disclosure

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-58704, di tipo “Elevation of Privilege”, interessa la componente Cellular Modem dei dispositivi Google Pixel. Tale vulnerabilità è dovuta a un errore logico all’interno dei meccanismi di gestione dei controlli di accesso del modem. Un attaccante, remoto e non autenticato, potrebbe sfruttare tale vulnerabilità per eludere i meccanismi di autorizzazione al fine di ottenere privilegi più elevati sul dispositivo interessato.

Prodotti e versioni affette

Dispositivi Google Pixel, con patch di sicurezza precedenti a settembre 2026

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile al link presente nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-58704 CVE-2026-58773 CVE-2026-58767 CVE-2026-58766
CVE-2026-58765 CVE-2026-58755 CVE-2026-58751 CVE-2026-58747
CVE-2026-58744 CVE-2026-58739 CVE-2026-58734 CVE-2026-58731
CVE-2026-58728 CVE-2026-58726 CVE-2026-58724 CVE-2026-58721
CVE-2026-58718 CVE-2026-58716 CVE-2026-58710 CVE-2026-58701
CVE-2026-58699 CVE-2026-58698 CVE-2026-58695 CVE-2026-58691
CVE-2026-58683 CVE-2026-58679 CVE-2026-58678 CVE-2026-57042
CVE-2026-57035 CVE-2026-57014 CVE-2026-57012 CVE-2026-57008
CVE-2026-57006 CVE-2026-56997 CVE-2026-56992 CVE-2026-56989
CVE-2026-56988 CVE-2026-56986 CVE-2026-56985 CVE-2026-56982
CVE-2026-56979 CVE-2026-56978 CVE-2026-56975 CVE-2026-56974
CVE-2026-56973 CVE-2026-56972 CVE-2026-56970 CVE-2026-56967
CVE-2026-56964 CVE-2026-56960 CVE-2026-56958 CVE-2026-56950
CVE-2026-56945 CVE-2026-56942 CVE-2026-56941 CVE-2026-56932
CVE-2026-56923 CVE-2026-56922 CVE-2026-56920 CVE-2026-56915
CVE-2026-56914 CVE-2026-56907 CVE-2026-56900 CVE-2026-56896
CVE-2026-56892 CVE-2026-56891 CVE-2026-56889 CVE-2026-56888
CVE-2026-56886 CVE-2026-56885 CVE-2026-56882 CVE-2026-56881
CVE-2026-56879 CVE-2026-55366 CVE-2026-55365 CVE-2026-55364
CVE-2026-55359 CVE-2026-55358 CVE-2026-55357 CVE-2026-55355
CVE-2026-55351 CVE-2026-55343 CVE-2026-55337 CVE-2026-55332
CVE-2026-55331 CVE-2026-55329 CVE-2026-55326 CVE-2026-55323
CVE-2026-55318 CVE-2026-55317 CVE-2026-55306 CVE-2026-55305
CVE-2026-55304 CVE-2026-55302 CVE-2026-55301 CVE-2026-28589
CVE-2026-0200 CVE-2026-0199 CVE-2026-0197 CVE-2026-0194
CVE-2026-0192 CVE-2026-0189 CVE-2026-0187 CVE-2026-0186
CVE-2026-0183 CVE-2026-0179 CVE-2026-0177 CVE-2026-0171
CVE-2026-0170 CVE-2026-0159

Change log

Versione Note Data
1.0 Pubblicato il 16-09-2026 16/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

16 Settembre 2026, 11:37