Torna alla home Google corregge una falla nel modem Pixel, la CISA la inserisce tra le vulnerabilità sfruttate Tecnologia

Google corregge una falla nel modem Pixel, la CISA la inserisce tra le vulnerabilità sfruttate

Pubblicato il 16 settembre 2026 0 visualizzazioni

Google ha corretto una vulnerabilità nei telefoni Pixel che, secondo la società, è forse già oggetto di sfruttamento limitato e mirato. L’agenzia statunitense per la cybersicurezza CISA l’ha inserita il 16 settembre nel catalogo delle falle sfruttate: l’aggiornamento di sicurezza di settembre assume così più urgenza.

Per la CISA la falla è CVE-2026-58704 e la scadenza per correggerla è il 19 settembre, secondo la scheda. L’agenzia invita le organizzazioni colpite a seguire le istruzioni del fornitore. L’uso in campagne ransomware è però indicato come sconosciuto: l’inserimento non dimostra perciò un legame con tali attività.

La descrizione di Google nel registro pubblico CVE spiega che un errore logico nel modem cellulare può aggirare i controlli dei permessi. Un aggressore in prossimità di rete può ottenere più privilegi senza interazione dell’utente né privilegi aggiuntivi di esecuzione. La gravità è alta nel bollettino Pixel, che non descrive però un attacco universale contro tutti i telefoni Android.

Il bollettino è del 15 settembre, riguarda i Pixel supportati e integra quello generale di Android. Secondo la società, il livello di patch 2026-09-05 o più recente risolve sui suoi dispositivi tutti i problemi dei due bollettini di settembre. È la data del livello di sicurezza, non quella in cui è apparso l’annuncio Pixel.

L’avviso di Google segnala indizi di sfruttamento mirato, ma non identifica aggressori, vittime né quantità di telefoni colpiti. Anche la nuova scheda CISA non attribuisce responsabilità. È quindi documentato un problema di sicurezza che richiede attenzione, però l’entità e le circostanze degli attacchi non sono specificate pubblicamente.

La società invita ad accettare gli aggiornamenti. La guida indica che è possibile verificare la patch Android in Impostazioni, Informazioni sul telefono e Versione di Android, e cercare aggiornamenti in Sistema e Aggiornamenti software. Sui Pixel quanto scaricato in background sarà attivo dopo un riavvio; la disponibilità varia in base al dispositivo e all’operatore mobile.

Fonti: Google Pixel Update Bulletin: https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01 ; Google-authored CVE record: https://cveawg.mitre.org/api/cve/CVE-2026-58704 ; CISA Known Exploited Vulnerabilities catalog: https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json ; Google Pixel Help: https://support.google.com/pixelphone/answer/7680439 ; SecurityWeek, September 16 reporting: https://www.securityweek.com/pixel-modem-zero-day-exploited-in-targeted-attacks/

Commenti