Kritische Zero-Day-Lücke im Mobilfunk-Modem von Google Pixel aktiv ausgenutzt

Google hat vor einer kritischen Zero-Day-Sicherheitslücke im Baseband- bzw. Mobilfunk-Modem seiner Pixel-Smartphones gewarnt, die von Angreifern bereits in freier Wildbahn ausgenutzt wird. Die als CVE-2026-58704 geführte Schwachstelle ermöglicht es Angreifern in Funkreichweite, ohne jegliche Interaktion des Nutzers erhöhte Systemrechte zu erlangen.

Besonders brisant ist das Gefahrenpotenzial, da es sich um einen sogenannten Zero-Click-Angriff handelt. Opfer müssen weder auf Phishing-Links klicken noch präparierte Dateien öffnen oder Anrufe entgegennehmen. Die Sicherheitslücke basiert auf einem Logikfehler in der Rechteprüfung des Modem-Prozessors, wodurch eingehende Signale über das Mobilfunknetz unberechtigte Privilegien erhalten.

Die US-Cybersicherheitsbehörde CISA stufte die Lücke umgehend in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) ein und setzte behördlichen Stellen eine kurze Frist zur Behebung. Da die Attacken unterhalb der Android-Anwendungsebene direkt auf Chipebene ablaufen, schlagen herkömmliche Security-Lösungen auf dem Smartphone nicht an.

Google stellt den Patch mit dem Sicherheitspatch-Level 2026-09-05 bereit. Da keine sonstigen Umgehungslösungen existieren, raten Sicherheitsexperten allen Besitzern betroffener Pixel-Geräte, das September-Update unverzüglich einzuspielen und das Gerät neu zu starten.

Quelle: https://www.infosectoday.io/cisa-gives-agencies-3-days-to-patch-exploited-pixel-zero-day/

← Alle Beiträge