Google, Pixel akıllı telefon serisinde sınırlı, hedefli saldırılarda istismar edilen ciddi bir zero-click açığını yamaladı.

CVE-2026-58704 olarak takip edilen kusur, hücresel bağlantıyı sağlayan bileşen olan Pixel modemde bulunuyordu. Bir saldırgan, cihaz sahibinin herhangi bir etkileşimi olmadan uzaktan bu açığı istismar ederek modem sandbox'unun ötesine, telefonun daha geniş verilerine erişim elde edebilirdi.

Google, istismarın arkasında kimin olduğunu açıklamadı, ancak bu tür zero-click modem açıkları genellikle hükümetlere ve kolluk kuvvetlerine casus yazılım satan ticari gözetim sağlayıcılarıyla ilişkilendirilir. Şirket, hatanın "sınırlı, hedefli istismara maruz kalabileceğini" ve şimdi yamalandığını söyledi.

Açıklama, Android güvenliği için yoğun bir yılın ortasında geliyor. Google'ın Eylül 2026 güncellemesi, platform genelinde 180 açığı ve ayrıca iki aktif olarak istismar edilen zero-day'i (CVE-2025-38352 ve CVE-2025-48543) düzeltti. 2026'nın başlarında Google Project Zero, Pixel 9'un ses işleme yığınını hedefleyen ayrı bir zero-click istismar zinciri hakkında araştırma yayınladı.

Pixel kullanıcıları en son güvenlik güncellemesini hemen yüklemelidir. Bu açık, işletim sistemi altında çalışan ve kullanıcıların doğrudan izlemesi veya koruması zor bir katman olan bant genişliği donanım yazılımındaki devam eden riskin altını çiziyor.