Google Pixel Modemində Aşkar Edilən Təhlükəsizlik Boşluğu Aktiv Şəkildə Exploit Edilir
Google şirkəti Pixel mobil telefonlarında istifadə olunan hüceyrə modemində yüksək riskli təhlükəsizlik boşluğunun (high-severity security flaw) aktiv şəkildə Exploit edildiyini rəsmi olaraq elan edib. Bu zəiflik cihaz sahibləri üçün ciddi narahatlıq mənbəyidir, çünki bu tip boşluqlar adətən kritik təsirlərə səbəb ola bilər.
CVE-2026-58704 kodu ilə izlənilən bu təhlükəsizlik boşluğu CVSS balı 8.0 olaraq qiymətləndirilib ki, bu da onun yüksək riskli kateqoriyaya aid olduğunu göstərir. Zəiflik, əsasən, icazə yüksəltmə (privilege escalation) problemi kimi təsnif edilir.
NIST Milli Zəiflik Verilənlər Bazasında (National Vulnerability Database) verilən təsvirə görə, “hüceyrə modemində kodda məntiqi səhv səbəbindən icazə keçidinin mümkün olması” bu boşluğun mahiyyətini təşkil edir. Başqa sözlə, hücum edənlər modemin daxili mexanizmlərindəki xətanı istifadə edərək, adətən onlara əlçatan olmayan sistem resurslarına və ya funksiyalarına giriş əldə edə bilərlər.
Bu tip privilege escalation boşluqları, təhlükəsizlik baxımından son dərəcə kritikdir. Onlar təcavüzkarlara cihaz üzərində daha yüksək səviyyəli nəzarət qazanmağa imkan verir ki, bu da məlumat sızması, cihazın tamamilə ələ keçirilməsi və ya digər zərərli fəaliyyətlərlə nəticələnə bilər. Google Pixel istifadəçilərinə təhlükəsizlik yeniləmələrini dərhal quraşdırmaq tövsiyə olunur.