غوغل تصلح ثغرة يوم صفر في مودم Pixel كانت تُستغل في هجمات مستهدفة
أصدرت غوغل تحديث أمان Pixel لشهر سبتمبر 2026 في 16 سبتمبر، مصلحةً 110 ثغرات من بينها ثغرة يوم صفر مستغَلة فعلياً تحمل المعرف CVE-2026-58704. تكمن الثغرة في الوحدة الفرعية للمودم في أجهزة Pixel، وتنتج عن خطأ منطقي يتيح تجاوز الأذونات، بحسب إشعار غوغل الرسمي.
يمكن لمهاجم لديه وصول إلى شبكة مجاورة وامتيازات أساسية فقط على الجهاز المستهدف استغلال الثغرة لتصعيد الصلاحيات دون أي تفاعل من المستخدم — لا لمسة ولا نقرة. تقول غوغل إن لديها مؤشرات على أن الثغرة «قد تكون قيد استغلال محدود ومستهدف»، وهي عبارة تستخدمها الشركة عادة للهجمات التي تعتقد أنها موجهة ضد أفراد محددين.
يرفع التحديث أجهزة Pixel المدعومة إلى مستوى التصحيح 2026-09-05، ويعالج أيضاً 12 خللاً يتيح تنفيذ كود عن بُعد و89 خللاً بدرجة خطورة حرجة أو عالية. هذه ثاني ثغرة يوم صفر في أندرويد تكشف عنها غوغل هذا العام، بعد CVE-2025-48595 في يونيو.
وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي