Google, Pixel Cihazlarda Aktif Olarak Sömürülen Sıfırıncı Gün Açığını Yamadı
Google, Pixel telefonlarda bulunan ve CVE-2026-58704 koduyla takip edilen kritik bir sıfırıncı gün açığını yamadığını duyurdu. Şirket, söz konusu zafiyetin sınırlı ve hedefe yönelik saldırılarda aktif olarak sömürüldüğünü doğruladı. Modem bileşenindeki bir mantık hatasından kaynaklanan bu açık, saldırganların herhangi bir ek yetkiye ihtiyaç duymadan uzaktan yetki yükseltmesine olanak tanıyor.
Saldırıların gerçekleşmesi için kurbanın herhangi bir işlem yapmasına gerek kalmaması, bu zafiyeti oldukça tehlikeli kılıyor. Google, saldırıların arkasındaki aktörleri henüz tanımlamasa da, modem seviyesindeki bu tür sıfır tıklamalı açıkların genellikle ticari casus yazılım satıcıları veya devlet destekli gruplar tarafından kullanıldığı biliniyor.
Güncel Pixel güncellemeleri, bu kritik açığın yanı sıra 100'den fazla farklı zafiyeti de ortadan kaldırıyor. Bunların yaklaşık 50 tanesi, uzaktan kod yürütme veya yetki yükseltme gibi ciddi riskler taşıyor. Söz konusu açıklar; multimedya alt sistemi, VPU, telefon, bootloader ve TEE gibi çeşitli kritik bileşenleri kapsıyor.

