Tutti i possessori di un Google Pixel sono in pericolo a causa di una vulnerabilità del modem attualmente sfruttata. Quindi, se anche tu sei tra questi, dovresti aggiornare immediatamente il tuo smartphone all’ultima versione del sistema operativo. Basta un secondo per andare alle impostazioni del telefono e avviare l’aggiornamento. Un piccolo gesto che ti metterà al sicuro.
Google spiega che la vulnerabilità identificata come CVE-2026-58704 potrebbe essere oggetto di sfruttamento mirato e limitato. Se sfruttata, potrebbe permettere agli aggressori di eludere i permessi del modem cellulare a causa di un errore logico del codice. Nell’atto pratico potrebbe portare a un’escalation remota dei privilegi (EoP) senza la necessità di ulteriori privilegi di esecuzione o interazione da parte dell’utente.
Il colosso di Mountain View ha recentemente pubblicato il bollettino di aggiornamento Pixel di settembre 2026. In questo documento ufficiale ha spiegato di aver corretto 110 vulnerabilità in totale. “Per i dispositivi Google, i livelli patch di sicurezza del 5 settembre 2026 o versioni successive risolvono tutti i problemi descritti in questo bollettino e tutti i problemi descritti nel bollettino sulla sicurezza di Android di settembre 2026“, si legge.
Le vulnerabilità corrette da Google per i Pixel
Vediamo quindi quali sono le vulnerabilità corrette da Google nell’ultimo aggiornamento rilasciato per Pixel a settembre 2026.
- CVE-2026-56914: A-494548205 * | EoP | Alta | Processore Google eXperience
- CVE-2026-58773: A-503549684 * | EoP | Alta | Kernel
- CVE-2026-55318: A-511640613 * | RCE | Critico | IP Multimedia Subsystem
- CVE-2026-55343: A-497824503 * | RCE | Critico | libpixelimsmedia
- CVE-2026-56920: A-509576805 * | RCE | Critico | VPU
- CVE-2026-56967: A-490004786 * | RCE | Critico | Modem
- CVE-2026-58683: A-469414216 * | RCE | Critico | Telefono
- CVE-2026-58710: A-510463059 * | RCE | Critico | BigOcean
- CVE-2026-0179: A-512578404 * | EoP | Critico | Bootloader
- CVE-2026-0187: A-510947703 * | EoP | Critico | GSA
- CVE-2026-0192: A-508717220 * | EoP | Critico | Bootloader
- CVE-2026-0194: A-508736251 * | EoP | Critico | un ambiente di esecuzione affidabile
- CVE-2026-0199: A-512579927 * | EoP | Critico | TA Goodix Fingerprint
- CVE-2026-0200: A-457429887 * | EoP | Critico | Telefonia
- CVE-2026-55302: A-508733257 * | EoP | Critico | Bootloader
- CVE-2026-55317: A-511318880 * | EoP | Critico | Bootloader
- CVE-2026-55323: A-512579485 * | EoP | Critico | TA Goodix Fingerprint
- CVE-2026-55329: A-508718229 * | EoP | Critico | Bootloader
- CVE-2026-55337: A-511554776 * | EoP | Critico | Bootloader
- CVE-2026-55357: A-513139951 * | EoP | Critico | CPM
- CVE-2026-55359: A-518813709 * | EoP | Critico | GPCA
- CVE-2026-55364: A-511555858 * | EoP | Critico | Bootloader
- CVE-2026-55365: A-511555215 * | EoP | Critico | Bootloader
- CVE-2026-56891: A-513140159 * | EoP | Critico | un ambiente di esecuzione affidabile
- CVE-2026-56922: A-510475578 * | EoP | Critico | CPM
- CVE-2026-56932: A-510136422 * | EoP | Critico | un ambiente di esecuzione affidabile
- CVE-2026-56972: A-510832229 * | EoP | Critico | Bootloader
- CVE-2026-56973: A-508698798 * | EoP | Critico | GDMC
- CVE-2026-56974: A-497793736 * | EoP | Critico | libpixelimsmedia
- CVE-2026-56978: A-511556262 * | EoP | Critico | Bootloader
- CVE-2026-56985: A-506289565 * | EoP | Critico | KeyMint
- CVE-2026-56992: A-508377827 * | EoP | Critico | AP ROM
- CVE-2026-56997: A-510463718 * | EoP | Critico | BigOcean
- CVE-2026-57006: A-508380975 * | EoP | Critico | ACFW
- CVE-2026-58678: A-509578792 * | EoP | Critico | Bootloader
- CVE-2026-58679: A-509566096 * | EoP | Critico | TA Goodix Fingerprint
- CVE-2026-58691: A-511557744 * | EoP | Critico | GPCA
- CVE-2026-58695: A-510832289 * | EoP | Critico | CPM
- CVE-2026-58701: A-509567386 * | EoP | Critico | Trusty
- CVE-2026-58716: A-508718169 * | EoP | Critico | GSA
- CVE-2026-58726: A-511327175 * | EoP | Critico | GPCA
- CVE-2026-58728: A-509579111 * | EoP | Critico | Trusty
- CVE-2026-58734: A-508699275 * | EoP | Critico | GDMC
- CVE-2026-58739: A-508717831 * | EoP | Critico | GDMC
- CVE-2026-0177: A-511819928 * | ID | Critico | GSA
- CVE-2026-56892: A-511557294 * | ID | Critico | Secure World
- CVE-2026-58721: A-511327116 * | ID | Critico | GSA
- CVE-2026-55306: A-497884669 * | DoS | Critico | Modem
- CVE-2026-0159: A-474600296 * | RCE | Alta | Modem
- CVE-2026-55331: A-449160647 * | RCE | Alta | Telefonia
- CVE-2026-56882: A-463366627 * | RCE | Alta | Telefonia
- CVE-2026-0170: A-508685563 * | EoP | Alta | BigOcean
- CVE-2026-0171: A-508685506 * | EoP | Alta | BigWave
- CVE-2026-0186: A-511555500 * | EoP | Alta | Bootloader
- CVE-2026-0189: A-511555278 * | EoP | Alta | Bootloader
- CVE-2026-0197: A-508733222 * | EoP | Alta | VPU
- CVE-2026-28589: A-486819784 * | EoP | Alta | Impostazioni
- CVE-2026-55301: A-508712301 * | EoP | Alta | VPU
- CVE-2026-55304: A-511556566 * | EoP | Alta | Bootloader
- CVE-2026-55326: A-508717736 * | EoP | Alta | Bootloader
- CVE-2026-55332: A-508716920 * | EoP | Alta | Bootloader
- CVE-2026-55351: A-508715688 * | EoP | Alta | VPU
- CVE-2026-55355: A-508718527 * | EoP | Alta | Bootloader
- CVE-2026-55358: A-508704560 * | EoP | Alta | IP Multimedia Subsystem
- CVE-2026-55366: A-454322925 * | EoP | Alta | Telefonia
- CVE-2026-56879: A-508718430 * | EoP | Alta | Bootloader
- CVE-2026-56881: A-511553754 * | EoP | Alta | Bootloader
- CVE-2026-56886: A-522376739 * | EoP | Alta | NFC
- CVE-2026-56888: A-511811916 * | EoP | Alta | GSA
- CVE-2026-56889: A-511556070 * | EoP | Alta | Bootloader
- CVE-2026-56896: A-508704194 * | EoP | Alta | Telefonia
- CVE-2026-5900: A-508716780 * | EoP | Alta | Bootloader
- CVE-2026-56907: A-510463247 * | EoP | Alta | VPU
- CVE-2026-56915: A-508686178 * | EoP | Alta | BigWave
- CVE-2026-56923: A-511810441 * | EoP | Alta | Trusty
- CVE-2026-56941: A-501153769 * | EoP | Alta | FPC
- CVE-2026-56942: A-508686360 * | EoP | Alta | BigWave
- CVE-2026-56945: A-508716189 * | EoP | Alta | VPU
- CVE-2026-56960: A-508685685 * | EoP | Alta | BigOcean
- CVE-2026-56964: A-508692752 * | EoP | Alta | Edge TPU
- CVE-2026-56970: A-508704568 * | EoP | Alta | IP Multimedia Subsystem
- CVE-2026-56979: A-508717590 * | EoP | Alta | Bootloader
- CVE-2026-56982: A-508716504 * | EoP | Alta | VPU
- CVE-2026-56986: A-505504314 * | EoP | Alta | Avvio verificato Android
- CVE-2026-56988: A-522373780 * | EoP | Alta | Bluetooth
- CVE-2026-56989: A-508704693 * | EoP | Alta | Telefonia
- CVE-2026-57012: A-483044524 * | EoP | Alta | Cloud DPC
- CVE-2026-57014: A-522375531 * | EoP | Alta | NFC
- CVE-2026-57035: A-508716759 * | EoP | Alta | Bootloader
- CVE-2026-57042: A-522373674 * | EoP | Alta | UI di sistema
- CVE-2026-58698: A-508717756 * | EoP | Alta | CPM
- CVE-2026-58699: A-508686241 * | EoP | Alta | BigOcean
- CVE-2026-58704: A-484011314 * | EoP | Alta | Modem
- CVE-2026-58718: A-511630167 * | EoP | Alta | pKVM
- CVE-2026-58724: A-522373968 * | EoP | Alta | NFC
- CVE-2026-58744: A-508747905 * | EoP | Alta | GSA
- CVE-2026-58747: A-511933767 * | EoP | Alta | pKVM
- CVE-2026-58751: A-512056694 * | EoP | Alta | pKVM
- CVE-2026-58755: A-512098385 * | EoP | Alta | pKVM
- CVE-2026-58766: A-512055546 * | EoP | Alta | pKVM
- CVE-2026-58767: A-512355295 * | EoP | Alta | pKVM
- CVE-2026-0183: A-510831894 * | ID | Alta | CPM
- CVE-2026-55305: A-467351933 * | ID | Alta | Telefonia
- CVE-2026-56950: A-512585238 * | ID | Alta | Bootloader
- CVE-2026-56958: A-512580365 * | ID | Alta | Biometria
- CVE-2026-57008: A-463368136 * | ID | Alta | Telefono
- CVE-2026-58731: A-512878696 * | ID | Alta | PowerVR-GPU
- CVE-2026-58765: A-513140167 * | ID | Alta | GPU
- CVE-2026-56975: A-490030190 * | DoS | Alta | Modem
- CVE-2026-56885: A-509577710 * | EoP | Moderato | Telefonia