Η Google προειδοποιεί τους κατόχους Pixel για μια σοβαρή ευπάθεια ασφαλείας που βρίσκεται στο cellular modem των συσκευών και, σύμφωνα με την εταιρεία, έχει ήδη εντοπιστεί σε πραγματικές επιθέσεις. Το πρόβλημα χαρακτηρίζεται υψηλής σοβαρότητας και αποκτά ακόμη μεγαλύτερη σημασία επειδή η εκμετάλλευσή του μπορεί να πραγματοποιηθεί χωρίς να απαιτείται κάποια ενέργεια από τον χρήστη.

Η ευπάθεια καταγράφεται ως CVE-2026-58704 και έχει λάβει βαθμολογία 8,0 στο CVSS. Πρόκειται για flaw τύπου privilege escalation, δηλαδή ένα σφάλμα που θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να αποκτήσει υψηλότερα δικαιώματα από αυτά που κανονικά διαθέτει στο σύστημα.
Το πρόβλημα βρίσκεται στο modem των Pixel
Το cellular modem αποτελεί ένα από τα σημαντικότερα υποσυστήματα ενός σύγχρονου smartphone. Είναι υπεύθυνο για την επικοινωνία της συσκευής με τα δίκτυα κινητής τηλεφωνίας και λειτουργεί σε μεγάλο βαθμό ανεξάρτητα από τις εφαρμογές που χρησιμοποιεί καθημερινά ο κάτοχος του τηλεφώνου.
Σύμφωνα με την περιγραφή της ευπάθειας στη National Vulnerability Database του NIST, το CVE-2026-58704 οφείλεται σε logic error στον κώδικα, το οποίο μπορεί να οδηγήσει σε παράκαμψη μηχανισμών προστασίας και κλιμάκωση προνομίων.
Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι η εκμετάλλευση δεν απαιτεί πρόσθετα δικαιώματα εκτέλεσης ούτε αλληλεπίδραση του χρήστη. Η επίθεση μπορεί να πραγματοποιηθεί από κοντινή απόσταση ή μέσω γειτονικού δικτύου, γεγονός που διαφοροποιεί σημαντικά το συγκεκριμένο σενάριο από μια κλασική επίθεση phishing, όπου απαιτείται συνήθως να κάνει ο χρήστης κλικ σε κάποιο link ή να ανοίξει ένα κακόβουλο αρχείο.
Δείτε επίσης: Η Google προσθέτει DNS Parser βασισμένο στη Rust στο Modem του Pixel 10
Η Google επιβεβαιώνει περιορισμένες στοχευμένες επιθέσεις
Το σημαντικότερο στοιχείο της υπόθεσης είναι ότι η Google δεν αντιμετωπίζει το CVE-2026-58704 ως μια θεωρητική απειλή. Η εταιρεία αναφέρει ότι υπάρχουν ενδείξεις περιορισμένης και στοχευμένης εκμετάλλευσης της ευπάθειας.
Η Google, ωστόσο, δεν έδωσε περισσότερες πληροφορίες για τις επιθέσεις. Δεν έχει γίνει γνωστό ποιοι χρήστες ή οργανισμοί βρέθηκαν στο στόχαστρο, ποιες τεχνικές χρησιμοποιήθηκαν ή ποιος threat actor ενδέχεται να βρίσκεται πίσω από την εκστρατεία.
Η περιορισμένη φύση της εκμετάλλευσης δεν σημαίνει ότι το ζήτημα αφορά μόνο έναν μικρό αριθμό χρηστών. Αντίθετα, όταν μια ευπάθεια γίνει γνωστό ότι χρησιμοποιείται ενεργά, αυξάνεται ο κίνδυνος να αναλυθεί από περισσότερους επιτιθέμενους και να ενσωματωθεί σε νέα εργαλεία επίθεσης.

Πάνω από 100 διορθώσεις στο September Pixel update
Το CVE-2026-58704 δεν είναι το μοναδικό πρόβλημα που αντιμετωπίζει η νέα ενημέρωση ασφαλείας. Η Google διόρθωσε συνολικά 110 ευπάθειες στις ενημερώσεις Pixel του Σεπτεμβρίου 2026.
Από αυτές, οι 88 αφορούν privilege escalation, ενώ ακόμη 10 σχετίζονται με αποκάλυψη πληροφοριών. Παράλληλα, εντοπίστηκαν εννέα ευπάθειες που θα μπορούσαν να οδηγήσουν σε απομακρυσμένη εκτέλεση κώδικα και δύο που σχετίζονται με επιθέσεις DoS.
Δείτε επίσης: Τα Google Pixel 9 εξοπλίζονται με Samsung Exynos Modem 5400
Μεταξύ των διορθώσεων βρίσκονται επίσης δύο υψηλής σοβαρότητας ευπάθειες στον Android Kernel, οι CVE-2026-56914 και CVE-2026-58773. Επιπλέον, η ενημέρωση περιλαμβάνει δεκάδες κρίσιμες ευπάθειες σε επιμέρους στοιχεία του οικοσυστήματος Pixel, όπως τα BigOcean, Bootloader, IP Multimedia Subsystem και Trusted Execution Environment.
Ο συνδυασμός των συγκεκριμένων προβλημάτων δείχνει ότι η ασφάλεια ενός smartphone δεν εξαρτάται μόνο από το Android λειτουργικό σύστημα. Kernel, modem, bootloader και hardware-backed μηχανισμοί ασφαλείας αποτελούν εξίσου σημαντικά κομμάτια της συνολικής άμυνας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η ενημέρωση πρέπει να εγκατασταθεί άμεσα
Η Google αναφέρει ότι οι εκδόσεις ασφαλείας με ημερομηνία 5 Σεπτεμβρίου 2026 ή νεότερη διορθώνουν τα συγκεκριμένα προβλήματα. Για τους κατόχους Pixel, επομένως, η εγκατάσταση του διαθέσιμου security update αποτελεί το σημαντικότερο βήμα προστασίας.
Οι χρήστες μπορούν να ελέγξουν για νέα ενημέρωση μέσα από Ρυθμίσεις > Ασφάλεια και απόρρητο και να εγκαταστήσουν την πιο πρόσφατη διαθέσιμη έκδοση για τη συσκευή τους.
Είναι επίσης σημαντικό να μην αγνοούνται οι ενημερώσεις ασφαλείας επειδή το τηλέφωνο λειτουργεί κανονικά. Πολλές ευπάθειες δεν παρουσιάζουν εμφανή συμπτώματα στον χρήστη, ενώ η εκμετάλλευσή τους μπορεί να πραγματοποιείται στο παρασκήνιο.
Δεν είναι η πρώτη ενεργά εκμεταλλεύσιμη ευπάθεια
Η συγκεκριμένη αποκάλυψη έρχεται λίγους μήνες μετά από ακόμη ένα περιστατικό. Τον Ιούνιο του 2026, η Google είχε διορθώσει την υψηλής σοβαρότητας ευπάθεια CVE-2025-48595, η οποία επηρέαζε το Android Framework και είχε βαθμολογία CVSS 8,4. Και τότε η εταιρεία είχε αναφέρει ότι το πρόβλημα είχε αποτελέσει αντικείμενο ενεργού εκμετάλλευσης.
Η επανάληψη τέτοιων περιστατικών υπενθυμίζει ότι τα smartphones αποτελούν πλέον πολύπλοκους υπολογιστές, με δεκάδες διαφορετικά υποσυστήματα και επίπεδα λογισμικού. Μια αδυναμία σε ένα από αυτά μπορεί να δημιουργήσει αλυσιδωτούς κινδύνους για ολόκληρη τη συσκευή.
Δείτε επίσης: Google Pixel 12 Pro Fold: Οθόνη χωρίς τσάκιση

Τι πρέπει να κρατήσουν οι χρήστες
Το βασικό μήνυμα για τους κατόχους Pixel είναι απλό: η ενημέρωση ασφαλείας δεν πρέπει να καθυστερήσει, ιδιαίτερα όταν μια ευπάθεια έχει ήδη συνδεθεί με πραγματικές επιθέσεις. Το CVE-2026-58704 είναι ακόμη μία υπενθύμιση ότι οι επιτιθέμενοι αναζητούν τρόπους να παρακάμψουν τις άμυνες όχι μόνο μέσα από εφαρμογές και ιστοσελίδες, αλλά και σε βαθύτερα επίπεδα της συσκευής.
Η διατήρηση του Pixel στην τελευταία διαθέσιμη έκδοση ασφαλείας, μαζί με την εγκατάσταση εφαρμογών από αξιόπιστες πηγές και την αποφυγή ύποπτων δικτύων ή συνδέσεων, παραμένει βασικό μέρος μιας αποτελεσματικής στρατηγικής προστασίας.
