Schwachstelle im Funkmodem Google-Pixel-Logikfehler ermöglicht Rechteausweitung

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Google hat eine kritische Sicherheitslücke im Mobilfunkmodem seiner Pixel-Geräte behoben. Die Schwachstelle wird bereits ausgenutzt und ermöglicht einen Berechtigungs-Bypass mit anschließender Rechteausweitung. Google spricht von begrenzten, gezielten Angriffen.

Ein Angreifer aus einer angrenzenden Netzwerkumgebung kann den Logikfehler im Mobilfunkmodem von Pixel-Geräten ausnutzen, um Berechtigungsprüfungen zu umgehen und seine Rechte auszuweiten.(Bild:  Google)
Ein Angreifer aus einer angrenzenden Netzwerkumgebung kann den Logikfehler im Mobilfunkmodem von Pixel-Geräten ausnutzen, um Berechtigungsprüfungen zu umgehen und seine Rechte auszuweiten.
(Bild: Google)

Google hat eine Sicherheitslücke im Mobilfunkmodem unterstützter Pixel-Geräte behoben. EUVD-2026-79004 / CVE-2026-58704 erreicht einen CVSS-Score von 8.8 und einen EPSS-Score* von 0,21 Prozent. Betroffen ist der Android-Kernel beziehungsweise das Mo­bil­funk­mo­dem von Google-Pixel-Geräten. Das Modem übernimmt die Kommunikation mit dem Mo­bil­funk­netz und ist damit eine zentrale Komponente für Telefonie und mobile Datenverbindungen.

Die CISA nahm die Schwachstelle am 16. September 2026 in ihren Katalog bekannter aktiv ausgenutzter Sicherheitslücken auf. Die Frist für Gegenmaßnahmen endet laut CISA am 19. September 2026.

Berechtigungsprüfung umgangen

EUVD-2026-79004 / CVE-2026-58704 beruht der Enisa-Meldung nach auf einem Logikfehler im Code des Mobilfunkmodems. Dadurch kann ein Angreifer Berechtigungsprüfungen umgehen und seine Rechte auf dem Gerät ausweiten. Für die Ausnutzung sind keine zusätzlichen Aus­füh­rungs­rech­te und keine Interaktion des Nutzers erforderlich. Der CVSS-Vektor weist auf einen Angriff aus einer angrenzenden Netzwerk- oder Funkumgebung hin.

Begrenzte und gezielte Ausnutzung

Google veröffentlichte die Schwachstelle am 15. September 2026 im Pixel Update Bulletin. Dort heißt es, es gebe Hinweise darauf, dass EUVD-2026-79004 / CVE-2026-58704 „mög­li­cher­wei­se nur begrenzt und gezielt ausgenutzt wird“. Angaben zu den Angreifern oder zu be­trof­fe­nen Nutzern macht der Hersteller nicht.

Pixel-Update mit Sicherheitspatch-Level 05.09.2026

Das Sicherheitspatch-Level ab 05.09.2026 behebt die Schwachstelle auf unterstützten Pixel-Geräten. Nutzer sollten in den Einstellungen prüfen, ob dieses Patch-Level installiert ist, und ein verfügbares Systemupdate unverzüglich einspielen. Wie sie den Updatestatus einsehen können, erfahren Nutzer hier. Für Geräte, die den erforderlichen Patch nicht mehr erhalten, nennt Google in den vorliegenden Informationen keine separate Abhilfemaßnahme.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50957509)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung