Google は 2026 年 9 月 15 日に Pixel のセルラーモデム脆弱性 CVE-2026-58704 のパッチを公開し、翌 16 日付で「限定・標的型」の実悪用を確認したと発表しました。CVSS 高深刻度に区分される権限昇格で、リンクを踏ませたりアプリを入れさせたりする必要がなく、隣接ネットワーク上の攻撃者がユーザー操作なしにモデムのサンドボックスを突破し、端末データへ到達可能です。Google が「limited, targeted」と表現する 0-day は、これまで商用スパイウェアや国家背景の監視作戦に利用されてきたパターンと一致します。
主なポイント
- CVE-2026-58704 は Cellular Modem のロジック欠陥による permission bypass
- 2026-09-05 以降のセキュリティパッチレベルで完全修正
- 対象は Pixel 6 系列から新型 Pixel 11 まで、Pixel Tablet と Fold も含む
- CISA は 9 月 16 日付で Known Exploited Vulnerabilities カタログに追加
- サンドボックス脱出により端末上の保存データへアクセスされる可能性
出典: Google confirms Pixel phones were exploited in 'targeted' attack related to modem