Google dicht ernstig Pixel-lek dat mogelijk al werd misbruikt
Google bracht deze week de Android 17 QPR1-update voor ondersteunde Pixel-toestellen uit. Daarbij lag de nadruk vooral op nieuwe functies en visuele aanpassingen, maar in de bijbehorende beveiligingsupdate zit ook een belangrijke fix verstopt.
Het gaat om CVE-2026-58704, een kwetsbaarheid in de mobiele modem van Pixel-telefoons. Volgens Google zijn er aanwijzingen dat het lek al op beperkte schaal en doelgericht werd misbruikt. De kwetsbaarheid heeft een hoge ernstscore gekregen en maakt privilege-escalatie mogelijk. Daardoor kan een aanvaller in bepaalde omstandigheden bestaande beveiligingscontroles omzeilen en meer rechten op het toestel krijgen.
Aanval kan zonder veel actie van slachtoffer plaatsvinden
Volgens beveiligingsonderzoekers kan het lek mogelijk onderdeel zijn van een aanval waarbij nauwelijks of geen actie van het slachtoffer nodig is. Het is voorlopig echter niet duidelijk welke Pixel-modellen precies zijn aangevallen, wie er achter de aanvallen zit en hoeveel gebruikers zijn getroffen. Google spreekt alleen over beperkte en gerichte uitbuiting.
Het lek is gedicht in de Pixel-beveiligingsupdate van 5 september 2026. Het bedrijf raadt alle gebruikers met een ondersteund Pixel-toestel aan om de update zo snel mogelijk te installeren. Naast dit modemlek worden met de septemberupdate nog tientallen andere beveiligingsproblemen verholpen, waaronder meerdere kwetsbaarheden met een hoge of kritieke ernstscore.
Heb je de update nog niet ontvangen, dan kan je die handmatig controleren via Instellingen > Systeem > Software-updates.












