CVE-2026-58704:Pixel 调制解调器零点击提权零日遭定向利用,CISA 限期 9月19日
谷歌在 9 月 Pixel 更新公告中披露 CVE-2026-58704:蜂窝调制解调器权限绕过逻辑错误可提权(CVSS 8.0),存在有限定向利用迹象。9月16日 CISA 将其列入 KEV,要求联邦机构 9月19日前修复。
谷歌在 9 月 Pixel 更新公告中披露 CVE-2026-58704:蜂窝调制解调器权限绕过逻辑错误可提权(CVSS 8.0),存在有限定向利用迹象。9月16日 CISA 将其列入 KEV,要求联邦机构 9月19日前修复。
苹果 9 月 14 日发布 iOS 27、macOS Golden Gate 27 等全线更新,去重后修复 273 个唯一 CVE,其中蓝牙越界写入 CVE-2026-65414 评分 9.8,远程攻击者可致应用崩溃或执行任意代码,官方暂未发现在野利用。