구글이 픽셀 스마트폰의 모뎀 취약점에 대한 제한적 표적 악용 정황을 공개했다. 9월 15일 게시한 공식 픽셀 업데이트 공지에 따르면 CVE-2026-58704는 모뎀에서 발생하는 높은 심각도의 권한 상승 취약점이다.
미국 사이버보안·인프라보안국(CISA)은 16일 이 취약점을 실제 악용이 확인된 취약점 목록인 KEV에 추가했다. CISA는 셀룰러 모뎀의 부적절한 권한 부여와 논리 오류로 공격자가 권한 검사를 우회하고 권한을 높일 수 있다고 설명했다.
구글은 악용 정황을 제한적인 표적 공격으로 표현했다. 공개 공지에는 공격 대상의 규모나 공격 주체가 제시되지 않았다. 따라서 이번 공지만으로 픽셀 사용자 전반에 광범위한 피해가 발생했다고 볼 수는 없다.
구글에 따르면 보안 패치 수준이 2026년 9월 5일 이상인 업데이트는 이번 픽셀 공지와 9월 안드로이드 보안 공지에 담긴 문제를 해결한다. 지원 대상 기기에는 해당 패치 수준의 업데이트가 제공되며, 구글은 사용자에게 업데이트를 적용할 것을 권고했다.
CISA가 KEV에 명시한 조치 기한은 9월 19일이다. 이는 미국 연방기관 대상 대응 체계의 기한으로, 일반 이용자에게 같은 법적 의무가 적용된다는 의미는 아니다. 다만 실제 악용 목록에 등록된 만큼 픽셀 이용자와 업무용 기기 관리자는 운영체제 버전명뿐 아니라 보안 패치 수준을 확인하는 것이 중요하다.
출처: Google 공식 Pixel Update Bulletin—September 2026 https://source.android.com/docs/security/bulletin/pixel/2026/2026-09-01
CISA Known Exploited Vulnerabilities Catalog https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json









