Google Perbaiki Zero-Day Android yang Aktif Dieksploitasi pada Perangkat Pixel

Google telah merilis pembaruan keamanan September 2026 untuk perangkat Pixel guna memperbaiki 110 kerentanan, termasuk satu celah zero-day yang diketahui telah dieksploitasi dalam serangan tertarget.
Kerentanan tersebut dilacak sebagai CVE-2026-58704 dan memiliki tingkat keparahan tinggi. Google memperingatkan bahwa terdapat indikasi celah ini telah digunakan dalam serangan yang terbatas dan tertarget.
Google meminta seluruh pengguna perangkat yang masih didukung untuk segera memasang pembaruan dan mencapai patch level 2026-09-05.
Zero-Day Berada pada Komponen Cellular Modem
CVE-2026-58704 berasal dari kelemahan improper authorization dan protection mechanism failure pada subkomponen Modem.
Secara teknis, masalah tersebut disebabkan oleh kesalahan logika dalam kode Cellular Modem yang memungkinkan terjadinya permission bypass.
Eksploitasi yang berhasil dapat memungkinkan penyerang meningkatkan privilege dari jarak jauh terhadap perangkat yang menjadi target.
Google menyebut serangan tersebut dapat dilakukan oleh attacker yang memiliki akses ke jaringan yang berdekatan (adjacent network) dan memiliki privilege dasar pada perangkat target.
Eksploitasi juga memiliki kompleksitas rendah dan tidak memerlukan interaksi dari pengguna.
Karakteristik tersebut membuat kerentanan ini penting untuk segera ditangani, khususnya karena Google telah mengetahui adanya eksploitasi di dunia nyata.
110 Kerentanan Diperbaiki dalam Update September
Selain CVE-2026-58704, bulletin keamanan Pixel September 2026 memperbaiki 109 masalah keamanan lainnya.
Di antara kerentanan tersebut terdapat:
- 12 kerentanan Remote Code Execution (RCE).
- 89 kerentanan privilege escalation.
- Sejumlah kerentanan lain yang berkaitan dengan komponen sistem Pixel.
Google mengategorikan berbagai kerentanan tersebut sebagai memiliki tingkat keparahan critical atau high.
Pembaruan ini mencakup perbaikan keamanan untuk platform Pixel yang memiliki hardware dan fitur khusus yang dikendalikan langsung oleh Google.
Update Pixel Berbeda dari Patch Android Umum
Meskipun perangkat Google Pixel menggunakan sistem operasi Android, perangkat tersebut menerima pembaruan keamanan secara terpisah dari patch bulanan Android yang biasanya menjadi dasar pembaruan bagi produsen perangkat Android lainnya.
Hal tersebut berkaitan dengan karakteristik hardware Pixel serta berbagai fitur eksklusif yang dikembangkan dan dikendalikan langsung oleh Google.
Karena itu, pengguna Pixel perlu memperhatikan Pixel Security Bulletin selain informasi mengenai Android Security Bulletin secara umum.
Sebuah kerentanan yang sudah diperbaiki pada update Pixel tidak selalu berarti semua perangkat Android dari produsen lain menerima patch pada waktu yang sama.
Cara Memasang Update Keamanan September 2026
Pengguna perangkat Pixel yang masih mendapatkan dukungan dapat memeriksa pembaruan secara manual melalui menu pengaturan.
Langkahnya:
Settings → Security & privacy → System & updates → Security update
Setelah pembaruan tersedia, pilih Install dan restart perangkat untuk menyelesaikan proses update.
Pengguna sebaiknya memastikan perangkat telah mencapai 2026-09-05 patch level setelah proses pembaruan selesai.
Google Kembali Menangani Zero-Day Android
CVE-2026-58704 bukan satu-satunya zero-day Android yang ditangani Google dalam beberapa bulan terakhir.
Pada Juni 2026, Google memperbaiki CVE-2025-48595, sebuah zero-day pada Android Framework yang juga telah dieksploitasi dalam serangan tertarget.
Kerentanan tersebut dapat memungkinkan attacker memperoleh code execution dan meningkatkan privilege pada perangkat yang menjalankan Android 14 atau versi yang lebih baru.
Rangkaian kasus tersebut menunjukkan bahwa kerentanan pada komponen Android dan platform perangkat mobile terus menjadi sasaran aktor ancaman, termasuk melalui serangan yang dilakukan secara terbatas terhadap target tertentu.
Google Meningkatkan Imbalan untuk Eksploit Android
Google sebelumnya juga mengumumkan perubahan pada program vulnerability rewards untuk Android dan Chrome.
Perusahaan mengurangi sejumlah pembayaran untuk kerentanan yang relatif lebih mudah ditemukan menggunakan bantuan Artificial Intelligence (AI), tetapi pada saat yang sama menawarkan imbalan hingga US$1,5 juta untuk jenis exploit Android tertentu.
Program tersebut ditujukan untuk mendorong peneliti keamanan menemukan dan melaporkan kerentanan sebelum dapat dimanfaatkan oleh pihak yang memiliki niat jahat.
Pengguna Pixel Sebaiknya Segera Memasang Patch
CVE-2026-58704 memiliki perhatian khusus karena Google telah menyatakan adanya indikasi eksploitasi dalam serangan tertarget.
Walaupun Google belum mengungkapkan siapa yang berada di balik serangan tersebut maupun target spesifik yang telah diserang, status zero-day membuat pembaruan menjadi lebih penting daripada sekadar menunggu jadwal update rutin.
Pengguna Pixel yang perangkatnya masih didukung sebaiknya segera memeriksa Security Update dan memastikan patch level telah diperbarui ke 2026-09-05.
Sumber: Google







