Les propriétaires de Google Pixel sont invités à corriger une faille de modem activement exploitée.

| 16 septembre 2026
Logo Google Pixel

Google a publié son bulletin de mise à jour Pixel de septembre 2026 , corrigeant 110 vulnérabilités, dont une qui, selon l'entreprise, « pourrait faire l'objet d'une exploitation ciblée et limitée ».

Ce bug n'est pas décrit comme une simple prise de contrôle à distance, mais comme une vulnérabilité qui pourrait donner à un attaquant ayant déjà accédé à un téléphone plus de pouvoir qu'il ne devrait en avoir.

Bien que les appareils Pixel fonctionnent également Android , ils reçoivent des mises à jour de sécurité et des correctifs de bogues distincts des correctifs mensuels standard distribués à Android les fabricants en raison de la plateforme matérielle unique que Google contrôle directement et de ses fonctionnalités et capacités exclusives.

Pour appliquer les mises à jour de sécurité de ce mois-ci, les utilisateurs de Pixel doivent se rendre dans Paramètres > Sécurité et confidentialité > Système et mises à jour > Mise à jour de sécurité , appuyer sur Installer et redémarrer leur appareil pour terminer le processus de mise à jour.

Un appareil compatible avec le niveau de correctif 2026-09-05 est à jour. Après la mise à jour, vérifiez que le Android Le niveau de mise à jour de sécurité indique le 5 septembre 2026 ou une date ultérieure.

Détails techniques

Google indique avoir des indices laissant penser que la vulnérabilité, référencée CVE-2026-58704 , pourrait être exploitée de manière ciblée et limitée. Présente dans le modem cellulaire, cette faille permettrait de contourner les autorisations grâce à une erreur logique dans le code. Elle pourrait ainsi entraîner une élévation de privilèges à distance (EoP) sans nécessiter de droits d'exécution supplémentaires ni d'interaction de l'utilisateur.

Cette vulnérabilité affecte le modem des appareils Pixel et est considérée comme critique. Le modem est le composant du smartphone qui gère la communication avec les réseaux mobiles. Il permet au téléphone de se connecter pour les appels, les SMS et les données mobiles. Étant donné son importance, une faille le concernant mérite une attention particulière, même si les conditions nécessaires à son exploitation limitent le nombre de victimes potentielles.

Cette vulnérabilité ne signifie pas que chaque Pixel non mis à jour peut être piraté depuis n'importe quel point d'Internet, et Google n'a pas non plus affirmé qu'il suffise d'être à portée du réseau sans fil du téléphone. Les informations disponibles indiquent qu'un attaquant a besoin d'accéder à un réseau adjacent et de disposer de privilèges de base sur l'appareil ciblé, mais elles n'expliquent pas comment ces privilèges sont obtenus.

Pour compromettre un appareil bien protégé, les attaquants ont généralement besoin de plusieurs étapes. Une faille peut leur offrir un accès limité, tandis qu'une autre leur permet de contourner les restrictions et d'accéder à des fonctions ou des données plus sensibles.

C’est pourquoi des failles de ce type peuvent s’avérer particulièrement utiles lors d’opérations ciblées. Un attaquant peut exploiter la vulnérabilité du modem en utilisant une autre faille, une application malveillante, des identifiants volés ou en accédant physiquement à l’appareil. Chaque maillon de la chaîne rapproche l’attaquant de la compromission de l’appareil : y accéder, obtenir davantage de privilèges et accéder aux informations ou aux fonctions recherchées.

Alors que Android Les utilisateurs doivent toujours installer la dernière mise à jour proposée par le fabricant de leur appareil. Cette faille zero-day spécifique est mentionnée dans le bulletin dédié aux Pixel. Les téléphones Pixel de Google utilisent des composants matériels et logiciels que d'autres fabricants ne proposent pas. Android Les fabricants ne partagent pas nécessairement ces informations, y compris celles concernant le composant modem concerné. Si vous avez un autre Android Si votre marque Pixel ne vous permet pas de bénéficier de ce correctif spécifique, vous devriez tout de même vérifier si le fabricant propose sa dernière mise à jour de sécurité mensuelle.


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre une fonctionnalité Scam Guard en temps réel, optimisée par l'IA. 

Télécharger pour iOS Télécharger pour Android  

À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.