Google a corrigé 129 vulnérabilités dans Android dans son bulletin de sécurité Android de mars 2026 , dont une faille d'affichage Qualcomm connue pour être activement exploitée.
Vous pouvez vérifier les informations de votre appareil Android Vous trouverez la version, le niveau de mise à jour de sécurité et la mise à jour du système Google Play dans les Paramètres . Vous recevrez une notification lorsque des mises à jour seront disponibles, mais vous pouvez également les vérifier vous-même.
Sur la plupart des téléphones, accédez à Paramètres > À propos du téléphone (ou À propos de l'appareil ), puis appuyez sur Mises à jour logicielles pour vérifier si une nouvelle mise à jour est disponible. La procédure exacte peut varier légèrement selon la marque et l'appareil. Android la version que vous utilisez.
Si votre Android Si votre téléphone affiche un niveau de correctif de 2026-03-05 ou ultérieur, ces problèmes sont résolus.
Maintenir votre appareil à jour vous protège des vulnérabilités connues et contribue à votre sécurité. Nous savons qu'en raison des interruptions de service et des cycles de fin de support, certains utilisateurs peuvent ne pas recevoir ces mises à jour. C'est pourquoi une protection supplémentaire pour votre appareil Android est importante.
Détails techniques
Le Android La vulnérabilité zero-day, référencée CVE-2026-21385 , est un bug de haute gravité dans un composant graphique/d'affichage Qualcomm que les attaquants exploitent déjà dans des attaques limitées et ciblées.
La vulnérabilité réside dans un composant graphique/d'affichage Qualcomm open-source utilisé par un grand nombre de Android Qualcomm recense plus de 230 modèles de puces différents concernés. Ces informations sont basées sur des données récemment publiées. Android Compte tenu des pourcentages de parts de marché des puces, il est raisonnable de supposer que le problème touche des centaines de millions d'appareils dans le monde, même s'il est difficile de déterminer le nombre exact.
Sur la plupart Android Sur les téléphones, vous pouvez consulter le modèle du processeur dans Paramètres > À propos du téléphone (ou À propos de l'appareil) > Informations et spécifications détaillées , et recherchez des entrées telles que « Processeur », « Puce » ou « SoC ». Des noms comme « Snapdragon 8 Gen 2 », « Snapdragon 778G » ou « Qualcomm SM8xxx/SM7xxx » indiquent une puce Qualcomm et que l'appareil peut appartenir à la famille concernée.
Google indique que des signes montrent que la vulnérabilité CVE-2026-21385 est déjà exploitée de manière ciblée et limitée, ce qui signifie généralement un petit nombre de cibles de grande valeur plutôt que des attaques massives et intrusives contre le grand public. Les descriptions actuelles font état d'une corruption de mémoire dans le composant graphique. La description officielle précise :
« Corruption de mémoire lors de l'utilisation d'alignements pour l'allocation de mémoire. »
Cela signifie que si un attaquant parvient à installer une application malveillante ou du code local sur l'appareil, il peut injecter des données spécialement conçues dans le pilote du composant graphique et corrompre la mémoire de manière contrôlée. En pratique, une telle faille est idéale pour transformer l'accès limité d'une application en un outil beaucoup plus puissant, par exemple en l'utilisant comme maillon d'une chaîne d' exploits pour élever ses privilèges ou s'échapper d'un environnement isolé.
Comme vous pouvez le constater, l'attaquant a d'abord besoin d'un point d'ancrage local, par exemple en vous incitant à installer une application malveillante, en exploitant une autre vulnérabilité ou en abusant d'une application compromise déjà présente sur l'appareil.
Comment rester en sécurité
D'après les informations disponibles, les attaquants devraient inciter un utilisateur à installer une application malveillante capable de compromettre son appareil. C'est pourquoi il est conseillé de suivre ces précautions de sécurité :
- Installez uniquement les applications provenant des boutiques d'applications officielles lorsque cela est possible et évitez d'installer les applications promues par des liens dans les SMS, les e-mails ou les applications de messagerie.
- Avant d'installer des applications financières ou commerciales, vérifiez le nom du développeur, le nombre de téléchargements et les avis des utilisateurs plutôt que de vous fier à un simple lien promotionnel.
- Protégez vos appareils. Utilisez une solution anti-malware à jour et en temps réel comme Malwarebytes pour Android .
- Examinez attentivement les autorisations. Une application a-t-elle réellement besoin des autorisations qu'elle demande pour accomplir la tâche souhaitée ? C'est particulièrement vrai si elle sollicite l'accès à l'accessibilité, aux SMS ou à la caméra.
- Garder Android , les services Google Play et toutes les autres applications importantes sont à jour afin que vous bénéficiiez des derniers correctifs de sécurité.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel.




