Google a corrigé une faille des téléphones Pixel qui ferait l’objet d’une exploitation ciblée et limitée. L’agence américaine de cybersécurité CISA a ajouté cette vulnérabilité du modem à son catalogue des failles exploitées le 16 septembre, renforçant l’urgence de la mise à jour de sécurité de septembre.
La CISA identifie la faille comme CVE-2026-58704 et indique le 19 septembre comme échéance de correction dans sa fiche. Elle demande aux organisations concernées de suivre les consignes du fournisseur. Son catalogue classe comme inconnu l’usage dans des campagnes de rançongiciels : cette inscription n’établit donc aucun lien avec de telles attaques.
Selon la description de Google dans le registre public CVE, une erreur logique du modem cellulaire permet de contourner les contrôles d’autorisation. Un attaquant à proximité réseau pourrait obtenir davantage de privilèges sans interaction de l’utilisateur ni privilèges d’exécution supplémentaires. Le bulletin Pixel juge la gravité élevée ; il ne décrit pas une attaque universelle contre tous les téléphones Android.
Publié le 15 septembre, le bulletin concerne les Pixel pris en charge et complète le bulletin général Android. Google précise qu’un niveau de correctif daté du 2026-09-05 ou ultérieur résout tous les problèmes des deux bulletins de septembre sur ses appareils. Cette date désigne le niveau de sécurité, et non la date de publication de l’annonce Pixel.
Google fait état d’indices d’exploitation ciblée sans identifier les attaquants, les victimes ou le nombre de téléphones touchés. La nouvelle fiche de la CISA ne nomme pas davantage de responsable. Ces informations établissent un problème de sécurité nécessitant une attention, sans préciser publiquement l’ampleur ni les circonstances des attaques.
Google invite ses clients à accepter les mises à jour. Son aide indique que le correctif Android se vérifie dans Paramètres, À propos du téléphone, puis Version d’Android ; les mises à jour disponibles figurent dans Système et Mises à jour logicielles. Sur Pixel, les mises à jour téléchargées en arrière-plan deviennent actives après un redémarrage ; leur arrivée varie selon l’appareil et l’opérateur.
Commentaires