Google Publie la Mise à Jour Pixel de Septembre 2026 pour Corriger une Vulnérabilité Zero-Day
En un coup d'œil
- Google a publié une mise à jour de sécurité pour Pixel le 15 septembre 2026.
- La mise à jour corrige 110 vulnérabilités, y compris une vulnérabilité zero-day.
- Le déploiement prend environ une semaine et demie pour atteindre tous les appareils.
Google a publié une mise à jour de sécurité pour les appareils Pixel le 15 septembre 2026, suite à la découverte d'une vulnérabilité zero-day affectant le composant modem. La mise à jour vise à résoudre plusieurs problèmes de sécurité identifiés lors des évaluations récentes.
La mise à jour de septembre 2026 inclut un correctif pour CVE-2026-58704, une vulnérabilité dans le modem cellulaire qui était activement exploitée dans des attaques ciblées. Cette faille permet une élévation de privilèges par le biais d'une erreur logique et peut être exploitée depuis un réseau adjacent sans interaction de l'utilisateur.
Au total, la mise à jour corrige 110 vulnérabilités de sécurité affectant divers modèles de Pixel. Parmi celles-ci, on trouve 12 vulnérabilités d'exécution de code à distance et 89 problèmes d'élévation de privilèges, qui ont été classés comme critiques ou de haute gravité par les chercheurs en sécurité.
Ce que montrent les chiffres
- 110 vulnérabilités ont été corrigées dans la mise à jour de septembre 2026.
- 12 failles d'exécution de code à distance et 89 problèmes d'élévation de privilèges ont été corrigés.
- Le déploiement de la mise à jour a commencé le 15 septembre 2026 et prend environ 1,5 semaine pour se terminer.
Google gère les mises à jour des appareils Pixel séparément des fabricants Android standard, car elle contrôle à la fois la plateforme matérielle et les fonctionnalités exclusives. Cette approche permet un déploiement direct des correctifs de sécurité aux utilisateurs de Pixel.
Le déploiement de la mise à jour de septembre se fait par voie aérienne (OTA), avec une distribution prévue pour atteindre tous les appareils pris en charge dans environ une semaine et demie. Ce processus échelonné garantit que les appareils reçoivent les dernières protections de sécurité dès que possible.
Les appareils de la série Pixel 11 ont initialement reçu un correctif de septembre avec un niveau de sécurité de 2026-09-01. Cependant, ces appareils n'ont pas reçu le niveau de correctif du 5 septembre, qui était nécessaire pour corriger la vulnérabilité zero-day résolue dans la dernière mise à jour.
La faille zero-day, CVE-2026-58704, a été confirmée comme étant sous exploitation active dans des attaques ciblées limitées avant la publication de la mise à jour. La vulnérabilité affecte spécifiquement le composant modem, permettant aux attaquants d'élever leurs privilèges sans nécessiter d'action de l'utilisateur.
Avec la publication de cette mise à jour, Google a abordé une gamme de préoccupations en matière de sécurité pour les utilisateurs d'appareils Pixel. L'entreprise continue de fournir des mises à jour régulières pour maintenir la sécurité des appareils et se protéger contre les menaces émergentes.
* Cet article est basé sur des informations publiquement disponibles au moment de la rédaction.