ActualitéSmartphones

Google confirme des attaques ciblées contre les Pixel, une faille du modem a été exploitée

Google confirme que certains smartphones Pixel ont été visés par des attaques exploitant une vulnérabilité de leur modem cellulaire. Référencée CVE-2026-58704, cette faille pouvait être utilisée à distance sans action particulière de l’utilisateur. Elle a été corrigée avec la mise à jour de sécurité de septembre 2026.

Une faille du modem des Pixel permettait de contourner des protections

La vulnérabilité CVE-2026-58704 se trouve dans le code du modem cellulaire utilisé par certains appareils Pixel.

Le problème pouvait permettre de contourner certaines vérifications de privilèges et d’obtenir une élévation de droits à distance, sans que l’attaquant dispose déjà de permissions d’exécution supplémentaires.

Le point le plus sensible tient surtout à l’absence d’interaction nécessaire de la victime.

Pas besoin, en théorie, de cliquer sur un lien piégé ou d’installer une application malveillante pour que la faille puisse être exploitée.

Google n’a pas détaillé la méthode utilisée lors des attaques. L’entreprise ne précise pas non plus quels modèles de Pixel ont été directement visés.

Google signale une exploitation réelle et ciblée

CVE-2026-58704 fait partie des plus de 200 failles corrigées dans le cadre des mises à jour de sécurité Android de septembre 2026.

Pour cette vulnérabilité, Google ajoute une information importante : des éléments indiquent qu’elle a pu être exploitée dans le cadre d’attaques limitées et ciblées.

Ce n’est donc pas seulement un risque théorique.

La faille aurait déjà servi dans des attaques réelles contre certains appareils. Le nombre de victimes, leur profil et l’identité des attaquants restent inconnus.

Google n’a pas non plus dévoilé les objectifs de ces opérations.

A lire :  Comparatif : Xiaomi, Poco, Redmi - Quelle série choisir en 2024?

La CISA confirme que la vulnérabilité a été exploitée

L’agence américaine de cybersécurité CISA a elle aussi ajouté CVE-2026-58704 à son catalogue des vulnérabilités connues pour avoir été exploitées.

La faille est liée à un problème d’autorisation incorrecte au niveau du modem cellulaire des appareils concernés.

Selon la CISA, ce type de vulnérabilité constitue un vecteur d’attaque particulièrement intéressant pour les cybercriminels et peut représenter un risque important, notamment pour les administrations et les organisations visées par des opérations ciblées.

Certains médias étrangers parlent d’une attaque « zero-click », puisque l’exploitation pourrait se produire sans action de la victime.

Les informations publiques restent toutefois trop limitées pour connaître précisément le scénario employé.

Google ne précise pas quels Pixel ont été attaqués

Plusieurs zones d’ombre subsistent.

Google n’a communiqué ni la liste des Pixel réellement ciblés, ni le nombre d’appareils concernés. Aucun détail précis n’a non plus été donné sur la chaîne d’exploitation utilisée.

Impossible donc de savoir à ce stade si certaines générations de Pixel étaient plus exposées que d’autres.

Une chose est néanmoins établie : le correctif est déjà disponible.

La mise à jour de septembre 2026 corrige la faille

Google a corrigé CVE-2026-58704 dans le correctif de sécurité Pixel de septembre 2026.

Les utilisateurs d’un smartphone Pixel ont donc tout intérêt à vérifier que cette mise à jour est bien installée sur leur appareil.

Cette fois, il ne s’agit pas simplement d’une vulnérabilité découverte avant toute exploitation. Google et la CISA indiquent qu’elle a déjà été utilisée lors d’attaques réelles.

Les attaques observées semblent avoir été limitées et ciblées, mais la possibilité d’exploiter la faille sans interaction de l’utilisateur rend le correctif particulièrement important.

A lire :  Tout sur le Realme V50 : Caractéristiques et design avant sa sortie officielle !

Pour les Pixel encore pris en charge, installer la mise à jour de sécurité de septembre 2026 reste donc la mesure la plus directe pour se protéger.

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Samuel

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *