ActualitéSmartphones

Google Pixel : le BSI alerte sur une faille critique qui menace tous les modèles récents

Les Google Pixel commercialisés depuis 2021 sont touchés par une faille Android permettant à un attaquant d’obtenir à distance des privilèges système étendus. Répertoriée sous la référence CVE-2026-0163, cette vulnérabilité est classée comme une menace aiguë par l’autorité allemande de cybersécurité. Google évalue officiellement son niveau de gravité comme élevé, même si aucune exploitation active n’a encore été détectée.

Une faille Android donne accès à des droits système étendus

La vulnérabilité se trouve dans le pilote système vpu_ioctl.c, chargé de gérer l’allocation de mémoire liée au traitement vidéo. En exploitant cette faiblesse, un attaquant pourrait obtenir à distance des autorisations plus importantes sur le smartphone ciblé.

Le problème est particulièrement sérieux, car il fragilise le mécanisme d’isolation des privilèges d’Android. Cette séparation est normalement destinée à empêcher une application ou un processus compromis d’accéder aux parties les plus sensibles du système.

À ce stade, aucun élément ne montre que CVE-2026-0163 soit déjà utilisée dans des attaques réelles. Le classement élevé attribué par Google confirme malgré tout que la brèche nécessite une correction rapide.

Tous les Google Pixel lancés depuis 2021 sont concernés

La liste des appareils touchés couvre l’ensemble des smartphones commercialisés par Google depuis 2021. Elle comprend notamment les Pixel 6, Pixel 6a, Pixel 7a, Pixel 8 Pro et les différents modèles de la gamme Pixel 9.

Les générations les plus récentes ne sont pas épargnées. Le Pixel 10 Pro XL et le Pixel 10a figurent eux aussi parmi les smartphones concernés.

La vulnérabilité affecte donc une grande partie des Google Pixel encore utilisés. Son origine, située dans un pilote central du système, explique pourquoi autant de générations différentes présentent la même faiblesse.

A lire :  HyperOS 3 : test sur le Poco F7 Ultra, plus fluide… mais toujours des bugs

Le correctif d’août reste la seule protection efficace

Google a intégré la correction au patch de sécurité d’août. Son installation constitue actuellement la seule mesure permettant de supprimer la vulnérabilité sur les appareils concernés.

Le déploiement s’effectue par vagues successives depuis les serveurs de Google. Cette méthode permet au fabricant de limiter la charge de ses infrastructures et de suspendre la diffusion si un problème de firmware apparaît.

Cette distribution progressive peut retarder l’arrivée de la mise à jour sur certains smartphones. Attendre uniquement la notification automatique risque donc de laisser l’appareil exposé plusieurs jours supplémentaires.

Comment rechercher immédiatement la mise à jour sur un Pixel

Les propriétaires d’un Google Pixel peuvent lancer une recherche manuelle depuis les paramètres du téléphone. Il faut ouvrir Paramètres > Système > Mises à jour logicielles, puis vérifier si le patch est disponible.

Cette manipulation peut déclencher le téléchargement avant l’apparition de l’alerte automatique. Une fois la mise à jour installée, un redémarrage du smartphone peut être nécessaire pour appliquer complètement le correctif.

Source

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Samuel

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.

Voir tous les articles

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *