Samsung vient de détailler sa mise à jour de sécurité d’octobre 2026, et celle-ci mérite clairement d’être installée dès qu’elle apparaît sur votre Galaxy. Le nouveau correctif bouche des dizaines de vulnérabilités découvertes dans Android ainsi que dans les propres composants de Samsung.
Parmi elles, neuf failles sont classées critiques. D’autres vulnérabilités affectent directement des composants utilisés sur les smartphones et tablettes Galaxy sous Android 14, 15, 16 ou 17.
Samsung confirme 9 vulnérabilités critiques
Le correctif d’octobre regroupe d’abord les vulnérabilités corrigées par Google dans Android.
Samsung confirme dans son bulletin officiel de sécurité d’octobre 2026 que cette partie comprend 45 correctifs CVE, répartis entre 9 failles critiques, 33 de niveau élevé et 3 de niveau modéré.
Aucune vulnérabilité de niveau faible n’apparaît dans cette liste.
Le nombre de failles critiques rend cette mise à jour particulièrement intéressante, même pour les utilisateurs qui ne remarqueront aucun changement visible après son installation.
Voici les 9 failles critiques corrigées
Samsung applique les correctifs Android concernant neuf vulnérabilités considérées comme critiques :
- CVE-2026-20519 ;
- CVE-2026-20520 ;
- CVE-2026-49933 ;
- CVE-2026-55265 ;
- CVE-2026-55269 ;
- CVE-2026-55280 ;
- CVE-2026-58835 ;
- CVE-2026-58865 ;
- CVE-2026-58880.
Une classification « critique » ne signifie pas nécessairement que chacune de ces failles est déjà activement exploitée contre des utilisateurs Galaxy.
Elle indique surtout que leur impact potentiel peut être particulièrement important dans certaines conditions.
Samsung corrige également ses propres vulnérabilités
La mise à jour ne se limite pas aux failles provenant du bulletin Android de Google.
Samsung ajoute également ses propres correctifs, appelés SVE pour Samsung Vulnerabilities and Exposures.
Le bulletin d’octobre mentionne notamment plusieurs problèmes affectant des composants spécifiques aux appareils Galaxy.
Certains concernent Android 14, Android 15, Android 16 et le nouvel Android 17.
C’est important, car même un Galaxy utilisant la dernière version d’Android peut rester concerné par une vulnérabilité présente dans une bibliothèque ou un service développé directement par Samsung.
Une faille permettait notamment une écriture hors des limites mémoire
Parmi les problèmes détaillés publiquement figure SVE-2026-3878, également référencée CVE-2026-21126.
Elle concerne un composant Samsung chargé notamment de traiter certaines images HEIF.
Une validation insuffisante des données pouvait permettre à un attaquant local de provoquer une écriture hors limites dans la mémoire.
Samsung indique avoir ajouté une validation correcte des entrées pour supprimer le problème.
La vulnérabilité touche des appareils utilisant Android 14, 15, 16 et 17.
Samsung Semiconductor apporte quatre correctifs supplémentaires
Les puces et composants Samsung bénéficient eux aussi de corrections spécifiques.
Quatre vulnérabilités considérées comme présentant un risque élevé sont corrigées du côté de Samsung Semiconductor :
CVE-2026-35494, CVE-2026-68993, CVE-2026-69043 et CVE-2026-69044.
Elles s’ajoutent aux correctifs Android et aux vulnérabilités propres aux logiciels Galaxy.
C’est pour cette raison que le nombre total de problèmes traités par une mise à jour Samsung peut être supérieur au simple nombre de CVE Android.
Samsung évoque aussi 27 vulnérabilités propres à ses appareils
Le bulletin officiel répertorie 27 éléments SVE pour améliorer la sécurité des smartphones et tablettes Galaxy.
Tous ne sont toutefois pas nécessairement nouveaux.
Samsung précise que certains peuvent avoir été intégrés dans une précédente mise à jour ou ne pas concerner chaque appareil.
La liste exacte installée sur votre téléphone dépend donc du modèle, de sa version Android et parfois de ses composants matériels.
Certaines failles ne sont volontairement pas détaillées
Un élément du bulletin peut sembler étrange : Samsung ne décrit pas précisément toutes les vulnérabilités.
C’est volontaire.
Lorsque suffisamment d’appareils n’ont pas encore été mis à jour, publier immédiatement tous les détails techniques pourrait donner aux attaquants des informations permettant de construire un exploit.
Samsung garde donc temporairement certaines informations confidentielles.
Les détails peuvent être rendus publics plus tard, lorsque la majorité des appareils concernés disposent du correctif.
Tous les Galaxy ne recevront pas la mise à jour en même temps
Le patch porte le niveau de sécurité SMR Oct-2026 Release 1.
Samsung commence habituellement son déploiement sur certains modèles récents avant de l’étendre progressivement à une partie de son catalogue.
Les Galaxy S et Galaxy Z les plus récents figurent généralement parmi les premiers servis.
Les Galaxy A compatibles suivent ensuite selon les marchés.
L’arrivée récente de One UI 9 complique également légèrement le calendrier, puisque Samsung doit gérer parallèlement les grosses mises à jour Android 17 et les correctifs mensuels de sécurité.
Comment savoir si votre Samsung peut déjà l’installer
La vérification ne prend que quelques secondes.
Sur un Galaxy, il suffit d’ouvrir :
Paramètres > Mise à jour logicielle > Téléchargement et installation
Si le firmware correspondant à octobre 2026 est disponible dans votre région, le téléphone proposera son téléchargement.
Le niveau du correctif installé peut également être vérifié dans les informations logicielles de l’appareil.
Cette fois, mieux vaut ne pas repousser la mise à jour trop longtemps
Certaines mises à jour mensuelles Samsung corrigent seulement quelques problèmes mineurs.
Celle d’octobre est différente.
Avec 9 vulnérabilités Android classées critiques, 33 de niveau élevé et plusieurs dizaines de correctifs propres à Samsung, il existe de bonnes raisons de l’installer rapidement sur un Galaxy compatible.
Aucune nouvelle fonction spectaculaire n’apparaîtra forcément après le redémarrage.
Mais dans ce cas précis, ce sont justement les changements invisibles qui comptent le plus.

Samuel Le Goff suit l’actualité des smartphones, des systèmes d’exploitation mobiles et de l’intelligence artificielle depuis plus de 14 ans. Il couvre notamment Samsung, Xiaomi, Apple, Android, iOS et les grandes tendances du numérique.
