{"id":24433,"date":"2026-10-09T16:58:35","date_gmt":"2026-10-09T14:58:35","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24433"},"modified":"2026-10-08T16:59:31","modified_gmt":"2026-10-08T14:59:31","slug":"google-pixel-september-2026-security-update","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/google-pixel-september-2026-security-update\/24433\/","title":{"rendered":"Google corrige 110 vuln\u00e9rabilit\u00e9s dans les smartphones Pixel"},"content":{"rendered":"<p>Le 15\u00a0septembre dernier, Google a publi\u00e9 des informations concernant les correctifs apport\u00e9s \u00e0 110\u00a0vuln\u00e9rabilit\u00e9s sur ses propres smartphones Google Pixel. Parmi toutes les vuln\u00e9rabilit\u00e9s d\u00e9voil\u00e9es, la <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a> se distingue particuli\u00e8rement, car il semblerait que cette faille \u00ab\u00a0zero-day\u00a0\u00bb soit actuellement exploit\u00e9e dans le cadre d\u2019attaques cibl\u00e9es.<\/p>\n<p>Dans l\u2019article publi\u00e9 aujourd\u2019hui, nous vous expliquons ce qui rend le Google Pixel si sp\u00e9cial et pourquoi ces appareils b\u00e9n\u00e9ficient de mises \u00e0 jour de s\u00e9curit\u00e9 qui leur sont propres, ind\u00e9pendamment des mises \u00e0 jour Android habituelles. Nous abordons \u00e9galement les vuln\u00e9rabilit\u00e9s corrig\u00e9es dans cette derni\u00e8re mise \u00e0 jour, en mettant l\u2019accent sur la plus dangereuse d\u2019entre elles \u2013 CVE-2026-58704 \u2013 et nous terminons par quelques conseils pour prot\u00e9ger votre appareil et \u00e9viter qu\u2019il ne soit la cible d\u2019une cyberattaque.<\/p>\n<h2>Pourquoi les t\u00e9l\u00e9phones Google Pixel re\u00e7oivent-ils des mises \u00e0 jour de s\u00e9curit\u00e9 distinctes de celles d\u2019Android\u00a0?<\/h2>\n<p>Le lecteur pourrait raisonnablement se demander\u00a0: \u00ab\u00a0J\u2019ai d\u00e9j\u00e0 install\u00e9 les mises \u00e0 jour de s\u00e9curit\u00e9 Android de ce mois-ci sur mon Google Pixel.\u00a0\u00bb N\u2019est-ce pas la m\u00eame chose\u00a0? Le Google Pixel fonctionne sous Android et b\u00e9n\u00e9ficie de ces mises \u00e0 jour de s\u00e9curit\u00e9, qui sont d\u00e9taill\u00e9es dans le <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/asb-overview?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">bulletin de s\u00e9curit\u00e9 mensuel d\u2019Android<\/a>. Cependant, les fabricants d\u2019appareils fonctionnant sous Android utilisent des ensembles diff\u00e9rents de modules mat\u00e9riels et logiciels. C\u2019est pourquoi, outre les vuln\u00e9rabilit\u00e9s communes \u00e0 tous les appareils Android, il existe des vuln\u00e9rabilit\u00e9s propres aux appareils de chaque fabricant.<\/p>\n<p>Pour ses propres smartphones, Google publie des mises \u00e0 jour de s\u00e9curit\u00e9 distinctes, pr\u00e9sent\u00e9es dans un <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">Bulletin d\u00e9di\u00e9 aux mises \u00e0 jour Pixel<\/a>. Loin de se substituer au Bulletin de s\u00e9curit\u00e9 Android, ce document vient le compl\u00e9ter en d\u00e9taillant les vuln\u00e9rabilit\u00e9s propres aux appareils fabriqu\u00e9s par Google. D\u2019autres smartphones Android b\u00e9n\u00e9ficient \u00e9galement de mises \u00e0 jour similaires de la part de leurs fabricants.<\/p>\n<p>Le <a href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2026\/2026-09-01?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">Bulletin de mises \u00e0 jour Pixel de septembre\u00a02026<\/a> montre clairement pourquoi Google a besoin, avant tout, de mises \u00e0 jour distinctes pour ses smartphones. Bon nombre des failles corrig\u00e9es concernent des composants mat\u00e9riels sp\u00e9cifiques (ou li\u00e9s au mat\u00e9riel) des Pixel\u00a0: le modem, le bootloader, le GPU, les composants du lecteur d\u2019empreintes digitales et d\u2019autres parties de l\u2019appareil. Sur les smartphones d\u2019autres fabricants, ces fonctionnalit\u00e9s peuvent reposer sur des composants mat\u00e9riels et logiciels totalement diff\u00e9rents. Les corrections mentionn\u00e9es dans le Bulletin de mises \u00e0 jour Pixel ne s\u2019appliquent donc pas \u00e0 ces appareils.<\/p>\n<p>Cela dit, ces failles pourraient tout de m\u00eame concerner les propri\u00e9taires de Pixel ayant install\u00e9 des ROM personnalis\u00e9es sur leur appareil. Le passage \u00e0 un autre syst\u00e8me d\u2019exploitation ne modifie pas les composants mat\u00e9riels de l\u2019appareil et peut ne pas entra\u00eener le remplacement du micrologiciel. Par cons\u00e9quent, les vuln\u00e9rabilit\u00e9s elles-m\u00eames peuvent persister, mais la disponibilit\u00e9 des correctifs et la mani\u00e8re dont ils sont install\u00e9s d\u00e9pendent du syst\u00e8me d\u2019exploitation en question.<\/p>\n<h2>CVE-2026-58704\u00a0: une vuln\u00e9rabilit\u00e9 \u00ab\u00a0zero-day\u00a0\u00bb activement exploit\u00e9e<\/h2>\n<p>Examinons maintenant de plus pr\u00e8s les vuln\u00e9rabilit\u00e9s sp\u00e9cifiques que Google a corrig\u00e9es en septembre. La plus importante est la vuln\u00e9rabilit\u00e9 <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-58704\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2026-58704<\/a> mentionn\u00e9e ci-dessus.<\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 touche le composant \u00ab\u00a0Modem cellulaire\u00a0\u00bb, qui g\u00e8re la communication du smartphone avec les r\u00e9seaux mobiles. Elle r\u00e9sulte d\u2019une erreur logique dans le code qui, dans certaines conditions, permet de contourner le contr\u00f4le d\u2019autorisation pr\u00e9vu.<\/p>\n<p>L\u2019exploitation de la vuln\u00e9rabilit\u00e9 CVE-2026-58704 permet aux attaquants d\u2019\u00e9lever leurs privil\u00e8ges sur le smartphone afin d\u2019obtenir un acc\u00e8s plus \u00e9tendu \u00e0 ses fonctionnalit\u00e9s et \u00e0 ses donn\u00e9es. Il convient de noter que l\u2019attaque s\u2019effectue via un r\u00e9seau mobile et que les auteurs de la menace ont besoin, dans un premier temps, de privil\u00e8ges de bas niveau sur l\u2019appareil cibl\u00e9.<\/p>\n<p>Concr\u00e8tement, cela signifie que les pirates ne peuvent pas exploiter la vuln\u00e9rabilit\u00e9 CVE-2026-58704 pour attaquer un Pixel depuis n\u2019importe o\u00f9 sur Internet, car ils devraient soit compromettre le r\u00e9seau mobile auquel le smartphone cible est d\u00e9j\u00e0 connect\u00e9, soit, plus probablement, le forcer \u00e0 se connecter \u00e0 une station de base malveillante sous leur contr\u00f4le.<\/p>\n<p>Google n\u2019a pas encore r\u00e9v\u00e9l\u00e9 tous les d\u00e9tails de cette vuln\u00e9rabilit\u00e9, et le rapport correspondant n\u2019est pas accessible au public. Par cons\u00e9quent, les d\u00e9tails techniques qui permettraient de montrer \u00e0 quel point il est facile pour des pirates d\u2019exploiter la vuln\u00e9rabilit\u00e9 CVE-2026-58704 restent inconnus tant que les correctifs n\u2019auront pas \u00e9t\u00e9 install\u00e9s sur tous les appareils.<\/p>\n<p>Google affirme n\u00e9anmoins qu\u2019il existe des indices laissant supposer une exploitation limit\u00e9e de la faille CVE-2026-58704.<\/p>\n<h2>Ce que nous savons sur les 109\u00a0autres vuln\u00e9rabilit\u00e9s<\/h2>\n<p>Sur les 109\u00a0vuln\u00e9rabilit\u00e9s restantes d\u00e9tect\u00e9es sur les appareils Google Pixel, une seule est class\u00e9e comme \u00ab\u00a0mod\u00e9r\u00e9e\u00a0\u00bb\u00a0; les autres sont soit \u00ab\u00a0\u00e9lev\u00e9es\u00a0\u00bb (62), soit clairement \u00ab\u00a0critiques\u00a0\u00bb (46). Neuf de ces vuln\u00e9rabilit\u00e9s appartiennent \u00e0 la cat\u00e9gorie RCE (ex\u00e9cution de code \u00e0 distance). Cela signifie que si un pirate parvient \u00e0 exploiter l\u2019une de ces failles, il peut, \u00e0 distance, forcer l\u2019appareil \u00e0 ex\u00e9cuter du code malveillant. Les conditions pr\u00e9cises de l\u2019attaque d\u00e9pendent de la vuln\u00e9rabilit\u00e9 en question.<\/p>\n<p>88\u00a0autres vuln\u00e9rabilit\u00e9s appartiennent \u00e0 la cat\u00e9gorie \u00ab\u00a0\u00e9l\u00e9vation des privil\u00e8ges\u00a0\u00bb (EoP). Ces failles permettent \u00e0 un attaquant ayant d\u00e9j\u00e0 obtenu un certain niveau d\u2019acc\u00e8s \u00e0 l\u2019appareil d\u2019\u00e9tendre ses privil\u00e8ges. La vuln\u00e9rabilit\u00e9 CVE-2026-58704 \u00e9voqu\u00e9e plus haut rel\u00e8ve de cette m\u00eame cat\u00e9gorie, ce qui explique pourquoi le bulletin de septembre recense au total 89\u00a0vuln\u00e9rabilit\u00e9s de type EoP.<\/p>\n<p>Enfin, 10\u00a0vuln\u00e9rabilit\u00e9s peuvent entra\u00eener une divulgation d\u2019informations (ID), et deux autres un d\u00e9ni de service (DoS). En r\u00e9sum\u00e9, la liste des failles est longue. Les propri\u00e9taires de Google Pixel ne devraient donc pas tarder \u00e0 installer les correctifs.<\/p>\n<h2>Comment \u00e9viter d\u2019\u00eatre victime d\u2019une telle attaque<\/h2>\n<p>Les utilisateurs de Google Pixel peuvent installer la mise \u00e0 jour qui corrige les failles de s\u00e9curit\u00e9 \u00e9voqu\u00e9es dans cet article en suivant le chemin d\u2019acc\u00e8s suivant\u00a0: <em>Param\u00e8tres<\/em> \u2192 <em>S\u00e9curit\u00e9 et confidentialit\u00e9<\/em> \u2192 <em>Syst\u00e8me et mises \u00e0 jour<\/em> \u2192 <em>Mise \u00e0 jour de s\u00e9curit\u00e9<\/em> \u2192 <em>Installer<\/em>. N\u2019oubliez pas que le t\u00e9l\u00e9phone red\u00e9marrera automatiquement pour terminer l\u2019installation de la mise \u00e0 jour.<\/p>\n<p>Pour assurer la s\u00e9curit\u00e9 de votre t\u00e9l\u00e9phone, nous vous recommandons de prendre les mesures g\u00e9n\u00e9rales suivantes\u00a0:<\/p>\n<ul>\n<li>Installez r\u00e9guli\u00e8rement et sans tarder les mises \u00e0 jour de s\u00e9curit\u00e9 sur votre t\u00e9l\u00e9phone, qu\u2019il s\u2019agisse d\u2019un Google Pixel, d\u2019un smartphone Android d\u2019un autre fabricant ou m\u00eame d\u2019un iPhone.<\/li>\n<li>\u00c9vitez d\u2019installer des applications provenant de sources non officielles.<\/li>\n<li>Lisez les avis avant d\u2019installer des applications provenant des boutiques officielles, car <a href=\"https:\/\/www.kaspersky.fr\/blog\/ios-android-ocr-stealer-sparkcat\/22580\/\" target=\"_blank\" rel=\"noopener\">les programmes malveillants y sont \u00e9galement fr\u00e9quents<\/a>. Les utilisateurs qui ont d\u00e9j\u00e0 eu une mauvaise exp\u00e9rience signalent souvent le danger dans les commentaires, bien avant que les \u00e9quipes de mod\u00e9ration de la boutique ne retirent l\u2019application.<\/li>\n<li>Installez <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">une solution de s\u00e9curit\u00e9 fiable<\/a>\u00a0pour vous emp\u00eacher de t\u00e9l\u00e9charger des programmes malveillants et vous alerter en cas d\u2019activit\u00e9 suspecte sur votre appareil.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"9952\">\n","protected":false},"excerpt":{"rendered":"<p>Google a publi\u00e9 sa mise \u00e0 jour de s\u00e9curit\u00e9 de septembre pour les smartphones Pixel, qui corrige 110 failles de s\u00e9curit\u00e9. L&rsquo;une de ces vuln\u00e9rabilit\u00e9s semble \u00eatre activement exploit\u00e9e dans le cadre d&rsquo;attaques cibl\u00e9es.<\/p>\n","protected":false},"author":2726,"featured_media":24435,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,16,790,435,322,4587],"class_list":["post-24433","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-android","tag-google","tag-mises-a-jour","tag-smartphones","tag-vulnerabilites","tag-vulnerabilites-zero-day"],"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-pixel-september-2026-security-update\/24433\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-pixel-september-2026-security-update\/31094\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/26125\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-pixel-september-2026-security-update\/30927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-pixel-september-2026-security-update\/32511\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-pixel-september-2026-security-update\/42764\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-pixel-september-2026-security-update\/56488\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-pixel-september-2026-security-update\/25376\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/google-pixel-september-2026-security-update\/31095\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-pixel-september-2026-security-update\/36835\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-pixel-september-2026-security-update\/36504\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/vulnerabilites\/","name":"Vuln\u00e9rabilit\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24433"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24433\/revisions"}],"predecessor-version":[{"id":24436,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24433\/revisions\/24436"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24435"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}