Sécurité · 21 septembre 2026
Également publié en 한국어, ไทย, עברית, Italiano, العربية, हिन्दी, Svenska, Polski, Bahasa Indonesia, Español, Norsk, Türkçe
Google corrige une vulnérabilité zero-day dans les appareils Pixel
Les développeurs de Google ont publié des correctifs de septembre pour les smartphones Pixel, corrigeant 110 vulnérabilités. Parmi celles-ci se trouvait une vulnérabilité zero-day, identifiée sous le code CVE-2026-58704, qui affecte le modem cellulaire. La société a averti que cette vulnérabilité est déjà exploitée par des hackers lors d'attaques ciblées.
CVE-2026-58704 a reçu un score de 8,0 sur l'échelle CVSS et permet une élévation de privilèges sur l'appareil. Ce problème résulte d'une erreur logique dans le modem cellulaire, permettant à un attaquant de contourner efficacement la vérification des autorisations.
Il est important de noter qu'aucune action de la part du propriétaire du Pixel n'est requise pour exploiter cette vulnérabilité : il n'est pas nécessaire de cliquer sur des liens, d'ouvrir des fichiers ou d'installer des applications. Cela signifie que la vulnérabilité est adaptée aux attaques zero-click, permettant une élévation de privilèges à distance. Cependant, Google n'a pas encore divulgué de détails sur l'utilisation de ce bogue.
Le 16 septembre 2026, l'Agence de cybersécurité et de protection des infrastructures des États-Unis (CISA) a déjà ajouté CVE-2026-58704 au catalogue des vulnérabilités exploitées connues (KEV). En plus de cette vulnérabilité zero-day, les correctifs de septembre ont résolu 109 autres problèmes dans les appareils Pixel, dont 88 liés à l'élévation de privilèges et plusieurs problèmes critiques dans divers composants.