Une faille zéro‑day cachée dans le modem des Pixel, Google déploie 110 correctifs

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google a colmaté une faille critique dans le modem cellulaire de ses smartphones Pixel, potentiellement exploitée dans des attaques « zéro‑clic ». Ce correctif s’inscrit dans la mise à jour de septembre, qui traite au total 110 vulnérabilités.

Points clés :

  • Google prévient que la faille CVE-2026-58704, au cœur du modem cellulaire des Pixel, ferait l’objet d’attaques ciblées et limitées.
  • Cette vulnérabilité « zéro‑clic » ne nécessite aucune action de l’utilisateur et permet à un attaquant proche d’élever ses privilèges.
  • Les appareils Pixel pris en charge recevront le correctif daté du 5 septembre 2026, qui corrige 110 failles au total.

Zéro‑day dans le modem des Google Pixel

L’éditeur a signalé la faille, référencée CVE-2026-58704, dans son bulletin de mise à jour Pixel publié mardi. Google y indique disposer d’indices laissant penser que la vulnérabilité fait l’objet d’une exploitation ciblée et limitée, et appelle l’ensemble des utilisateurs à installer la nouvelle mise à jour sans attendre.

La brèche se situe dans le modem cellulaire, le composant chargé de connecter le smartphone aux réseaux mobiles et à Internet. Une erreur de logique dans le code du modem permet un contournement des permissions, ouvrant la voie à une élévation de privilèges par un attaquant situé à proximité, sans droits d’exécution supplémentaires sur l’appareil. Aucune interaction de l’utilisateur n’est nécessaire.

La victime n’a ni besoin de cliquer sur un lien ni d’ouvrir un fichier malveillant pour que l’intrusion réussisse. Google classe la faille en gravité élevée et l’a corrigée en même temps que 109 autres vulnérabilités affectant les Pixel. Tous les modèles encore pris en charge doivent recevoir le correctif de niveau 5 septembre 2026, qui englobe également le bulletin Android de septembre plus large.

À lire aussi : Le minage de Bitcoin fait face à un déficit de 50 % de hashrate, pendant que l’IA capte les capacités

Risque d’attaques espionnes sur les Pixel

Google n’a ni identifié publiquement les attaquants, ni les victimes, ni la personne à l’origine de la découverte de la faille. Le groupe n’a pas non plus précisé depuis quand les attaques sont en cours, et un porte‑parole n’a pas répondu aux demandes de commentaire.

Le scénario rappelle des précédents bien connus. Des analystes ont souligné que la nature « zéro‑clic » et au niveau du modem de la vulnérabilité, combinée à la prudence du langage employé par Google, évoque les campagnes déjà attribuées par le passé à des éditeurs de logiciels espions commerciaux ou à des groupes de pirates liés à des États. Ces acteurs vendent souvent leurs outils de surveillance à des gouvernements et à des services d’enquête, même si rien, dans l’avis de Google, ne rattache formellement cette affaire à un groupe précis.

Les failles touchant les modems sont particulièrement sensibles. Elles opèrent en dessous d’une grande partie du modèle de sécurité applicatif d’Android et gèrent le trafic entre le téléphone et les réseaux des opérateurs. Les attaquants peuvent donc s’en servir pour atteindre des niveaux d’accès privilégiés sans recourir à des applications malveillantes ou à des campagnes de phishing, comme l’ont expliqué plusieurs chercheurs en cybersécurité.

Ce correctif Pixel arrive quelques mois après une mise à jour de juin corrigeant CVE-2025-48595, un zéro‑day au sein d’Android Framework que Google avait traité après sa détection dans des attaques ciblées. Cette vulnérabilité permettait déjà à des pirates d’exécuter du code et de gagner des privilèges accrus sur les appareils sous Android 14 et versions ultérieures.

À suivre : Shiba Inu corrige le lien de portefeuille défaillant de Shibarium, mais SHIB recule de 6 % en une semaine

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com et couvre l’actualité crypto depuis dix ans. Il est spécialisé dans les articles de Recherche et Learn approfondis, avec un accent particulier sur l’analyse, la mise en contexte sectorielle et les grandes forces qui façonnent l’écosystème crypto, de l’ère de l’IA et des technologies de sécurité aux innovations fintech. Il est convaincu que tout ce qui est numérique supplantera très prochainement tout ce qui est analogique et travaille dur pour contribuer à rendre cela possible.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Une faille zéro‑day cachée dans le modem des Pixel, Google déploie 110 correctifs | Yellow