Un zéro‑day caché dans le modem des Pixel, Google déploie désormais 110 correctifs

Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)
Pixel smartphones receive a Google security update fixing a modem zero-day possibly used in targeted zero-click attacks (Image: Shutterstock)

Google a corrigé une vulnérabilité dans le modem cellulaire de ses smartphones Pixel, qui aurait pu être exploitée dans des attaques « zero‑click », dans le cadre de la mise à jour de septembre qui résout au total 110 failles de sécurité.

Points clés :

  • Google avertit que la faille CVE-2026-58704 dans le modem cellulaire des Pixel pourrait faire l’objet d’exploitations ciblées et limitées.
  • Cette vulnérabilité « zero‑click » ne nécessite aucune action de l’utilisateur et peut permettre à un attaquant proche d’élever ses privilèges.
  • Les appareils Pixel pris en charge recevront le correctif de niveau 5 septembre 2026, qui comble 110 vulnérabilités au total.

Zéro‑day dans le modem des Google Pixel

L’éditeur a signalé cette faille, identifiée sous le numéro CVE-2026-58704, dans son Pixel Update Bulletin publié mardi. Google indique disposer d’indices laissant penser que la vulnérabilité fait l’objet d’exploitations ciblées et limitées, et exhorte tous les utilisateurs à installer sans délai la nouvelle mise à jour sur leurs appareils.

La vulnérabilité se situe dans le modem cellulaire, le composant qui permet au téléphone de se connecter aux réseaux mobiles et à internet. Une erreur de logique dans le code du modem autorise un contournement des permissions, pouvant offrir à un attaquant situé à proximité une élévation de privilèges, sans qu’il ait besoin de droits d’exécution supplémentaires sur le terminal. Aucune interaction de l’utilisateur n’est requise.

La victime n’a pas à cliquer sur un lien ou à ouvrir un fichier malveillant pour que l’intrusion aboutisse. Google a classé la faille en gravité élevée et l’a corrigée en même temps que 109 autres vulnérabilités affectant les Pixel. Tous les appareils encore supportés doivent recevoir le niveau de correctif du 5 septembre 2026, qui intègre également le bulletin Android de septembre plus large.

À lire aussi : Le minage de Bitcoin face à un déficit de 50 % de hashrate, pendant que l’IA capte les capacités

Risque d’attaques type spyware sur les Pixel

Google n’a ni identifié publiquement les attaquants, ni les victimes, ni la personne à l’origine de la découverte de la faille, et n’a pas précisé quand ces attaques ont commencé. Un porte‑parole n’a pas répondu aux demandes de commentaires.

Le scénario est familier. Des analystes ont souligné que la nature « zero‑click » et au niveau du modem de la faille, ainsi que le vocabulaire prudent employé par Google, rappellent des campagnes déjà attribuées à des éditeurs de logiciels espions commerciaux ou à des groupes parrainés par des États. Ces acteurs vendent souvent leurs outils de vol de données à des gouvernements ou services de renseignement, même si rien, dans l’avis de Google, ne rattache pour l’heure ce cas à un groupe précis.

Les failles touchant les modems suscitent une attention particulière. Elles se situent sous le modèle de sécurité applicatif d’Android et gèrent le trafic entre le téléphone et les réseaux des opérateurs ; des chercheurs en sécurité expliquent que les attaquants peuvent ainsi obtenir des accès privilégiés sans avoir recours à des applications malveillantes ni à des campagnes de phishing.

Ce correctif pour les Pixel intervient après un patch publié en juin pour CVE-2025-48595, une vulnérabilité zero‑day dans Android Framework que Google avait traitée après sa détection dans des attaques ciblées. Cette faille permettait déjà à des pirates d’exécuter du code et d’élever leurs privilèges sur les appareils sous Android 14 ou version ultérieure.

À suivre : Shiba Inu corrige le lien défaillant du portefeuille Shibarium, mais SHIB recule de 6 % en une semaine

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com. Il se spécialise dans des articles de recherche et d’apprentissage approfondis, avec un accent sur les analyses, le contexte sectoriel et les grandes forces qui façonnent la crypto, de l’ère de l’IA et des technologies de sécurité à l’innovation fintech. Il est convaincu que tout ce qui est numérique dépassera très bientôt tout ce qui est analogique et travaille dur pour que cela devienne réalité.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles
Un zéro‑day caché dans le modem des Pixel, Google déploie désormais 110 correctifs | Yellow