Cybersécurité

Google valide une faille de modem ayant entraîné le piratage du Pixel

Google Pixel 11 Pro XL Coloris.jpg

Google a annoncé que des smartphones Pixel ont été compromis suite à des attaques ciblées exploitant une vulnérabilité de type zero-day présente dans le modem. Cette faille de sécurité, référencée sous l’identifiant CVE-2026-58704, permet une élévation de privilèges sans nécessiter d’interaction de l’utilisateur et a depuis été corrigée.

Couleurs du Google Pixel 11 Pro XL

Dans son bulletin de sécurité de septembre, Google a inclus la vulnérabilité CVE-2026-58704 et a précisé que son exploitation est limitée et ciblée. L’origine du problème provient d’une erreur logique dans le modem, permettant de contourner certains mécanismes de contrôle d’autorisation.

Cette vulnérabilité offre à un attaquant la possibilité d’acquérir des privilèges accrus sur le smartphone, et son exploitation ne requiert aucune intervention de l’utilisateur, que ce soit en cliquant sur un lien, en ouvrant un fichier ou en validant une demande d’autorisation.

Google n’a pas divulgué l’identité des attaquants ni le nombre de smartphones Pixel affectés. L’entreprise n’a également pas précisé la méthode d’exploitation de la faille, laissant ainsi de nombreuses questions sans réponse concernant les attaques détectées.

Google corrige une vulnérabilité sur ses smartphones Pixel

La vulnérabilité CVE-2026-58704 a été corrigée dans la mise à jour de sécurité de septembre pour les smartphones Pixel. La mise à jour déployée le 5 septembre 2026 ou toute version ultérieure résout tous les problèmes identifiés.

Cette faille présente un niveau de gravité élevé, classifiée comme « EoP », sigle signifiant « Elevation of Privilege » dans le bulletin de Google. Cela ne prouve cependant pas un accès complet à distance à toutes les données du téléphone : les informations limitées fournies par Google indiquent principalement qu’un attaquant peut contourner certaines restrictions du modem et obtenir des privilèges supplémentaires.

La situation prend une importance accrue depuis que la CISA a ajouté CVE-2026-58704 à son répertoire de vulnérabilités exploitées. L’agence américaine considère ces failles comme des vecteurs d’attaques fréquemment utilisés par des acteurs malveillants et a exhorté les agences fédérales à installer un correctif d’ici le 19 septembre.

Les utilisateurs possédant un Pixel compatible peuvent vérifier le niveau de mise à jour installé dans les paramètres de leur appareil et sont fortement encouragés à appliquer la mise à jour de septembre pour des raisons de sécurité évidentes.

Shares:

Related Posts