Google corrige une faille zero-day activement exploitée dans le modem des Pixel lors d’attaques ciblées
Google a publié le 16 septembre sa mise à jour de sécurité Pixel de septembre 2026, corrigeant 110 vulnérabilités dont une faille zero-day activement exploitée répertoriée CVE-2026-58704. La faille se situe dans le sous-système modem des appareils Pixel et résulte d’une erreur logique permettant un contournement des permissions, selon l’avis officiel de Google.
Un attaquant disposant d’un accès à un réseau adjacent et de privilèges de base seulement sur l’appareil ciblé peut exploiter la faille pour élever ses privilèges sans aucune interaction de l’utilisateur. Google indique avoir des indices que la vulnérabilité « pourrait faire l’objet d’une exploitation limitée et ciblée », un langage que l’entreprise réserve généralement aux attaques visées contre des individus spécifiques.
La mise à jour porte les appareils Pixel pris en charge au niveau de correctif 2026-09-05. C’est la deuxième faille zero-day Android qu’Google révèle cette année, après CVE-2025-48595 en juin.
Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.
Voir la source originale