Google a rapidement corrigé 124 vulnérabilités dans Android, dont une était largement exploitée par des attaquants
Google publie les correctifs de sécurité pour Android 2026
PointCe qui s’est passéNombre d’ajustements124 vulnérabilités, dont une zero‑day (CVE‑2025‑48595).Vulnérabilité cléCVE‑2025‑48595 – exploit permettant aux hackers d’exécuter du code arbitraire et de gagner des privilèges sur Android 14+ ; utilisé dans des attaques ciblées.Date de sortie1 juin et 5 juin 2026 (la deuxième série inclut toutes les corrections de la première).
Comment les mises à jour sont distribuées
* Les appareils Google Pixel reçoivent les correctifs immédiatement après la publication.
* Les fabricants d’appareils tiers peuvent exiger des tests supplémentaires pour tenir compte de leurs spécificités matérielles.
Historique CVE‑2025‑48595
ÉtapeDateÉvénementMars 2025Google a découvert une « utilisation limitée » de la vulnérabilité.Juin 2026La vulnérabilité est entièrement corrigée, mais les détails sur les attaques réelles restent inconnus.
> *Des exploits similaires ont été utilisés auparavant par des logiciels espions commerciaux et des opérations gouvernementales contre des hauts responsables.*
Corrections critiques supplémentaires
* 18 vulnérabilités dans les composants System, Framework et le code source fermé Qualcomm – potentiellement permettant des attaques DoS (déni de service) et l’élévation de privilèges.
* La plus grave d’entre elles est une vulnérabilité critique du Framework qui permet une élévation de droits à distance sans interaction utilisateur.
Exemples de précédentes zero‑days
VulnérabilitéDate de sortie du correctifDescriptionCVE‑2025‑48633 & CVE‑2025‑48572Décembre 2025Haute gravité, utilisation « ciblée ».CVE‑2026‑21385 (Qualcomm Display)Mars 2026Zero‑day dans le composant d’affichage Qualcomm.
Programme de récompense pour vulnérabilités
* Google a mis à jour les paiements : désormais jusqu’à 1,5 million $ pour des exploits Android particulièrement dangereux.
* Les paiements pour les vulnérabilités découvertes grâce à l’IA ont été réduits.
> *« De nombreuses vulnérabilités dans Android sont difficiles à exploiter grâce aux améliorations des dernières versions de la plateforme »,* a déclaré un porte‑voix Google. *« Nous encourageons les utilisateurs à mettre à jour Android vers la dernière version. »*
Conclusion
Google a publié un ensemble complet de correctifs couvrant 124 vulnérabilités, dont la zero‑day critique CVE‑2025‑48595. Les mises à jour se propagent rapidement aux Pixel et progressivement aux appareils tiers. L’entreprise continue son travail actif pour détecter et corriger les menaces, tout en augmentant les récompenses pour les exploits sérieux. Il est recommandé aux utilisateurs de passer dès que possible à la dernière version d’Android pour une protection maximale.
Commentaires (0)
Partagez votre avis — merci de rester courtois et dans le sujet.
Connectez-vous pour commenter