Google l’a confirmé dans sa mise à jour de sécurité Pixel de septembre 2026 : une faille zero-day du modem, qui touche certains smartphones Google Pixel, a bien été utilisée dans des attaques réelles. Elle est suivie sous le nom CVE-2026-58704 et a été corrigée dans ce correctif de septembre 2026, lequel bouche au total 110 vulnérabilités, d’après Google.
Le groupe évoque une exploitation « limitée et ciblée », mais sans aller beaucoup plus loin. On ne sait pas qui est à l’origine des attaques, quelles victimes ont été visées, ni quels modèles précis de Google Pixel sont concernés. Pour l’instant, Google n’a donné aucun détail sur l’attribution de la campagne ni sur la zone géographique touchée.
On ne sait donc pas si les personnes ciblées étaient des particuliers, des journalistes, des opposants politiques ou des professionnels. Ce manque d’informations est assez classique dans ce genre d’affaire, surtout quand l’enquête est encore en cours.
Mieux vaut donc rester prudent. On vous tiendra au courant.
Le problème se trouve dans le modem des Google Pixel, autrement dit le composant qui gère la connectivité réseau. C’est une zone très sensible de l’appareil, parce que le modem reçoit des données venues de l’extérieur et fonctionne à un niveau très bas du téléphone.
Selon Google, l’exploitation de CVE-2026-58704 pouvait permettre à un attaquant de sortir du « sandbox » du modem, c’est-à-dire de contourner les mécanismes censés l’isoler du reste du système. Une fois cette séparation franchie, l’attaquant pouvait potentiellement obtenir des privilèges plus élevés et accéder à davantage de données ou de fonctions du téléphone.
Le point le plus préoccupant n’est d’ailleurs pas le nombre total de failles corrigées, mais le fait que CVE-2026-58704 soit de type zero-click. En pratique, la victime n’avait rien à faire : pas besoin d’ouvrir une pièce jointe, de cliquer sur un lien ni d’installer quoi que ce soit pour être compromise. C’est exactement le scénario que redoutent le plus les spécialistes du mobile, parce qu’il laisse peu de traces visibles et très peu d’occasions de bloquer l’attaque avant qu’elle n’aboutisse.
Dans le milieu de la sécurité, les failles qui touchent le modem font partie des plus sérieuses sur smartphone. Elles peuvent parfois être exploitées à distance, parfois à proximité, tout en contournant une bonne partie des protections du système d’exploitation. Résultat, la détection devient plus difficile et le potentiel d’espionnage grimpe vite.
Cette affaire s’ajoute aussi à une série récente de zero-days touchant les Google Pixel. En 2024, Google avait déjà colmaté plusieurs failles activement exploitées, notamment CVE-2024-32896 en juin, puis CVE-2024-29745 et CVE-2024-29748 en avril. Ces deux dernières avaient été reliées à des outils servant à extraire des données de téléphones.
Pour les utilisateurs, le conseil reste simple : installer la mise à jour de sécurité dès qu’elle apparaît. Malgré ces incidents à répétition, les Google Pixel restent souvent rangés parmi les smartphones Android les plus sûrs. La raison est connue : Google maîtrise à la fois le matériel et le logiciel, déploie ses correctifs rapidement et garantit au moins cinq ans de suivi de sécurité sur plusieurs modèles récents.
Author: Manuel Bosque
{
"social": {
"email": "",
"facebook": "",
"twitter": "",
"linkedin": ""
},
"ja-JP": "",
"de-DE": "Manuel Bosque schreibt bei Softonic über Software: Desktop-Programme, Produktivitätswerkzeuge und kleine Tools, die ein Problem wirklich lösen. Sein Maßstab ist praktisch — was ein Programm tatsächlich leistet, was es dafür verlangt und für wen es sich lohnt —, deshalb misstraut er Funktionslisten und testet lieber selbst. Er gehört zum Team, das festlegt, wie Software auf der Seite behandelt wird, und arbeitet täglich mit KI-Werkzeugen in der redaktionellen Produktion.",
"en-US": "Manuel Bosque covers software at Softonic: desktop programs, productivity tools and the small utilities that solve one problem well. His approach is practical — what a program actually does, what it asks in return and who it is for — which is why he distrusts feature lists and prefers to test. He is part of the team that decides how software gets covered on the site, and works daily with AI tools applied to editorial production.",
"es-ES": "Manuel Bosque se ocupa de la cobertura de software en Softonic: programas de escritorio, herramientas de productividad y utilidades pequeñas que resuelven bien un solo problema. Su criterio es práctico —qué hace realmente un programa, qué pide a cambio y a quién le sirve—, y por eso desconfía de las listas de funciones y prefiere probar. Forma parte del equipo que decide cómo se cuenta el software en la web y trabaja a diario con herramientas de IA aplicadas a la producción editorial.",
"fr-FR": "Manuel Bosque couvre les logiciels chez Softonic : programmes de bureau, outils de productivité et petits utilitaires qui résolvent bien un seul problème. Son approche est pratique — ce qu'un logiciel fait vraiment, ce qu'il demande en échange et à qui il s'adresse —, d'où sa méfiance envers les listes de fonctionnalités et sa préférence pour l'essai. Il fait partie de l'équipe qui définit la manière de traiter le logiciel sur le site et travaille au quotidien avec des outils d'IA appliqués à la production éditoriale.",
"it-IT": "Manuel Bosque si occupa di software su Softonic: programmi per il desktop, strumenti di produttività e piccole utility che risolvono bene un solo problema. Il suo criterio è pratico — cosa fa davvero un programma, cosa chiede in cambio e a chi serve — e per questo diffida degli elenchi di funzioni e preferisce provare. Fa parte del team che decide come si racconta il software sul sito e lavora ogni giorno con strumenti di IA applicati alla produzione editoriale.",
"nl-NL": "Manuel Bosque schrijft bij Softonic over software: desktopprogramma's, productiviteitstools en kleine hulpprogramma's die één probleem echt oplossen. Zijn maatstaf is praktisch — wat een programma werkelijk doet, wat het daarvoor vraagt en voor wie het nuttig is — en daarom wantrouwt hij functielijstjes en test hij liever zelf. Hij maakt deel uit van het team dat bepaalt hoe software op de site wordt behandeld en werkt dagelijks met AI-tools in de redactionele productie.",
"pl-PL": "Manuel Bosque zajmuje się oprogramowaniem w Softonicu: programami na komputer, narzędziami do pracy i niewielkimi aplikacjami, które dobrze rozwiązują jeden problem. Jego kryterium jest praktyczne — co program naprawdę robi, czego wymaga w zamian i komu się przyda — dlatego nie ufa listom funkcji i woli sprawdzić sam. Należy do zespołu, który decyduje, jak pisać o oprogramowaniu w serwisie, i codziennie korzysta z narzędzi AI w produkcji redakcyjnej.",
"pt-BR": "Manuel Bosque cobre software na Softonic: programas para desktop, ferramentas de produtividade e pequenos utilitários que resolvem bem um problema só. Seu critério é prático — o que um programa realmente faz, o que pede em troca e para quem serve — e por isso desconfia de listas de recursos e prefere testar. Faz parte da equipe que define como o software é abordado no site e trabalha diariamente com ferramentas de IA aplicadas à produção editorial."
}
View all posts by Manuel Bosque