📅 Source : BleepingComputer | Date : 16 septembre 2026
Google a publié le bulletin de sécurité de septembre 2026 pour ses appareils Pixel, adressant 110 vulnérabilités au total, dont un zero-day activement exploité dans des attaques ciblées.
🔴 Vulnérabilité zero-day : CVE-2026-58704
Cette faille de haute sévérité affecte le sous-composant Modem des appareils Pixel. Elle résulte d’une erreur de logique dans le code entraînant un contournement de permissions, classifié comme :
- Faiblesse d’autorisation incorrecte
- Échec du mécanisme de protection
L’exploitation permet une élévation de privilèges à distance (réseau adjacent/proximal) sans interaction utilisateur et sans privilèges d’exécution supplémentaires, dans des attaques de faible complexité.
Google a confirmé des indices d’exploitation limitée et ciblée de cette vulnérabilité.
📋 Autres correctifs du bulletin de septembre 2026
- 12 vulnérabilités d’exécution de code à distance (RCE)
- 89 vulnérabilités d’élévation de privilèges
- Toutes classées critiques ou de haute sévérité
🔗 Contexte additionnel En juin 2026, Google avait également corrigé CVE-2025-48595, un zero-day Android Framework activement exploité permettant l’exécution de code et l’élévation de privilèges sur Android 14 et versions ultérieures.
📌 Cet article est un patch de sécurité dont le but principal est d’informer les utilisateurs et professionnels de la publication d’un correctif urgent pour une vulnérabilité zero-day exploitée activement sur les appareils Google Pixel.
🧠 TTPs et IOCs détectés
TTP
- T1068 — Exploitation for Privilege Escalation (Privilege Escalation)
- T1203 — Exploitation for Client Execution (Execution)
IOC
⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 16 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.
🟡 Indice de vérification factuelle : 62/100 (moyenne)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 2756 chars — texte partiel (fulltext extrait) (13pts)
- ✅ 2 IOC(s) (6pts)
- ⬜ pas d’IOC vérifié (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ✅ 2/2 CVE(s) confirmée(s) (CIRCL) (5pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/google-fixes-actively-exploited-android-zero-day-on-pixel-devices/