Google corrige une faille zero-day sur les Pixel, exploitée par des attaquants.

Google corrige une faille zero-day activement exploitée sur les Pixel

Google corrige une faille zero-day sur les Pixel

Google a récemment mis à jour ses appareils Pixel pour corriger une faille de sécurité critique, identifiée sous la référence CVE-2026-58704. Cette vulnérabilité résulte d’une erreur de logique dans la gestion des permissions du modem, permettant à un attaquant de contourner des autorisations et d’obtenir des privilèges élevés sur l’appareil ciblé, sans nécessiter d’interaction de la part de la victime, comme un clic ou le téléchargement d’une application.

La faille n’est cependant pas exploitable depuis n’importe quel point de l’Internet. Elle requiert un accès dit « adjacent » au réseau de la cible, ce qui signifie que l’attaquant doit se trouver à proximité de la victime ou sur le même réseau local pour pouvoir atteindre l’appareil.

Bien que ces conditions limitent les possibilités d’attaques opportunistes à grande échelle, elles ne réduisent pas le risque pour des cibles spécifiques. Google n’a pas fourni de détails supplémentaires concernant les méthodes d’exploitation observées ni l’identité des victimes ou des attaquants.

Source : Clubic

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *