Google corrige une faille zero-day sur les Pixel
Google a récemment mis à jour ses appareils Pixel pour corriger une faille de sécurité critique, identifiée sous la référence CVE-2026-58704. Cette vulnérabilité résulte d’une erreur de logique dans la gestion des permissions du modem, permettant à un attaquant de contourner des autorisations et d’obtenir des privilèges élevés sur l’appareil ciblé, sans nécessiter d’interaction de la part de la victime, comme un clic ou le téléchargement d’une application.
La faille n’est cependant pas exploitable depuis n’importe quel point de l’Internet. Elle requiert un accès dit « adjacent » au réseau de la cible, ce qui signifie que l’attaquant doit se trouver à proximité de la victime ou sur le même réseau local pour pouvoir atteindre l’appareil.
Bien que ces conditions limitent les possibilités d’attaques opportunistes à grande échelle, elles ne réduisent pas le risque pour des cibles spécifiques. Google n’a pas fourni de détails supplémentaires concernant les méthodes d’exploitation observées ni l’identité des victimes ou des attaquants.
Source : Clubic

