zero-day The Hacker News / Google

Google corrige en urgence une faille zero-day sur le modem des Pixel exploitée dans des attaques ciblées (CVE-2026-58704)

Google a déployé un correctif d'urgence pour les téléphones Pixel après la découverte d'une exploitation active ciblant une vulnérabilité du modem cellulaire (CVE-2026-58704, score CVSS 8.0). La faille permet d'élever les privilèges au niveau du processeur de bande de base.

Google corrige en urgence une faille zero-day sur le modem des Pixel exploitée dans des attaques ciblées (CVE-2026-58704)

Google a diffusé une mise à jour d'urgence pour ses smartphones Pixel suite à la confirmation de l'exploitation active en milieu réel d'une vulnérabilité touchant le modem cellulaire (CVE-2026-58704, score CVSS 8.0). La faille résulte d'une erreur de logique dans la vérification des permissions au niveau du pilote du modem, permettant à des attaquants d'élever leurs privilèges au plus près du matériel.

Les failles matérielles affectant les modems baseband permettent d'intercepter les communications radio et de compromettre la géolocalisation en échappant aux mécanismes de surveillance traditionnels du système d'exploitation.

Mesures recommandées pour les utilisateurs Pixel

  • Installer la mise à jour sans délai : Rendez-vous dans `Paramètres -> Système -> Mise à jour du système`.
  • Redémarrer le terminal : Assurez-vous d'un redémarrage complet pour charger le micrologiciel modem corrigé.
  • Activer la protection renforcée : Les cibles potentielles d'espionnage doivent activer le programme Protection Avancée de Google.

Sources et références

← Toutes les actualités Outils