Google a diffusé le bulletin de sécurité Android de septembre 2026, accompagné de correctifs pour le système d’exploitation. Comme à l’accoutumée, les mises à jour se déclinent en deux paliers : le niveau de patch du 1er septembre, qui concerne la plateforme Android elle-même, et celui du 5 septembre, qui regroupe des correctifs additionnels pour les pilotes et le noyau fournis par les fabricants de puces. À noter que le journal des modifications spécifique aux Google Pixel n’était pas encore en ligne au moment de la rédaction, laissant présager d’éventuelles améliorations propres à ces appareils.
Une faille critique d’exécution de code à distance
Le correctif le plus urgent se loge directement dans le système Android. Identifiée comme la plus grave, cette vulnérabilité permet à un attaquant d’exécuter du code malveillant à distance, sans nécessiter de privilèges supplémentaires ni d’interaction de la part de l’utilisateur. En clair, il suffit qu’une faille soit exploitée pour qu’une attaque aboutisse, sans que la victime ait à cliquer sur un lien ou ouvrir un fichier suspect. Cette caractéristique en fait une cible de choix pour des campagnes de piratage silencieuses.
Correctifs dans le noyau et chez Qualcomm
Les corrections ne se limitent pas à la couche applicative. Le noyau Linux reçoit son lot de correctifs, notamment une faille critique d’exécution de code à distance dans le mécanisme de communication inter-processus TIPC. Par ailleurs, plusieurs vulnérabilités classées critiques ont été colmatées dans le framework Android et dans la zone protégée Protected KVM, permettant à des attaquants d’élever leurs privilèges sur l’appareil. Les utilisateurs de puces Qualcomm bénéficient également, avec le niveau de patch du 5 septembre, d’un correctif pour un composant fermé du fabricant, lui aussi jugé critique.
Mise à jour modulaire et disponibilité
Une partie de ces correctifs est diffusée de manière modulaire via les Google Play system updates, le programme Project Mainline. Toutefois, le package complet, incluant les correctifs du noyau, ne peut être installé qu’au travers d’une mise à jour système distribuée par le fabricant de l’appareil. La vitesse de déploiement varie donc selon les marques et les modèles. Dès réception de la mise à jour de septembre, il est recommandé de l’installer rapidement pour se prémunir contre les risques identifiés.
En l’état, les informations confirmées concernent les correctifs de sécurité pour la plateforme Android et les composants associés. Restent à connaître les éventuelles améliorations spécifiques aux Pixel, qui n’avaient pas été publiées au moment de ces lignes. Les utilisateurs devront surveiller les annonces de leur fabricant pour savoir quand la mise à jour sera déployée sur leur terminal.
