Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Google a publié le Juin 2026 correctifs de sécurité pour Android, corrigeant un total de 124 vulnérabilités y compris un défaut de gravité élevé dans le cadre identifié comme CVE-2025-48595, avec un score CVSS de 8,4 et des rapports d'opérations actives limités. Selon des notes publiques, le problème est causé par une Débordement entier (débordement entier) qui peut permettre l'exécution du code local et l'escalade des privilèges sans besoin d'interaction utilisateur, ce qui en fait un risque critique pour la confidentialité et la sécurité de l'appareil.
L'échec affecte les appareils avec Android 14, 15, 16 et 16 QPR2, et Google a publié les correctifs en deux vagues - les niveaux de sécurité de 2026-06-01 et 2026-06-05 -; la deuxième livraison consolide les corrections ci-dessus et inclut également des mises à jour pour le noyau et les composants de chipsets tiers des fabricants tels que Imagination Technologies, MediaTek, Qualcomm et Unisoc. Le bulletin officiel est disponible sur la page de sécurité Android: https: / / source.android.com / sécurité / bulletin.

L'exploitation est "interaction locale et aucune interaction utilisateur" signifie qu'un attaquant qui a déjà un accès limité à un processus sur l'appareil pourrait soulever des privilèges pour contrôler des parties critiques du système d'exploitation ou accéder à des données protégées. Ce modus operandi est souvent utilisé par les fournisseurs de logiciels espions commerciaux dans les attaques hautement ciblées contre les journalistes, les militants et les personnalités publiques, de sorte que la mention de "l'exploitation limitée et ciblée" dans la note de Google ne devrait pas être prise à la légère.
Pour vérifier si votre téléphone a reçu le patch, ouvrez Paramètres → À propos du téléphone → niveau patch de sécurité Android (niveau patch de sécurité Android). Trouvez la date 2026-06-05 ou ultérieure; si elle n'apparaît pas, demander la mise à jour au fabricant ou à l'opérateur. Dans de nombreux cas, la disponibilité dépend du fabricant de l'équipement et du fournisseur de services mobiles, de sorte que les délais peuvent varier.
Les mesures immédiates recommandées aux utilisateurs privés sont claires: installer les mises à jour de sécurité dès que possible, activer les mises à jour automatiques si disponibles, éviter d'installer APK à partir de sources non vérifiées et garder Google Play Protect activé. Si vous soupçonnez que votre appareil a été compromis (comportement anormal, drainage extrême de la batterie, connexions réseau inhabituelles), envisagez de sauvegarder et de rétablir les valeurs de l'appareil en usine après avoir documenté les preuves pertinentes.
Pour les gestionnaires de sécurité dans les entreprises et les gestionnaires de flotte mobile, la priorité devrait être l'inventaire et l'atténuation: identifier les appareils avec Android affecté, forcer ou accélérer la distribution de patch par MDM, bloquer l'installation d'applications non autorisées et appliquer des contrôles d'accès plus stricts pour les utilisateurs hautement privilégiés. La gestion des risques devrait également inclure l'évaluation des patchs de firmware de chipset, qui proviennent d'acteurs tels que Qualcomm et MediaTek - leurs pages de sécurité peuvent être consultées à l'adresse suivante: https: / / www.qualcomm.com / entreprise / sécurité des produits et https: / / www.mediatek.com / sécurité.

Du point de vue de l'enquête et de l'intervention en cas d'incident, il est important que tout signe d'exploitation soit signalé avec soin : tenir des registres, des échantillons et des TTPC (tactiques, techniques et procédures) et contacter les canaux d'intervention du fournisseur ou l'équipement d'intervention en cas d'incident (CERT/CSIRT) pour faciliter une analyse coordonnée. Puisque Google n'a pas publié de détails d'exploitation ou d'attribution, partager des indicateurs d'engagement en toute sécurité peut aider à déterminer la portée et les vecteurs.
En termes d'impact à long terme, cet épisode met à nouveau en évidence une leçon récurrente: la sécurité de l'écosystème Android dépend non seulement de Google, mais d'une chaîne d'approvisionnement complexe - fabricants SoC, intégrateurs et opérateurs - et des procédures de stationnement robustes. Les utilisateurs et les organisations doivent supposer que ces vulnérabilités peuvent être exploitées par des adversaires sophistiqués et planifier les mises à jour et les contrôles compensatoires en conséquence.
Si vous souhaitez approfondir la description technique du défaut, l'entrée CVE fournit des détails supplémentaires sur le vecteur et la plage: https: / / nvd.nist.gov / vuln / detail / CVE-2025-48595. Maintenir une position proactive - mises à jour, surveillance et sensibilisation - reste la meilleure défense contre ce type de menace.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...