Vulnérabilités

Google Pixel : corriger la faille zero-day CVE-2026-58704

Google signale une possible exploitation ciblée de CVE-2026-58704. La mise à jour de sécurité Pixel de septembre corrige cette vulnérabilité.

Illustration conceptuelle : Google Pixel : corriger la faille zero-day CVE-2026-58704
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Dans son bulletin Pixel de septembre, Google précise que CVE-2026-58704 pourrait faire l’objet d’une exploitation limitée et ciblée ; il ne publie pas de liste de victimes.

Le correctif est inclus dans le niveau de mise à jour 2026-09-05 pour les appareils Pixel pris en charge.

Ce que cela signifie

Le terme zero-day signifie que l’exploitation a pu précéder le correctif ; il ne signifie pas que tous les téléphones Pixel sont compromis.

Une vérification de réputation de lien ne détecte pas une exploitation de composant interne du téléphone.

Que faire si vous êtes concerné ?

Ouvrez Paramètres, recherchez la mise à jour système et installez la dernière version proposée ; vérifiez ensuite le niveau de correctif de sécurité.

Si votre appareil est géré par une entreprise ou si vous suspectez une attaque ciblée, prévenez votre équipe sécurité et évitez de réinitialiser l’appareil avant avis forensique.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Google — Pixel Update Bulletin, septembre 2026