EN
en direct
tag

#android

Android referme 25 failles dont une escalade de privilèges critique sans interaction utilisateur

Le correctif de sécurité Android d’octobre 2026 corrige 25 vulnérabilités, dont sept critiques, la plus sévère permettant une élévation de privilèges locale dans le composant System sans interaction de l’utilisateur. Appliquez le niveau de correctif 2026-10-01 dès son arrivée sur vos terminaux, et traitez les modèles Pixel comme un second bulletin à part entière.

MediaTek corrige deux failles critiques du modem exploitables par une fausse station de base

Le bulletin de sécurité d’octobre 2026 de MediaTek referme 31 failles, dont deux écritures hors limites critiques dans le modem (CVE-2026-20519 et CVE-2026-20520) qu’une fausse station de base peut déclencher pour élever ses privilèges, sans interaction utilisateur. Vérifiez le niveau de correctif de votre flotte Android et traitez le décalage entre le correctif MediaTek et sa distribution par les fabricants comme un risque à part entière.

OEMpocalypse donne root sur Android à une application sans aucune permission

Le 31 août 2026, le chercheur Lukas Maar a publié OEMpocalypse, une chaîne d’exploitation qui élève n’importe quelle application Android sans permission jusqu’à root sur les Samsung Galaxy S23–S26, les flagships Xiaomi et les Oppo/OnePlus/Realme, bootloader verrouillé et Verified Boot au vert. Votre détection de root est aveugle à cette attaque : seules les clés en matériel (KeyStore/StrongBox) tiennent encore.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer