# Google corrige une faille zero-day activement exploitée sur les modems Pixel

> Le correctif de septembre 2026 referme une élévation de privilèges dans le modem cellulaire, déjà utilisée dans des attaques limitées et ciblées

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/google-pixel-modem-zero-day-cve-2026-58704-exploitation-ciblee
- Auteur : Kelvyn
- Publié le : 17 septembre 2026 (2026-09-17T04:41:44.623Z)
- Rubrique : Cybersécurité
- Sujets : Google, Pixel, Android, Cybersécurité, Zero-day, modem
- Langue : français

Google a corrigé le 16 septembre 2026 une faille de sécurité de sévérité élevée touchant le modem cellulaire de ses smartphones Pixel, référencée **CVE-2026-58704**, et pour laquelle l'entreprise a détecté des signes d'exploitation qu'elle qualifie elle-même de « limitée et ciblée ».

Le correctif fait partie du bulletin de sécurité Android de septembre 2026, qui referme au total 110 vulnérabilités sur l'ensemble de la plateforme, dont 12 permettent une exécution de code à distance et 89 une élévation de privilèges. CVE-2026-58704 appartient à cette seconde catégorie : une erreur de logique dans la gestion des permissions du modem cellulaire, qui permettrait à un attaquant d'élever ses privilèges sans la moindre intervention de la victime.

## Qui est exposé, et comment ?

La faille nécessite ce que Google appelle un accès réseau adjacent : l'attaquant doit se trouver à proximité physique de l'appareil ciblé ou partager le même réseau local, ce qui exclut une exploitation opportuniste à grande échelle depuis Internet. C'est une nuance importante : ce n'est pas une faille qui permet de pirater n'importe quel Pixel à distance depuis n'importe où, mais un outil taillé pour des opérations ciblées, où l'attaquant a déjà un moyen de s'approcher de sa cible ou de son réseau.

Google n'a communiqué aucun détail sur la date de début de l'exploitation, l'identité des responsables ni le nombre de victimes touchées. Cette discrétion est habituelle lorsqu'une faille zero-day est liée à une activité d'espionnage encore en cours d'investigation.

## Que faire ?

- Ouvrir Paramètres, puis Sécurité et confidentialité, puis Système et mises à jour, puis Mise à jour de sécurité.
- Installer le correctif de septembre 2026 dès qu'il est proposé.
- Redémarrer l'appareil pour que la mise à jour s'applique pleinement.

> Une exploitation « ciblée » ne veut pas dire anodine : historiquement, ce type de faille modem a surtout servi dans des opérations d'espionnage contre des cibles spécifiques (journalistes, opposants, cadres). Le grand public reste peu concerné tant que le correctif est installé.

Les autres constructeurs utilisant des puces modem similaires pourraient être concernés par des correctifs à venir dans leurs propres calendriers de mise à jour, Google n'ayant pas précisé si la faille est propre à son intégration ou plus largement présente dans le composant modem lui-même.

## À retenir

- Google a corrigé le 16 septembre 2026 la faille CVE-2026-58704, une élévation de privilèges dans le modem cellulaire des Pixel, avec des signes d'exploitation limitée et ciblée.
- L'exploitation nécessite un accès réseau adjacent, ce qui limite le risque à des attaques ciblées plutôt qu'à une campagne de masse.
- Le bulletin de sécurité de septembre 2026 corrige 110 failles au total sur Android, dont 12 d'exécution de code à distance.
- Les propriétaires de Pixel doivent installer la mise à jour de sécurité de septembre et redémarrer leur appareil sans attendre.

## Source

[Google corrige une faille zero-day activement exploitée sur les Pixel](https://www.clubic.com/actualite-629989-google-corrige-une-faille-zero-day-activement-exploitee-sur-les-pixel.html), Clubic — voir aussi [Google Patches Pixel Modem Flaw Amid Signs of Limited Targeted Exploitation](https://thehackernews.com/2026/09/google-patches-pixel-modem-flaw-amid.html), The Hacker News.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/google-pixel-modem-zero-day-cve-2026-58704-exploitation-ciblee