Google alerte sur une faille critique affectant des millions d’appareils Android

Google a récemment signalé une vulnérabilité majeure au sein du noyau Linux d’Android, exposant des smartphones comme le Galaxy S24 ou le S25 à des risques d’instabilité et de piratage.

malware Android ransomware
Source : 123rf

Identifiée sous le code CVE-2024-53104, une nouvelle faille sur les appareils Android permet à un attaquant d’élever ses privilèges localement sans autorisations supplémentaires, altérant notamment la mémoire système ou les flux vidéo. Bien que les exploitations restent ciblées, Google insiste sur l’urgence de déployer le correctif inclus dans le patch de sécurité de février. Problème : certains constructeurs, comme Samsung, n’ont pas encore intégré cette mise à jour. Les derniers correctifs One UI 7, par exemple, incluent des protections datant seulement de décembre 2024. Il n’est d’ailleurs pas rare que Samsung soit assez en retard sur la publication de correctifs de sécurité.

Parallèlement, une seconde faille liée à des composants Qualcomm a été détectée, facilitant un accès à distance aux appareils. Aucun cas n’a été rapporté, mais un correctif est en préparation. Ces annonces surviennent alors que Qualcomm avait déjà dû neutraliser en octobre une vulnérabilité sur ses puces Snapdragon 8 Gen 1, affectant 64 modèles différents.

Lire également – Cette mise à jour Android corrige une faille exploitée pour voler vos données bancaires, téléchargez-la vite !

Une course contre la montre pour les utilisateurs

La réactivité des fabricants est cruciale. Si Google a rapidement diffusé le patch, son déploiement dépend désormais des différents constructeurs de smartphones Android. Cette situation rappelle les difficultés récurrentes que rencontre Google et les autres fabricants à uniformiser les mises à jour, laissant des millions d’appareils vulnérables pendant des semaines.

En 2023, Google a recensé 97 failles zero-day exploitées, soit une hausse de 50 % par rapport à 2022. La majorité touchait des smartphones et tablettes, soulignant l’attractivité croissante d’Android pour les cybercriminels. Bien que les correctifs soient souvent développés en amont, comme pour la faille Qualcomm d’octobre, résolue un mois avant sa divulgation, leur application tarde parfois.

Les utilisateurs sont invités à vérifier sans attendre les mises à jour disponibles. En cas d’absence de correctif, la prudence reste de mise : éviter les applications non vérifiées et les connexions non sécurisées. Pour Google, l’enjeu est aussi de renforcer la transparence, alors que les explications techniques restent parcimonieuses. Reste à savoir si les fabricants parviendront à accélérer la cadence face à des hackers toujours plus rapides.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…