Cette mise à jour Android est particulièrement critique : une faille matérielle est exploitée par les pirates

Qualcomm transmet aux fabricants de smartphones un correctif de sécurité critique. Le fondeur a découvert une faille zero-day dans ses puces affectant des millions de smartphones. Les plus grandes marques sont en train de transmettre la mise à jour aux appareils affectés – il est absolument recommandé de l'installer. 

tuto mise à jour android smartphone
Crédits : Adobe Stock

Les chercheurs de Google ont alerté Qualcomm sur l'existence d'une faille zero-day qui exploite le GPU Adreno de nombreuses puces de la marque. De quoi permettre à des pirates de prendre le contrôle de millions de smartphones – alors que des indices de son exploitation active dans la nature ont été détectés.

La faille s'appuie sur une série de vulnérabilités du processeur graphique – qui ne sont pas adressées par le driver du composant sur de nombreux appareils. La firme indique toutefois avoir transmis aux fabricants de smartphones un patch de sécurité autour du mois de mai. Tout en recommandant à ces derniers de déployer le plus vite possible une mise à jour de sécurité sur les mobiles Android affectés.

Installez la prochaine mise à jour de sécurité Android le plus vite possible

Les deux premières failles découverte, documentées sous les références CVE-2025-21479 et CVE-2025-21480 tout comme la 3e qui complète cette faille (CVE-2025-27038) autorisent une personne mal intentionnée à corrompre la mémoire vive du téléphone. Cette technique, assez couramment utilisée par les pirates lorsqu'elle reste exploitable, permet alors de changer le contenu d'adresses mémoire, ce qui permet d'exécuter du code arbitraire.

De là, le pirate peut prendre le contrôle total de l'appareil, ou voler ses données – en installant sans intervention de l'utilisateur les malware nécessaires. Qualcomm ne donne publiquement aucune liste des appareils touchés. Il faut donc s'en remettre à la marque de votre appareil qui devrait proposer sous peu, si ce n'est pas déjà le cas, une mise à jour de sécurité critique.

Hélas, votre smartphone restera indéfiniment exposé au problème si il n'est plus pris en charge pour les mises à jour de sécurité à cause de son âge. Ce qui signifie qu'il est plutôt conseillé d'éviter d'utiliser ce type d'unités avec des applications sensibles telles que celle de votre banque ou des portemonnaies de crypto.

On note toutefois qu'une chose est plutôt certaine à ce stade : des appareils comme les Google Pixel restent protégés contre cette faille. De même que les appareils qui embarquent des puces MediaTek et autres marques alternatives.


Réagissez à cet article !

Demandez nos derniers articles !

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…

Soldes d’été NordVPN : c’est le bon moment pour sécuriser vos données à prix cassé

Les soldes d’été débarquent en force chez NordVPN ! Du 24 juin au 21 juillet inclus, le leader de la cybersécurité casse ses prix sur ses abonnements. L’occasion rêvée pour…

Cette Tesla Model 3 maltraitée pendant deux ans révèle une vérité inattendue sur les batteries des VE

Les batteries de voitures électriques font peur, surtout sur les véhicules d’occasion malmenés. Une Tesla Model 3 ex-location avait perdu 20 % de capacité en à peine deux ans. Ce…

Deezer lance Remix, une fonctionnalité pour créer vos propres versions de vos morceaux préférés… ou presque

Deezer vient d’annoncer une nouvelle fonctionnalité tout droit inspirée de ce que propose déjà TikTok depuis plusieurs années. Baptisée Remix, celle-ci laisse la main à l’utilisateur pour modifier différents éléments…