Cette faille critique d’Android permet de pirater votre smartphone à distance, téléchargez vite la mise à jour

Google vient de publier son patch de septembre 2025 pour Android. Parmi les 84 vulnérabilités corrigées, quatre sont des failles critiques, dont deux déjà activement exploitées. Si vous possédez un modèle sous Android 13 à 16, installez cette mise à jour dès que possible.

tuto mise à jour android smartphone
Crédits : Adobe Stock

Tous les mois, Google publie des mises à jour pour Android. Au-delà des améliorations système, elles corrigent des vulnérabilités qui pourraient être utilisées par des pirates ou des logiciels espions. Il est vivement recommandé d’installer ces correctifs dès qu’ils sont disponibles, surtout lorsqu’ils incluent des failles identifiées comme activement exploitées.

C’est le cas du patch de septembre 2025. Il corrige 84 vulnérabilités, dont quatre jugées critiques. Parmi elles, deux sont des zero-day qui ont déjà été exploitées de manière ciblée et active, selon Google dans son Bulletin sur la sécurité d’Android.

Lire aussi – Android 16 : nouveautés, smartphones compatibles, calendrier de sortie, tout savoir sur la mise à jour

Quatre failles critiques corrigées, dont deux zero-day déjà activement exploitées

Ces mises à jour mensuelles sont essentielles pour que votre smartphone reste protégé, et a fortiori celle de ce mois-ci qui couvre plusieurs failles qualifiées de graves : déni de service, divulgation d’informations, élévation de privilèges et, le plus grave des problèmes détectés pour ce patch de septembre : une faille d’exécution de code à distance dans le composant système, qui ne requiert pas de privilège d’exécution supplémentaire.

Deux des vulnérabilités critiques corrigées ce mois-ci sont des failles zero-day d’élévation de privilèges, qui étaient déjà activement exploitées. La première (CVE-2025-38352) concerne le noyau Linux et permet de le déstabiliser et de perturber le nettoyage des tâches, ce qui peut conduire, en plus de l’élévation de privilège, à un déni de service. La seconde (CVE-2025-48543) est liée au composant Android Runtime et pourrait permettre à une application malveillante de contourner les restrictions de la sandbox pour obtenir un accès système d’un niveau supérieur.

Lire aussi – Android 16 : ce bug très agaçant pourrait vous faire rater des notifications importantes

Grâce à sa mise à jour de sécurité Android du 5 septembre 2025, la firme de Mountain View corrige également des failles dans plusieurs composants : Qualcomm (concerné par trois des failles critiques corrigées), MediaTek, Arm et Imagination Technologies.

Vous recevrez probablement une notification pour installer ce patch de sécurité dès qu’il sera disponible. Sinon, pour vérifier que la mise à jour est disponible, allez dans Paramètres > Sécurité et confidentialité > Système et mises à jour > Mise à jour de sécurité.


Réagissez à cet article !

Demandez nos derniers articles !

Même Xbox ne sait pas combien la prochaine Xbox va coûter

Matthew Ball, directeur de la stratégie chez Xbox, a profité du Summer Game Fest pour revenir sur la question que tout le monde se pose depuis des mois : comment…

Redmi Note 14 Pro Plus 5G : le smartphone de Xiaomi chute à 191 €, mais l’offre expire bientôt !

Le Redmi Note 14 Pro Plus 5G est de retour à petit prix sur AliExpress. Normalement en vente à 473 €, le smartphone passe à seulement 191,28 € avec le…

“Test Cédric” : l’appli du Crédit Agricole tombe en panne, une drôle de notification est envoyée à des milliers de clients

De nombreux clients du Crédit Agricole ont reçu une mystérieuse notification “Test Cédric” sur leur smartphone. Juste après, l’application mobile de la banque a cessé de fonctionner. “Test Cédric”. De…

Désactivez d’urgence cette option « miracle » qui promet de booster votre smartphone Android : elle fait exactement l’inverse

Posséder un smartphone Android, c’est aussi chercher des méthodes pour l’optimiser, que ce soit en termes d’autonomie, de recharge ou de performances. Si certaines astuces n’ont plus à prouver leur…

Ces faux sites de recrutement vous appâtent avec des offres d’emplois pour Netflix, Spotify ou Coca-Cola

Une nouvelle vague d’escroqueries en ligne consiste en de faux sites de recrutement usurpant l’identité et l’image de grandes marques pour faire miroiter d’alléchantes offres d’emploi aux candidats. Tous les…

Cette étude sur 174 millions de voitures prouve que votre Tesla survivra à la plupart des voitures à essence

Beaucoup d’automobilistes redoutent encore de voir leur électrique s’essouffler trop vite. Une analyse portant sur des millions de véhicules balaie cette crainte. Les Tesla figurent même parmi les voitures les…

Attention si vous recevez un appel d’un conseiller Enedis, c’est une arnaque

Une campagne de démarchage frauduleux usurpant l’identité d’Enedis est actuellement active. L’entreprise appelle à la plus grande vigilance. Les réseaux d’arnaqueurs ne se reposent jamais. Enedis prévient ses clients qu’une…

BYD lance en Europe sa borne 4 fois plus puissante qu’un Superchargeur Tesla

BYD accélère brutalement sa conquête du marché européen. Le géant chinois vient d’inaugurer sa première station de recharge nouvelle génération sur le continent. Sa puissance dépasse de très loin tout…

iCloud : les albums partagés sont désormais accessibles aux smartphones Android et PC Windows

Lors de la WWDC 2026, Apple a fait une grosse annonce pour les familles et groupes d’amis qui partagent régulièrement des photos. Les albums partagés d’iCloud, qui synchronisent les photos…

Oups, Apple confirme sans le vouloir dans iOS 27 que son iPhone Ultra est en chemin

Plusieurs références dans le code source d’iOS 27 dévoilent très clairement les plans d’Apple en matière de smartphones pliants. En effet, on y trouve quelques fonctionnalités qui ne font sens…