Article complet du Daily Podcast
Google déploie une mise à jour Pixel et corrige une faille Android exploitée en zero-day
Le Pixel Drop de septembre et Android 17 QPR1 arrivent avec de nouvelles fonctions, de nombreux correctifs et surtout un patch pour CVE-2026-58704, une faille modem Pixel de sévérité élevée que Google dit possiblement exploitée de manière limitée et ciblée.

Une mise à jour trimestrielle qui devient prioritaire
Google a commencé le déploiement du Pixel Drop de septembre, mais cette livraison ne doit pas être rangée dans la catégorie des simples nouveautés logicielles. En même temps qu’Android 17 QPR1, des améliorations Pixel et des correctifs de stabilité, le bulletin Pixel de septembre confirme que les appareils Google pris en charge reçoivent le niveau de correctif 2026-09-05, censé couvrir à la fois les failles propres aux Pixel listées dans ce bulletin et les éléments du bulletin de sécurité Android de septembre . Le point critique porte un nom: CVE-2026-58704.
Google écrit qu’il existe des indications selon lesquelles CVE-2026-58704 pourrait faire l’objet d’une exploitation limitée et ciblée . C’est la phrase qui change tout. Une mise à jour trimestrielle peut normalement attendre la fin d’une journée chargée. Un correctif pour une faille déjà observée dans la nature, lui, mérite d’être installé dès qu’il est disponible.
La vulnérabilité est classée comme une élévation de privilèges de sévérité élevée dans le sous-composant modem . Ce détail est important: le modem n’est pas une application ordinaire que l’on peut désinstaller ou surveiller facilement. Il fait partie de la pile de communication du téléphone, au contact du réseau mobile et de couches beaucoup moins visibles pour l’utilisateur. Google ne donne pas, pour l’instant, de récit technique complet de l’exploitation; c’est habituel lorsqu’un correctif vient juste de sortir et que des utilisateurs ne sont pas encore protégés. Mais l’avertissement officiel suffit à considérer le risque comme réel .
ThreatVectr, qui reprend l’avis et les premiers éléments de signalement, identifie CVE-2026-58704 comme une faille modem Pixel et indique que la mise à jour corrige 110 vulnérabilités Pixel au total . Le même article décrit un scénario d’attaque proche ou adjacent, sans interaction de l’utilisateur, tout en rappelant que Google parle d’une exploitation limitée et ciblée . Autrement dit, le risque n’est pas forcément massif pour le grand public à l’instant T, mais l’attente devient difficile à justifier.
Ce que contient le Pixel Drop de septembre
La dimension sécurité s’insère dans une mise à jour plus large. Google annonce que le Pixel Drop de septembre est officiellement disponible avec de nouvelles fonctions pour les téléphones et montres Pixel, dont des widgets Pixel VIP revus, des avertissements contre les arnaques, des améliorations de gestes sur Pixel Watch et des packs Harry Potter Audiobook liés à Audible . Le billet de la communauté Pixel précise que les appareils Pixel compatibles reçoivent ces mises à jour à partir de maintenant, avec un déploiement progressif selon l’opérateur et le modèle .
Android 17 QPR1 constitue la base plateforme de cette livraison. 9to5Google rapporte que la mise à jour Android 17 QPR1 avec le correctif de sécurité de septembre 2026 est déployée sur une longue liste d’appareils, allant des Pixel 6, 6 Pro et 6a aux modèles Pixel 11, en passant par les Pixel Fold, Pixel Tablet et générations intermédiaires . Cette couverture rappelle l’un des grands avantages des Pixel dans l’écosystème Android: Google maîtrise à la fois le matériel, l’image système et le canal de mise à jour.
Côté fonctionnalités, il ne s’agit pas d’une révolution de l’ampleur d’une nouvelle version majeure d’Android, mais l’ensemble n’est pas vide. Google indique que Pixel VIPs gagne des widgets d’écran d’accueil redessinés, des actions rapides pour appeler ou envoyer un message en un geste, des badges de notification pour les messages urgents ou non lus et un menu flottant inférieur pour passer d’un contact VIP à l’autre . Android Authority précise que cette expérience Pixel VIPs mise à jour est disponible sur les Pixel 6 et modèles plus récents, dans toutes les régions et langues .
La lutte anti-arnaque progresse aussi. Google annonce que Scam Detection arrive dans Gboard aux États-Unis sur les Pixel 6 et plus récents: lorsqu’un utilisateur commence à répondre à un message suspect, une puce d’avertissement apparaît au-dessus du clavier . Google ajoute que la détection d’arnaques dans les notifications, déjà disponible aux États-Unis pour les Pixel 6 et plus récents, s’étend à neuf pays supplémentaires: Australie, Canada, France, Allemagne, Inde, Japon, Mexique, Singapour et Royaume-Uni . La prise en charge linguistique s’élargit également avec l’arabe, le français, l’allemand, le portugais, le japonais et l’espagnol .
Le vrai sujet reste le zero-day
Les Pixel Drops servent souvent à prolonger la sensation de nouveauté d’un téléphone sans changer de matériel. Cette fois, la nouveauté la plus importante est invisible: l’absence d’une faille dont des attaquants semblent déjà avoir connaissance. Le bulletin Pixel de Google indique que tous les appareils Google pris en charge recevront le niveau de correctif 2026-09-05 et encourage les clients à accepter ces mises à jour . Dans le même document, CVE-2026-58704 est listée comme une élévation de privilèges dans le modem et signalée comme possiblement exploitée de manière limitée et ciblée .
Les failles d’élévation de privilèges sont particulièrement sensibles lorsqu’elles sont chaînées avec d’autres vulnérabilités. Une première faiblesse peut donner un point d’appui; l’élévation de privilèges permet ensuite de gagner plus de droits, d’échapper à certaines limites ou de renforcer le contrôle sur l’appareil. Le fait que la faille se situe dans le modem accentue l’attention, car les vulnérabilités de la pile mobile ou baseband sont souvent loin des signaux visibles par l’utilisateur. Google n’attribue pas l’exploitation à un acteur précis et ne décrit pas les victimes; il serait donc excessif d’inventer une campagne ou un groupe derrière CVE-2026-58704. La conclusion solide est plus simple: un signal d’exploitation existe, et le correctif est disponible pour les Pixel compatibles .
L’ampleur du correctif plaide aussi pour une installation rapide. 9to5Google rapporte que le bulletin Pixel dédié liste 110 correctifs de sécurité supplémentaires, en plus des problèmes Android associés aux niveaux de correctif de septembre . ThreatVectr répartit ces correctifs Pixel entre 12 failles d’exécution de code à distance et 89 failles d’élévation de privilèges, la plupart étant classées élevées ou critiques . Même sans le zero-day, cette mise à jour resterait donc une livraison de sécurité importante.
Des correctifs de stabilité bienvenus
La mise à jour ne se limite pas à la sécurité. 9to5Google indique qu’Android 17 QPR1 apporte 20 correctifs Pixel couvrant les applications, le Bluetooth, la caméra, l’affichage et les graphismes, le framework, le système, la téléphonie et l’interface utilisateur . Parmi les problèmes corrigés figurent un crash de l’application Google, des plantages de certains jeux sur des appareils récents, un souci de stabilité de la caméra sur Pixel Tablet pouvant provoquer un crash système et des tâches graphiques intensives entraînant ralentissements, images saccadées et hausse de température .
D’autres correctifs visent Android System Intelligence lorsqu’il peut rendre l’appareil peu réactif pendant certaines opérations de base de données, la disparition de widgets après redémarrage, l’arrêt de fonctions d’intelligence embarquée lorsque le mode sombre forcé est activé, des interruptions de connexion au réseau mobile et divers problèmes d’affichage des notifications . Ce ne sont pas les ajouts les plus spectaculaires, mais ce sont souvent eux qui déterminent si une mise à jour quotidienne semble solide ou simplement expédiée.
Pour les utilisateurs avancés, Google a également actualisé sa page des images OTA complètes le 15 septembre 2026 . Cette page explique que les paquets OTA complets peuvent servir à restaurer ou mettre à jour le firmware d’un Pixel sans nécessiter le déverrouillage du bootloader ni l’effacement complet généralement associé à certaines images d’usine . La plupart des utilisateurs doivent toutefois passer par la mise à jour classique directement sur le téléphone.
Ce qu’il faut faire maintenant
Si vous possédez un Pixel pris en charge, installez la mise à jour dès son apparition. Dans les paramètres, vérifiez la section sécurité ou système, puis lancez la recherche de mise à jour. Google précise que les utilisateurs recevront une notification lorsque la mise à jour système sera disponible et recommande de mettre à jour Android ainsi que les applications .
Le déploiement étant progressif, l’absence immédiate de notification ne signifie pas forcément que votre modèle est exclu. Google indique que la disponibilité des fonctions peut varier selon le modèle, le pays et la langue, et que le déploiement se poursuit par phases selon les opérateurs et appareils . Mais cette version n’est pas à remettre à plus tard pendant des semaines. CVE-2026-58704 porte déjà un avertissement d’exploitation, et le niveau 2026-09-05 est celui que les propriétaires de Pixel doivent vouloir voir affiché sur leur appareil .
Dans l’écosystème Android plus large, les délais dépendront encore des fabricants, des puces, des opérateurs et des calendriers propres à chaque marque. Pour les Pixel, le message est beaucoup plus direct. Ce Pixel Drop apporte quelques fonctions utiles et plusieurs corrections de confort, mais la vraie raison de l’installer immédiatement tient en une phrase: cette mise à jour ferme une porte que quelqu’un a peut-être déjà commencé à pousser.
Sources des dernières 72 heures
- [1]Pixel Update Bulletin—September 202615 sept. 2026, 00:00 UTC
- [2]September 2026 Pixel Drop15 sept. 2026, 18:27 UTC
- [3]Android 17 QPR1 September update rolling out with 20 Pixel fixes15 sept. 2026, 18:45 UTC
- [4]The September Pixel Drop is here: 6 new features and updates you should know about15 sept. 2026, 18:00 UTC
- [5]Google patches a Pixel phone flaw that hackers are already using16 sept. 2026, 07:30 UTC
- [6]September Pixel Drop: New Pixel VIP updates, Pixel Watch features, and more15 sept. 2026, 00:00 UTC
- [7]Full OTA Images for Nexus and Pixel Devices15 sept. 2026, 00:00 UTC
Article généré par IA à partir d’une recherche web récente, puis conservé comme instantané éditorial daté.

Commentaires
Sois le premier à commenter.