Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Google Android
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d’Expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques affectant Google Android. Ces failles, identifiées dans plusieurs versions du système d’exploitation, exposent les terminaux à des risques majeurs pour la sécurité des données et l’intégrité des systèmes.
Nature et impacts des vulnérabilités
Les vulnérabilités recensées permettent à un attaquant de compromettre la sécurité des appareils de manière variée :
- Exécution de code arbitraire à distance : possibilité d’injecter et d’exécuter du code malveillant sur les terminaux vulnérables.
- Élévation de privilèges : risque de contourner les restrictions d’accès pour accéder à des fonctionnalités ou données sensibles.
- Atteinte à la confidentialité des données : exposition potentielle des informations stockées ou transmises par les appareils.
- Atteinte à l’intégrité des données : possibilité de modifier ou corrompre des données critiques.
- Déni de service : perturbation du fonctionnement normal des systèmes affectés.
Systèmes concernés et correctifs
Les versions d’Android suivantes sont impactées, sauf si les correctifs publiés le 5 septembre 2026 sont appliqués :
- Android 14
- Android 15
- Android 16
- Android 16-qpr2
- Android 17
Les utilisateurs et administrateurs sont invités à se référer au bulletin de sécurité de l’éditeur pour appliquer les correctifs disponibles.
Recommandations et actions prioritaires
Face à la criticité de ces vulnérabilités, les organisations et particuliers sont invités à :
- Vérifier la version d’Android installée et identifier les appareils potentiellement exposés.
- Appliquer sans délai les correctifs de sécurité fournis par Google.
- Renforcer les mesures de sécurité complémentaires, notamment la surveillance des accès et la détection d’anomalies.
- Sensibiliser les utilisateurs finaux aux risques liés à l’exploitation de ces failles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.