Les propriétaires de Google Pixel ont une raison de plus de vérifier si une mise à jour est disponible pour leur téléphone.
La mise à jour de sécurité Pixel d’août 2026 de Google corrige une vulnérabilité critique qui pourrait permettre à un attaquant d’élever ses privilèges sur les appareils concernés. La mise à jour intègre également les correctifs de sécurité inclus dans la mise à jour de sécurité Android générale d’août de Google.
Selon le Bulletin de mise à jour Pixel d’août de Google, tous les appareils Google pris en charge recevront le niveau de correctif de sécurité du 5 août 2026. Pour les appareils Google pris en charge, ce niveau de correctif corrige la vulnérabilité propre aux Pixel ainsi que tous les problèmes inclus dans le Bulletin de sécurité Android d’août.
La faille des Pixel pourrait permettre une élévation de privilèges
La vulnérabilité propre aux Pixel est référencée sous le numéro CVE-2026-0163 et touche l’unité de traitement vidéo de l’appareil.
Google classe cette faille parmi les vulnérabilités critiques d’élévation de privilèges. Le bulletin de l’entreprise ne fournit pas de détails techniques publics sur la manière dont la vulnérabilité pourrait être exploitée, et le bug Android associé est marqué comme privé.
Les vulnérabilités d’élévation de privilèges peuvent permettre à un attaquant disposant d’un certain niveau d’accès à un appareil d’obtenir des permissions normalement restreintes. L’impact exact dépend du composant vulnérable et des conditions nécessaires à l’exploitation.
Le bulletin de Google n’indique pas que la CVE-2026-0163 fait actuellement l’objet d’une exploitation active dans la nature.
Google avait auparavant corrigé une vulnérabilité zero-day d’Android qui faisait l’objet d’une exploitation active, permettant une élévation de privilèges sur les appareils concernés, tandis qu’une autre vulnérabilité Android révélée cette année présentait un risque d’exécution de code à distance sans interaction.
La dernière faille des Pixel est classée comme critique, mais Google n’a pas émis d’avertissement comparable indiquant que des attaquants l’exploitent dans la nature.
La mise à jour d’août inclut des correctifs de sécurité Android plus généraux
Les propriétaires de Pixel bénéficient également des protections incluses dans le Bulletin de sécurité Android d’août 2026.
Pour les appareils Google pris en charge, le niveau de correctif de sécurité du 5 août 2026 ou d’une date ultérieure corrige tous les problèmes couverts à la fois par le bulletin Pixel de Google et par le Bulletin de sécurité Android d’août.
Cette mise à jour intervient alors que les appareils mobiles restent une cible importante pour les attaquants. Les vulnérabilités des navigateurs peuvent également offrir un autre vecteur d’attaque, notamment les deux failles zero-day de Chrome corrigées par Google plus tôt cette année.
Les propriétaires de Pixel doivent vérifier leur niveau de correctif de sécurité
Les propriétaires de Pixel doivent installer la mise à jour de sécurité d’août dès qu’elle est disponible pour leur appareil.
Les utilisateurs peuvent vérifier le niveau de correctif de sécurité Android dans les paramètres de leur téléphone et confirmer qu’il indique le 5 août 2026 ou une date ultérieure. Google indique que tous les appareils pris en charge recevront le niveau de correctif mis à jour et encourage ses clients à l’accepter.
Pour les organisations qui administrent des téléphones Pixel, les équipes de sécurité doivent vérifier la conformité des correctifs via un MDM ou un UEM et imposer des niveaux minimaux de correctif de sécurité. L’accès des appareils qui ne sont toujours pas corrigés aux ressources sensibles de l’entreprise doit être restreint jusqu’à leur mise en conformité.
Google n’a pas signalé d’exploitation active de la CVE-2026-0163, mais les organisations ne doivent pas retarder la remédiation. La divulgation publique fournit aux attaquants des informations qu’ils peuvent utiliser pour cibler les appareils non corrigés.
À lire aussi : pour une autre menace de sécurité liée à Google, découvrez comment une campagne d’hameçonnage aux faux messages vocaux cible les utilisateurs pour voler leurs identifiants Google.





