Mise à jour de septembre de Samsung : correctifs pour 90 vulnérabilités de sécurité sur les appareils Galaxy

La mise à jour de sécurité de septembre 2026 de Samsung répertorie des correctifs liés à 90 vulnérabilités, dont des failles critiques d’Android et de Galaxy.

Écrit par
Ken Underhill
Ken Underhill
Sep 8, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Samsung entame le mois de septembre avec une nouvelle importante opération de correction de failles pour les utilisateurs de Galaxy.

Le bulletin de sécurité de septembre 2026 de Samsung répertorie des correctifs liés à 90 vulnérabilités touchant Google, Samsung Semiconductor et des composants propres à Samsung, même si Samsung précise que certains correctifs spécifiques aux Galaxy ont peut-être déjà été déployés dans de précédentes mises à jour de maintenance. Samsung indique que cette mise à jour est déployée pour les principaux modèles haut de gamme, sa disponibilité variant selon l’appareil et la région.

Certaines vulnérabilités sont classées comme critiques et pourraient permettre l’exécution de code à distance, faisant de ce correctif une mise à jour importante pour les utilisateurs de Galaxy et les organisations qui gèrent des appareils Samsung.

La mise à jour de septembre corrige des vulnérabilités critiques d’Android

La mise à jour de septembre intègre les correctifs du bulletin de sécurité Android, publié par Google, qui couvre les vulnérabilités touchant le framework Android, les composants système, les composants du noyau et les logiciels liés au matériel.

Samsung répertorie 18 vulnérabilités critiques et 40 vulnérabilités de gravité élevée découvertes par Google dans son paquet de septembre. La faille Android la plus grave pourrait permettre l’exécution de code à distance via le composant système, sans nécessiter de privilèges d’exécution supplémentaires ni d’interaction de l’utilisateur.

Les appareils utilisant le niveau de correctif de sécurité 2026-09-05 ou une version ultérieure corrigent toutes les vulnérabilités couvertes par le bulletin Android de septembre de Google.

Cette mise à jour fait suite à une autre série importante de correctifs le mois dernier, au cours de laquelle Samsung a corrigé 56 vulnérabilités affectant les Galaxy, dont huit failles critiques d’Android.

Advertisement

Samsung corrige des failles critiques des décodeurs d’images Galaxy

Le bulletin de sécurité de septembre de Samsung répertorie 31 vulnérabilités et expositions Samsung, ou SVE, ainsi qu’une vulnérabilité de gravité élevée touchant les logiciels de Samsung Semiconductor. Samsung précise que certains correctifs SVE mentionnés dans le bulletin ont peut-être déjà été inclus dans de précédentes mises à jour de maintenance.

Deux des vulnérabilités propres à Samsung les plus graves concernent le traitement des images.

CVE-2026-21095 est un dépassement de tampon critique basé sur le tas qui touche le décodage des images DNG, tandis que CVE-2026-21096 est un dépassement de tampon critique basé sur le tas qui concerne le décodage des images JPEG. Samsung indique que ces deux vulnérabilités pourraient permettre à des attaquants distants d’exécuter du code arbitraire.

L’entreprise a également corrigé la vulnérabilité CVE-2026-21092, une faille de traversée de répertoires dans ImsService qui pourrait permettre à un attaquant distant de créer des fichiers image avec les privilèges du serveur système.

D’autres vulnérabilités touchent notamment GalaxyDiagnostics, SettingsProvider, SystemUI, PROCA et DualDAR. Deux vulnérabilités de DualDAR pourraient permettre à des attaquants locaux disposant de privilèges d’exécuter du code arbitraire avec les privilèges root dans certaines conditions.

Les correctifs propres aux Galaxy rappellent que la sécurité d’Android ne se limite pas aux correctifs mensuels de Google. Samsung gère ses propres applications, services et composants de sécurité, qui peuvent introduire des vulnérabilités distinctes de celles corrigées par Google. 

Samsung a récemment corrigé quatre vulnérabilités de Smart Switch qui pouvaient exposer des informations sensibles ou permettre à des attaquants se trouvant à proximité d’usurper l’identité d’appareils. 

Ce que doivent faire les propriétaires de Galaxy

La disponibilité des mises à jour de sécurité mensuelles de Samsung peut varier selon le modèle de Galaxy et la région.

Les utilisateurs peuvent vérifier si une mise à jour est disponible en se rendant dans :

Paramètres → Mise à jour logicielle → Télécharger et installer

Les propriétaires de Galaxy doivent installer la mise à jour de sécurité de septembre dès qu’elle est disponible pour leur appareil et vérifier que leur téléphone bénéficie toujours du cycle de mises à jour pris en charge par Samsung.

Advertisement

Les organisations doivent utiliser des outils de gestion des appareils mobiles ou de gestion unifiée des terminaux pour suivre les niveaux de correctifs de sécurité des appareils Galaxy qui accèdent à des comptes professionnels ou à des données sensibles. 

Les menaces mobiles continuent de cibler les appareils Android par des moyens qui dépassent les vulnérabilités du système d’exploitation. Le malware Android Manic, découvert récemment, peut notamment dérober des identifiants et d’autres informations sensibles, et utiliser des téléphones compromis situés à proximité pour relayer les données volées.

Le bulletin de septembre de Samsung n’indique pas que les vulnérabilités propres à Samsung mises en avant font actuellement l’objet d’une exploitation. Malgré tout, les organisations doivent maintenir à jour les appareils Galaxy pris en charge afin de corriger à la fois les failles de sécurité d’Android et celles propres à Samsung. 

À lire aussi : pour un autre rappel de l’importance des mises à jour de sécurité mobile, découvrez comment Google a corrigé une vulnérabilité zero-day d’Android déjà exploitée activement.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.