Samsung entame le mois de septembre avec une nouvelle importante opération de correction de failles pour les utilisateurs de Galaxy.
Le bulletin de sécurité de septembre 2026 de Samsung répertorie des correctifs liés à 90 vulnérabilités touchant Google, Samsung Semiconductor et des composants propres à Samsung, même si Samsung précise que certains correctifs spécifiques aux Galaxy ont peut-être déjà été déployés dans de précédentes mises à jour de maintenance. Samsung indique que cette mise à jour est déployée pour les principaux modèles haut de gamme, sa disponibilité variant selon l’appareil et la région.
Certaines vulnérabilités sont classées comme critiques et pourraient permettre l’exécution de code à distance, faisant de ce correctif une mise à jour importante pour les utilisateurs de Galaxy et les organisations qui gèrent des appareils Samsung.
La mise à jour de septembre corrige des vulnérabilités critiques d’Android
La mise à jour de septembre intègre les correctifs du bulletin de sécurité Android, publié par Google, qui couvre les vulnérabilités touchant le framework Android, les composants système, les composants du noyau et les logiciels liés au matériel.
Samsung répertorie 18 vulnérabilités critiques et 40 vulnérabilités de gravité élevée découvertes par Google dans son paquet de septembre. La faille Android la plus grave pourrait permettre l’exécution de code à distance via le composant système, sans nécessiter de privilèges d’exécution supplémentaires ni d’interaction de l’utilisateur.
Les appareils utilisant le niveau de correctif de sécurité 2026-09-05 ou une version ultérieure corrigent toutes les vulnérabilités couvertes par le bulletin Android de septembre de Google.
Cette mise à jour fait suite à une autre série importante de correctifs le mois dernier, au cours de laquelle Samsung a corrigé 56 vulnérabilités affectant les Galaxy, dont huit failles critiques d’Android.
Samsung corrige des failles critiques des décodeurs d’images Galaxy
Le bulletin de sécurité de septembre de Samsung répertorie 31 vulnérabilités et expositions Samsung, ou SVE, ainsi qu’une vulnérabilité de gravité élevée touchant les logiciels de Samsung Semiconductor. Samsung précise que certains correctifs SVE mentionnés dans le bulletin ont peut-être déjà été inclus dans de précédentes mises à jour de maintenance.
Deux des vulnérabilités propres à Samsung les plus graves concernent le traitement des images.
CVE-2026-21095 est un dépassement de tampon critique basé sur le tas qui touche le décodage des images DNG, tandis que CVE-2026-21096 est un dépassement de tampon critique basé sur le tas qui concerne le décodage des images JPEG. Samsung indique que ces deux vulnérabilités pourraient permettre à des attaquants distants d’exécuter du code arbitraire.
L’entreprise a également corrigé la vulnérabilité CVE-2026-21092, une faille de traversée de répertoires dans ImsService qui pourrait permettre à un attaquant distant de créer des fichiers image avec les privilèges du serveur système.
D’autres vulnérabilités touchent notamment GalaxyDiagnostics, SettingsProvider, SystemUI, PROCA et DualDAR. Deux vulnérabilités de DualDAR pourraient permettre à des attaquants locaux disposant de privilèges d’exécuter du code arbitraire avec les privilèges root dans certaines conditions.
Les correctifs propres aux Galaxy rappellent que la sécurité d’Android ne se limite pas aux correctifs mensuels de Google. Samsung gère ses propres applications, services et composants de sécurité, qui peuvent introduire des vulnérabilités distinctes de celles corrigées par Google.
Samsung a récemment corrigé quatre vulnérabilités de Smart Switch qui pouvaient exposer des informations sensibles ou permettre à des attaquants se trouvant à proximité d’usurper l’identité d’appareils.
Ce que doivent faire les propriétaires de Galaxy
La disponibilité des mises à jour de sécurité mensuelles de Samsung peut varier selon le modèle de Galaxy et la région.
Les utilisateurs peuvent vérifier si une mise à jour est disponible en se rendant dans :
Paramètres → Mise à jour logicielle → Télécharger et installer
Les propriétaires de Galaxy doivent installer la mise à jour de sécurité de septembre dès qu’elle est disponible pour leur appareil et vérifier que leur téléphone bénéficie toujours du cycle de mises à jour pris en charge par Samsung.
Les organisations doivent utiliser des outils de gestion des appareils mobiles ou de gestion unifiée des terminaux pour suivre les niveaux de correctifs de sécurité des appareils Galaxy qui accèdent à des comptes professionnels ou à des données sensibles.
Les menaces mobiles continuent de cibler les appareils Android par des moyens qui dépassent les vulnérabilités du système d’exploitation. Le malware Android Manic, découvert récemment, peut notamment dérober des identifiants et d’autres informations sensibles, et utiliser des téléphones compromis situés à proximité pour relayer les données volées.
Le bulletin de septembre de Samsung n’indique pas que les vulnérabilités propres à Samsung mises en avant font actuellement l’objet d’une exploitation. Malgré tout, les organisations doivent maintenir à jour les appareils Galaxy pris en charge afin de corriger à la fois les failles de sécurité d’Android et celles propres à Samsung.
À lire aussi : pour un autre rappel de l’importance des mises à jour de sécurité mobile, découvrez comment Google a corrigé une vulnérabilité zero-day d’Android déjà exploitée activement.





