Nanoblog
Infos

Android face à des failles critiques dans la dernière mise à jour de sécurité

Une mise à jour cruciale pour la sécurité des appareils Android La dernière mise à jour de sécurité de septembre 2025, publiée par Google, appelle à une attention particulière des utilisateurs Android. En effet, cette mise à jour corrige plus de 100 vulnérabilités, parmi lesquelles deux failles zero-day activement exploitées,

FL Publié le 2 min de lecture
android face à des failles critiques dans la dernière mise à jour de sécurité

Une mise à jour cruciale pour la sécurité des appareils Android

La dernière mise à jour de sécurité de septembre 2025, publiée par Google, appelle à une attention particulière des utilisateurs Android. En effet, cette mise à jour corrige plus de 100 vulnérabilités, parmi lesquelles deux failles zero-day activement exploitées, qui présentent un risque majeur pour la sécurité des appareils. Ces failles touchent le noyau Linux ainsi que l’environnement d’exécution Android, renforçant la nécessité de mettre à jour rapidement ses smartphones.

Deux vulnérabilités critiques exploitées sur le terrain

La première vulnérabilité, identifiée sous le nom de CVE-2025-38352, concerne une faille dans le noyau Linux. Elle permet à un attaquant local — comme une application malveillante installée sur l’appareil — d’obtenir des privilèges système supérieurs, sans interaction de l’utilisateur ni permissions supplémentaires. Cette faille est activement exploitée, ce qui laisse penser à des campagnes d’espionnage ciblé probablement orchestrées par des acteurs gouvernementaux ou des entreprises de surveillance.

La seconde, CVE-2025-48543, se situe dans l’environnement d’exécution Android Runtime (ART). Elle repose sur un bug de type « use after free » et permet à un attaquant de contourner le sandbox de Chrome et d’exécuter du code au niveau du processus système system_server, sans intervention de l’utilisateur. Ce genre de vulnérabilités permet un contrôle presque total de l’appareil infecté, ce qui intensifie leur danger.

Une autre faille critique silencieuse

Une troisième vulnérabilité, CVE-2025-48539, concerne le composant System d’Android. Elle permet une exécution de code à distance via des connexions Bluetooth, NFC ou Wi-FiDirect, sans nécessiter de privilèges ou d’intervention de la part de l’utilisateur. Bien que moins visible, cette faille représente une menace sérieuse dans des environnements où de nombreux appareils sont connectés, comme dans les transports ou lors d’événements publics.

Les modèles concernés et l’importance de la mise à jour

La mise à jour de septembre est compatible avec Android 13, 14, 15 et 16. Pour bénéficier des correctifs, les utilisateurs doivent s’assurer que leur appareil affiche un niveau de correctif daté du 5 septembre 2025 ou plus récent. Parmi les fabricants, Google (Pixel) déploie immédiatement l’ensemble des patches, tandis que Samsung propose une mise à jour pour ses modèles phares. Certains modèles Motorola ou autres marques restent cependant exposés, notamment si leur ancienneté empêche une mise à jour.

Ce contexte renforce l’urgence pour tous les utilisateurs Android de mettre à jour leur appareil. Ces failles, déjà exploitées pour des attaques sans clic, peuvent mener à du vol de données, à la surveillance ou encore à une prise de contrôle complète de l’appareil. Avec près d’un milliard d’Android dans le monde non protégés, le risque de cyberattaques devient alarmant. Il est donc crucial d’appliquer rapidement les correctifs disponibles pour garantir sa sécurité.