Google a déployé son correctif de sécurité mensuel pour Android, contenant des correctifs vitaux contre deux vulnérabilités critiques affectant les puces Qualcomm.
Ces failles, déjà exploitées activement par des pirates, exposent des modèles récents comme le Samsung Galaxy Z Fold 7, Galaxy Z Flip 7 et le Xiaomi 15 Ultra. Les utilisateurs sont appelés à installer la mise à jour d’urgence.
Des menaces matérielles en exploitation
La première faille, référencée CVE-2025-21479, résulte d’une gestion défectueuse des autorisations dans le processeur graphique (GPU). Cette vulnérabilité permettait l’exécution de commandes non autorisées et une corruption de la mémoire, facilitant potentiellement la prise de contrôle partielle de l’appareil. La seconde, CVE-2025-27038, exploite une erreur de type use-after-free dans les pilotes graphiques Adreno. Lors du rendu d’images, cette faille pouvait également altérer la mémoire système, offrant aux attaquants une porte dérobée vers des données sensibles.
Qualcomm avait initialement signalé ces failles en juin 2025. Google confirme désormais qu’elles figuraient dans des attaques ciblées avant leur correction, justifiant leur inscription au catalogue des vulnérabilités exploitées de la CISA (Agence américaine de cybersécurité).
Correctifs étendus et procédures vitales
Le patch 2025-08-05, niveau de correction maximal, inclut également :
- Deux failles d’élévation de privilèges dans Android Framework,
- Un bogue critique du composant système permettant une exécution de code à distance (risque de prise de contrôle total de l’appareil),
- Des correctifs pour les architectures Arm et Qualcomm.
Comment se protéger immédiatement
Les utilisateurs doivent vérifier manuellement la disponibilité de la mise à jour via Paramètres – Sécurité – Mise à jour de sécurité.
Deux versions de correctifs existent (2025-08-01 et 2025-08-05), cette dernière étant impérative pour une protection complète.
Les propriétaires d’appareils récents sous Android sont invités à ne pas différer cette procédure, les attaques étant déjà documentées.