Les propriétaires de smartphones haut de gamme sud-coréens ont une bonne raison de ne pas repousser leur prochaine mise à jour. Samsung déploie depuis le 26 août un correctif mensuel qui referme pas moins de 56 failles de sécurité sur sa gamme Galaxy, dont plusieurs jugées critiques. De quoi rappeler, au moment où les regards se tournent déjà vers la rentrée high-tech, que la protection d’un smartphone se joue autant dans les mises à jour discrètes que dans les nouveautés annoncées en grande pompe.
Une salve de correctifs venue de Google et de Samsung
Le paquet de sécurité d’août se décompose en deux familles de correctifs. D’un côté, 38 vulnérabilités répertoriées par Google sous forme de CVE, dont huit qualifiées de critiques : elles concernent des exécutions de code à distance et des élévations de privilèges dans des composants centraux du système Android. Les trente correctifs restants, classés priorité élevée, s’attaquent à des bugs de corruption mémoire et à des interactions défaillantes entre pilotes.
De l’autre côté, Samsung comble dix-huit failles qui lui sont propres, répertoriées sous la mention SVE. Elles touchent des briques logicielles maison, loin d’être anecdotiques puisqu’elles concernent des applications utilisées quotidiennement.
Le presse-papiers et les applications maison dans le viseur
Le correctif le plus parlant pour l’utilisateur concerne le service SemClipboardService : une faille d’autorisation permettait à une application locale, sans droits particuliers, d’aspirer le contenu du presse-papiers d’un autre programme, avec le risque d’y récupérer un mot de passe ou un code copié un peu vite. Samsung a aussi renforcé la validation des entrées dans plusieurs applications par défaut, parmi lesquelles :
- Contacts, Dialer et Messages, pour éviter des injections via des champs mal filtrés ;
- Galaxy Themes et AppLock, deux briques sensibles pour la personnalisation et le verrouillage d’applications ;
- les décodeurs vidéo VC1 et MPEG4, corrigés de dépassements de mémoire tampon ;
- le module matériel Weaver, désormais mieux protégé contre des blocages système déclenchés localement.
Cette diversité de correctifs illustre un point souvent négligé : la sécurité mobile ne se limite pas au système d’exploitation, elle englobe aussi la couche logicielle propre au fabricant, invisible pour l’utilisateur mais tout aussi exposée. C’est le même constat qui pousse les entreprises à revoir leurs pratiques, comme le montrait récemment le cas des failles VPN activement exploitées par des groupes de rançongiciels.
Quels appareils sont concernés, et à quel rythme
Le déploiement a débuté en Corée du Sud avant de s’étendre progressivement. Les premiers servis sont les modèles les plus récents, Galaxy Z Fold8, Z Flip8 et toute la gamme S26, avant que le correctif ne descende vers les Galaxy S25, S24 puis la série A milieu de gamme. Le calendrier européen suit avec quelques jours de décalage. Petit bonus glissé dans le même paquet : la correction du problème de teinte rougeâtre qui affectait l’écran du Galaxy S26 Ultra depuis l’été, signe que Samsung profite de ces livraisons mensuelles pour régler plusieurs irritants d’un coup.
Une routine à ne pas négliger
Au-delà du cas Samsung, cette actualité rappelle une règle simple valable pour tout téléphone, quelle que soit la marque : accepter une mise à jour dès qu’elle est proposée reste le geste le plus efficace contre l’exploitation de failles connues. Les bonnes pratiques générales, comme celles détaillées dans notre guide pour surfer sur internet en toute sécurité, restent d’ailleurs complémentaires de ces correctifs : un système à jour ne protège pas contre l’hameçonnage ou les mauvaises habitudes de navigation. Sur le terrain de la confidentialité des échanges, le choix de l’application de messagerie compte également, comme on l’expliquait à propos de Signal, l’application de messagerie sécurisée plébiscitée par un nombre croissant d’utilisateurs.
Pour suivre l’actualité de la catégorie téléphonie et smartphones, plus largement celle de la technologie, ou encore les sujets liés à la sécurité et aux VPN, direction les rubriques dédiées du site.
Questions fréquentes
Comment savoir si mon Galaxy a reçu la mise à jour ?
Il suffit de se rendre dans les réglages du téléphone, section mise à jour logicielle, puis de lancer une vérification manuelle. Le niveau de patch de sécurité affiché doit correspondre au mois en cours pour confirmer que le correctif est bien installé.
Faut-il s’inquiéter si mon téléphone n’est pas encore mis à jour ?
Pas de panique : le déploiement se fait par vagues selon les modèles et les régions, sur plusieurs jours voire semaines. Mieux vaut simplement accepter l’installation dès qu’elle est proposée plutôt que de la reporter.
Ces failles ont-elles été exploitées avant d’être corrigées ?
Les correctifs publiés par Samsung et Google ne mentionnent pas d’exploitation active connue à ce jour pour cette salve précise. Ils s’inscrivent dans une démarche préventive, appliquée chaque mois pour limiter la fenêtre d’exposition entre la découverte d’une faille et sa correction.
Sources
Cet article a été rédigé avec l’aide d’une intelligence artificielle. Politique éditoriale




