Vulnérabilités Android
Éditeur : Google
Actuellement exploité
Source CISA KEVCes vulnérabilités touchent Android et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.
| Vulnérabilité | Ce qu'il faut faire | Échéance CISA | CVSS | EPSS |
|---|---|---|---|---|
|
Google Chromium V8 : confusion de types
CVE-2026-85046 Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 18/09/2026 | 8,8 | 49 % |
|
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 23/09/2026 | 8,8 | 3,1 % |
|
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 19/09/2026 | 8,8 | 0,6 % |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Aucune action publiée. | Non fixée | n/d | 2,2 % |
Chercher dans toutes les bases
NVD, OSV, GitHub Advisory, CIRCLIndiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.
Ce que BNTIC a écrit sur Android
- RatHat : un malware Android piloté par IA menace les smartphones · 18/09/2026
- Nouvelle menace Android : malware et ransomware fusionnent en un cocktail cybercriminel · 11/09/2026
- ToxicPanda : un malware Android bloque Google Play via des permissions VPN · 23/08/2026
- Antivirus Android : vraiment indispensable en Afrique ? · 17/08/2026