Vos appareils Galaxy peuvent être piratés à l'aide d'une image piégée : installez vite le correctif de Samsung !
Deux failles critiques découvertes sur de nombreux appareils Galaxy permettent à une simple image piégée d'exécuter du code malveillant, sans aucune action de l'utilisateur. Samsung a publié un correctif d'urgence.
Vous ne surveillez pas régulièrement les mises à jour système proposées sur votre smartphone ? Nous vous conseillons vivement de changer vos habitudes. Une faille de sécurité découverte par les experts en sécurité informatique de Google Project Zero révèle que de nombreux smartphones Galaxy Samsung sont touchés par deux failles critiques, qui permettent à une simple image piégée d'exécuter un code malveillant sur l'appareil.
Informé du problème, Samsung a corrigé les failles dans la mise à jour de sécurité de septembre 2026 pour les smartphones, tablettes et montres connectées Galaxy. Il convient donc de vérifier rapidement si votre appareil dispose bien des dernières versions du système et des mises à jour de sécurité.
Faille de sécurité Samsung : comment mettre son appareil à jour ?
Les deux failles, référencées CVE-2026-21095 et CVE-2026-21096, sont d'une grande gravité, avec une note de 9,2 sur 10. Leur mode d'attaque est particulièrement inquiétant, parce que la victime n'a absolument rien à faire. Il suffit que l'appareil traite une image vérolée pour que du code étranger, et donc potentiellement malveillant, s'exécute. Pour l'instant, aucune attaque de ce type n'a encore été signalée.
Les deux failles proviennent de libimagecodec.quram.so, la bibliothèque que Samsung utilise pour traiter les images. La première touche le format DNG, tandis que la seconde porte sur le JPEG. À cause d'un débordement de mémoire tampon, du code peut être exécuté à distance sur les appareils tournant sous Android 14, 15, 16 et 17. Heureusement, Samsung s'est montré assez réactif et a corrigé ses failles dans sa mise à jour de sécurité de septembre baptisée SMR Sep-2026 Release 1.
Vous ne savez pas si votre mobile dispose des correctifs patchs de sécurité proposés par Samsung ou Google ? Une petite vérification s'impose donc. Rendez-vous dans les paramètres de votre appareil, puis dans "Mise à jour du logiciel" et "Informations du logiciel". Il ne vous reste plus qu'à regarder la date du niveau de correctif de sécurité, qui est censée indiquer septembre 2026. Si ce n'est pas le cas, procédez à la mise à jour si elle est présente. Elle ne nécessite que quelques minutes d'installation et un redémarrage de l'appareil.