Le 7 octobre 2026, INCIBE-CERT a publié l’alerte INCIBE-2026-711, qui relaie le bulletin de sécurité Android d’octobre publié par Google le 5 octobre. Celui-ci recense 25 vulnérabilités : sept critiques et 18 de gravité élevée.

L’alerte Android d’octobre d’INCIBE-CERT

Le bulletin de Google répartit les 25 vulnérabilités entre sept failles critiques et 18 failles de gravité élevée. La gravité indique le niveau de risque attribué à chaque faille ; elle ne désigne pas, à elle seule, la manière dont celle-ci peut être exploitée.

Ce que recouvrent les vulnérabilités critiques

Google classe les sept vulnérabilités critiques en deux catégories : le déni de service (DoS) et l’élévation de privilèges (EoP). Un déni de service peut rendre une fonction indisponible ; une élévation de privilèges permet d’obtenir des droits supérieurs à ceux normalement accordés.

La vulnérabilité d’exécution de code à distance (RCE) identifiée dans le bulletin est CVE-2026-49878, classée de gravité élevée. Elle est distincte des sept entrées critiques.

Versions d’Android et niveau du correctif

Le périmètre mentionne Android 14, Android 15, Android 16, Android 16 QPR2 et Android 17. Les versions concernées varient selon la vulnérabilité : cette liste ne signifie donc pas que chaque faille touche toutes les versions citées.

Google indique que le niveau de correctif de sécurité 2026-10-01 ou ultérieur répond aux problèmes associés à ce niveau du bulletin. INCIBE-CERT recommande aussi d’installer les mises à jour du système Google Play disponibles. Le calendrier de déploiement sur un appareil dépend de son fabricant et de son opérateur.

Vérifier le niveau du correctif sur son téléphone

Dans les informations sur le logiciel de votre téléphone, repérez le niveau du correctif de sécurité Android et comparez-le à 2026-10-01. L’intitulé des menus peut varier selon le fabricant. INCIBE-CERT recommande d’installer la mise à jour Android lorsqu’elle est proposée, ainsi que les mises à jour du système Google Play disponibles.