Bulletin de mise à jour Pixel – Septembre 2026

Publié le 15 septembre 2026

Le bulletin de mise à jour Pixel contient des informations sur les failles de sécurité et les améliorations fonctionnelles qui affectent les appareils Pixel compatibles (appareils Google). Pour les appareils Google, les niveaux de correctifs de sécurité du 5 septembre 2026 ou ultérieurs corrigent tous les problèmes mentionnés dans ce bulletin et dans le bulletin sur la sécurité d'Android de septembre 2026. Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez Vérifier la version d'Android installée et la mettre à jour.

Tous les appareils Google compatibles recevront une mise à jour vers le niveau de correctif du 5 septembre 2026. Nous encourageons tous les clients à accepter ces mises à jour sur leurs appareils.

Annonces

  • En plus des failles de sécurité décrites dans le bulletin sur la sécurité d'Android paru en septembre 2026, les appareils Google contiennent également des correctifs pour les failles de sécurité décrites ci-dessous.

Correctifs de sécurité

Les failles sont regroupées selon les composants concernés. Vous trouverez une description du problème, ainsi qu'un tableau contenant l'ID de la faille CVE, les références associées, le type de faille, la gravité et les versions mises à jour du projet Android Open Source (AOSP), le cas échéant. Lorsque cela est possible, nous associons la modification publique qui a résolu le problème à l'ID du bug, comme la liste des modifications AOSP. Lorsque plusieurs modifications concernent un même bug, des références supplémentaires sont associées aux numéros suivant l'ID du bug.

Composants du noyau

CVE Références Type Gravité Sous-composant
CVE-2026-56914 A-494548205 * EoP Élevée Processeur Google eXperience
CVE-2026-58773 A-503549684 * EoP Élevée Noyau

Pixel

CVE Références Type Gravité Sous-composant
CVE-2026-55318 A-511640613 * RCE Critique IP Multimedia Subsystem
CVE-2026-55343 A-497824503 * RCE Critique libpixelimsmedia
CVE-2026-56920 A-509576805 * RCE Critique VPU
CVE-2026-56967 A-490004786 * RCE Critique Modem
CVE-2026-58683 A-469414216 * RCE Critique Téléphone
CVE-2026-58710 A-510463059 * RCE Critique BigOcean
CVE-2026-0179 A-512578404 * EoP Critique Bootloader
CVE-2026-0187 A-510947703 * EoP Critique GSA
CVE-2026-0192 A-508717220 * EoP Critique Bootloader
CVE-2026-0194 A-508736251 * EoP Critique Environnement d'exécution sécurisé
CVE-2026-0199 A-512579927 * EoP Critique Goodix Fingerprint TA
CVE-2026-0200 A-457429887 * EoP Critique Téléphonie
CVE-2026-55302 A-508733257 * EoP Critique Bootloader
CVE-2026-55317 A-511318880 * EoP Critique Bootloader
CVE-2026-55323 A-512579485 * EoP Critique Goodix Fingerprint TA
CVE-2026-55329 A-508718229 * EoP Critique Bootloader
CVE-2026-55337 A-511554776 * EoP Critique Bootloader
CVE-2026-55357 A-513139951 * EoP Critique CPM
CVE-2026-55359 A-518813709 * EoP Critique GPCA
CVE-2026-55364 A-511555858 * EoP Critique Bootloader
CVE-2026-55365 A-511555215 * EoP Critique Bootloader
CVE-2026-56891 A-513140159 * EoP Critique Environnement d'exécution sécurisé
CVE-2026-56922 A-510475578 * EoP Critique CPM
CVE-2026-56932 A-510136422 * EoP Critique Environnement d'exécution sécurisé
CVE-2026-56972 A-510832229 * EoP Critique Bootloader
CVE-2026-56973 A-508698798 * EoP Critique GDMC
CVE-2026-56974 A-497793736 * EoP Critique libpixelimsmedia
CVE-2026-56978 A-511556262 * EoP Critique Bootloader
CVE-2026-56985 A-506289565 * EoP Critique KeyMint
CVE-2026-56992 A-508377827 * EoP Critique AP ROM
CVE-2026-56997 A-510463718 * EoP Critique BigOcean
CVE-2026-57006 A-508380975 * EoP Critique ACFW
CVE-2026-58678 A-509578792 * EoP Critique Bootloader
CVE-2026-58679 A-509566096 * EoP Critique Goodix Fingerprint TA
CVE-2026-58691 A-511557744 * EoP Critique GPCA
CVE-2026-58695 A-510832289 * EoP Critique CPM
CVE-2026-58701 A-509567386 * EoP Critique Trusty
CVE-2026-58716 A-508718169 * EoP Critique GSA
CVE-2026-58726 A-511327175 * EoP Critique GPCA
CVE-2026-58728 A-509579111 * EoP Critique Trusty
CVE-2026-58734 A-508699275 * EoP Critique GDMC
CVE-2026-58739 A-508717831 * EoP Critique GDMC
CVE-2026-0177 A-511819928 * ID Critique GSA
CVE-2026-56892 A-511557294 * ID Critique Secure World
CVE-2026-58721 A-511327116 * ID Critique GSA
CVE-2026-55306 A-497884669 * DoS Critique Modem
CVE-2026-0159 A-474600296 * RCE Élevée Modem
CVE-2026-55331 A-449160647 * RCE Élevée Téléphonie
CVE-2026-56882 A-463366627 * RCE Élevée Téléphonie
CVE-2026-0170 A-508685563 * EoP Élevée BigOcean
CVE-2026-0171 A-508685506 * EoP Élevée BigWave
CVE-2026-0186 A-511555500 * EoP Élevée Bootloader
CVE-2026-0189 A-511555278 * EoP Élevée Bootloader
CVE-2026-0197 A-508733222 * EoP Élevée VPU
CVE-2026-28589 A-486819784 * EoP Élevée Paramètres
CVE-2026-55301 A-508712301 * EoP Élevée VPU
CVE-2026-55304 A-511556566 * EoP Élevée Bootloader
CVE-2026-55326 A-508717736 * EoP Élevée Bootloader
CVE-2026-55332 A-508716920 * EoP Élevée Bootloader
CVE-2026-55351 A-508715688 * EoP Élevée VPU
CVE-2026-55355 A-508718527 * EoP Élevée Bootloader
CVE-2026-55358 A-508704560 * EoP Élevée IP Multimedia Subsystem
CVE-2026-55366 A-454322925 * EoP Élevée Téléphonie
CVE-2026-56879 A-508718430 * EoP Élevée Bootloader
CVE-2026-56881 A-511553754 * EoP Élevée Bootloader
CVE-2026-56886 A-522376739 * EoP Élevée NFC
CVE-2026-56888 A-511811916 * EoP Élevée GSA
CVE-2026-56889 A-511556070 * EoP Élevée Bootloader
CVE-2026-56896 A-508704194 * EoP Élevée Téléphonie
CVE-2026-56900 A-508716780 * EoP Élevée Bootloader
CVE-2026-56907 A-510463247 * EoP Élevée VPU
CVE-2026-56915 A-508686178 * EoP Élevée BigWave
CVE-2026-56923 A-511810441 * EoP Élevée Trusty
CVE-2026-56941 A-501153769 * EoP Élevée FPC
CVE-2026-56942 A-508686360 * EoP Élevée BigWave
CVE-2026-56945 A-508716189 * EoP Élevée VPU
CVE-2026-56960 A-508685685 * EoP Élevée BigOcean
CVE-2026-56964 A-508692752 * EoP Élevée Edge TPU
CVE-2026-56970 A-508704568 * EoP Élevée IP Multimedia Subsystem
CVE-2026-56979 A-508717590 * EoP Élevée Bootloader
CVE-2026-56982 A-508716504 * EoP Élevée VPU
CVE-2026-56986 A-505504314 * EoP Élevée Démarrage validé Android
CVE-2026-56988 A-522373780 * EoP Élevée Bluetooth
CVE-2026-56989 A-508704693 * EoP Élevée Téléphonie
CVE-2026-57012 A-483044524 * EoP Élevée Cloud DPC
CVE-2026-57014 A-522375531 * EoP Élevée NFC
CVE-2026-57035 A-508716759 * EoP Élevée Bootloader
CVE-2026-57042 A-522373674 * EoP Élevée UI du système
CVE-2026-58698 A-508717756 * EoP Élevée CPM
CVE-2026-58699 A-508686241 * EoP Élevée BigOcean
CVE-2026-58704 A-484011314 * EoP Élevée Modem
CVE-2026-58718 A-511630167 * EoP Élevée pKVM
CVE-2026-58724 A-522373968 * EoP Élevée NFC
CVE-2026-58744 A-508747905 * EoP Élevée GSA
CVE-2026-58747 A-511933767 * EoP Élevée pKVM
CVE-2026-58751 A-512056694 * EoP Élevée pKVM
CVE-2026-58755 A-512098385 * EoP Élevée pKVM
CVE-2026-58766 A-512055546 * EoP Élevée pKVM
CVE-2026-58767 A-512355295 * EoP Élevée pKVM
CVE-2026-0183 A-510831894 * ID Élevée CPM
CVE-2026-55305 A-467351933 * ID Élevée Téléphonie
CVE-2026-56950 A-512585238 * ID Élevée Bootloader
CVE-2026-56958 A-512580365 * ID Élevée Biométrie
CVE-2026-57008 A-463368136 * ID Élevée Téléphone
CVE-2026-58731 A-512878696 * ID Élevée PowerVR-GPU
CVE-2026-58765 A-513140167 * ID Élevée GPU
CVE-2026-56975 A-490030190 * DoS Élevée Modem
CVE-2026-56885 A-509577710 * EoP Modéré Téléphonie

Correctifs fonctionnels

Pour en savoir plus sur les nouvelles corrections de bugs et les nouveaux correctifs fonctionnels inclus dans cette version, consultez le forum de la communauté Pixel.

Questions fréquentes et réponses

Cette section répond aux questions fréquentes qui peuvent se poser après la lecture de ce bulletin.

1. Comment savoir si mon appareil a été mis à jour pour résoudre ces problèmes ?

Les niveaux de correctifs de sécurité du 5 septembre 2026 ou version ultérieure corrigent tous les problèmes associés au niveau du correctif de sécurité du 5 septembre 2026 et à tous les niveaux de correctifs précédents. Pour savoir comment vérifier le niveau du correctif de sécurité d'un appareil, consultez les instructions sur le calendrier des mises à jour des appareils Google.

2. Que signifient les entrées de la colonne Type ?

Les entrées de la colonne Type du tableau sur les détails des failles font référence à la classification de la faille de sécurité.

Abréviation Définition
RCE Exécution de code à distance
EoP Violation de droits
ID Divulgation d'informations
DoS Déni de service
N/A (Not available) Classification non disponible

3. Que signifient les entrées de la colonne Références ?

Les entrées figurant dans la colonne Références du tableau détaillé des failles peuvent inclure un préfixe qui identifie l'organisation à laquelle la valeur de référence est associée.

Préfixe Référence
A- ID du bug Android
QC- Numéro de référence Qualcomm
M- Numéro de référence MediaTek
N- Numéro de référence NVIDIA
B- Numéro de référence Broadcom
U- Numéro de référence UNISOC

4. Que signifie l'astérisque (*) à côté de l'ID du bug Android dans la colonne Références ?

Les problèmes non disponibles publiquement sont indiqués par un astérisque (*) à côté de l'ID de bug Android dans la colonne Références. La mise à jour pour ce problème est généralement incluse dans les derniers pilotes binaires pour les appareils Pixel disponibles sur le site Google Developers.

5. Pourquoi les failles de sécurité sont-elles réparties entre ce bulletin et les bulletins sur la sécurité d'Android ?

Les failles de sécurité documentées dans les bulletins sur la sécurité d'Android doivent déclarer le dernier niveau du correctif de sécurité sur les appareils Android. Il n'est pas nécessaire de déclarer un niveau de correctif de sécurité pour d'autres failles de sécurité, telles que celles documentées dans ce bulletin.

Versions

Version Date Remarques
1.0 15 septembre 2026 Bulletin publié