
Les deux failles frôlent le maximum de gravité, avec une note de 9,2 sur 10. Le plus inquiétant tient au mode d’attaque : la victime n’a rien à faire, ni clic ni confirmation. Il suffit que son smartphone traite l’image malformée pour que du code étranger s’exécute. Brendon Tiszka et Mateusz Jurczyk, de Google Project Zero, ont déniché les deux bugs et les ont signalés discrètement à Samsung. Aucune attaque n’a été repérée à ce jour.


L’essentiel à prix plancher ! Avec l’offre B&You Pure fibre de Bouygues Telecom, profitez du Wi-Fi 7 ultra-rapide (2 Gb/s) sans TV, pour seulement 24,99 €/mois et jusqu’à 148€ offerts* !
Pour aller plus loin
Quel smartphone Samsung Galaxy choisir en 2026 ? Tous les modèles testés, nos recommandations par budget
Les deux entrées, référencées CVE-2026-21095 et CVE-2026-21096, visent le même composant : libimagecodec.quram.so, la bibliothèque qui décode les images sur les Samsung Galaxy. La première touche le format DNG (une image brute produite par de nombreux appareils photo), la seconde le bon vieux JPEG. Dans les deux cas, un débordement de mémoire tampon ouvre la voie à l’exécution de code à distance, et Android 14, 15, 16 et 17 sont concernés. Samsung a patché ces failles dans sa mise à jour de sécurité de septembre nommée SMR Sep-2026 Release 1.
Comment vérifier son téléphone
Pour savoir où en est votre propre smartphone Samsung, direction Paramètres, puis Mise à jour du logiciel et Informations sur le logiciel : regardez la date du niveau de correctif de sécurité Android. Si elle indique septembre 2026, tout est en ordre ; sinon, lancez le téléchargement.
Samsung diffuse ces correctifs via ses mises à jour One UI, par vagues selon les modèles et les régions ; les appareils plus anciens patientent souvent un peu plus. Personne n’a signalé d’attaque pour l’instant, mais une faille notée 9,2 et qui ne réclame aucune action manuelle, c’est un cas d’urgence.
Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis, juste de super bons plans).

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.