Samsung : vos Galaxy à la merci d’images piégées, mais pas de panique, le RN veille !
Le fait principal
Deux failles critiques sur les appareils Galaxy de Samsung permettent à une simple image piégée d’exécuter du code malveillant sans aucune action de l’utilisateur. Samsung a publié un correctif d’urgence pour remédier à cette situation alarmante.
Ce qui s’est passé
Des experts en sécurité de Google Project Zero ont révélé que de nombreux smartphones Galaxy sont touchés par ces failles, référencées CVE-2026-21095 et CVE-2026-21096. La gravité de ces failles, notée 9,2 sur 10, réside dans leur capacité à activer du code malveillant simplement en traitant une image vérolée. Bien que Samsung ait rapidement réagi en publiant un correctif dans sa mise à jour de sécurité de septembre 2026, l’absence d’attaques signalées jusqu’à présent ne doit pas rasr les utilisateurs.
Le contexte
Les failles proviennent de la bibliothèque libimagecodec.quram.so, utilisée par Samsung pour le traitement d'images. La première concerne le format DNG, tandis que la seconde touche le JPEG. Ces vulnérabilités exposent les utilisateurs d'Android 14 à 17 à des risques de piratage sans qu'ils n'aient à lever le petit doigt. Dans un monde où la cybersécurité est devenue un enjeu crucial, cette négligence soulève des questions sur la fiabilité des mises à jour de sécurité.
Les chiffres à retenir
Les failles ont reçu une note de gravité de 9,2 sur 10, ce qui les classe parmi les plus dangereuses. Actuellement, aucun incident n'a été rapporté, mais cela pourrait changer à tout moment si les utilisateurs ne mettent pas à jour leurs appareils.
Ce que cela révèle
Cette situation met en lumière une réalité troublante : la confiance que nous plaçons dans nos appareils et les entreprises qui les fabriquent. Samsung, qui cherche à se positionner comme un leader de l'innovation technologique, doit faire face à des critiques sur sa gestion de la sécurité. Après tout, le discours sur la sécurité des données et la protection des utilisateurs semble bien plus séduisant sur le papier que dans la réalité. Et que dire des utilisateurs qui, tout en naviguant sur des réseaux sociaux, pourraient se voir trahis par une image innocente ? Si cela ne vous rappelle pas une certaine rhétorique politique sur la protection des citoyens, qu'est-ce que c'est ?
Ce qu’il faut retenir
Les failles de sécurité sur les appareils Galaxy de Samsung sont un rappel brutal que la cybersécurité ne doit jamais être prise à la légère. Vérifiez vos mises à jour, car un simple clic sur une image pourrait bien être le début de vos ennuis. Et pendant que vous y êtes, n’oubliez pas de vous interroger sur la confiance que vous accordez à ceux qui prétendent protéger vos données.
Sources : Google Project Zero, Samsung
