Le géant Android vient de déployer une mise à jour de sécurité d’urgence en décembre 2025 pour corriger plusieurs vulnérabilités critiques, dont au moins deux failles 0-day activement exploitées dans des attaques réelles.
Selon le bulletin officiel, les failles concernent le composant Framework — l’un des plus cœur du système — et permettent potentiellement l’élévation de privilèges ou la divulgation d’informations sensibles. Ces vulnérabilités, identifiées sous les références CVE-2025-48633 (divulgation d’informations) et CVE-2025-48572 (élévation de privilèges), ont été repérées comme exploitées “in the wild” — ce qui signifie qu’elles ont déjà servi pour compromettre des appareils.
Pourquoi c’est dangereux
- Une élévation de privilèges sur Android peut permettre à des malwares d’échapper aux protections, d’accéder à des données sensibles, ou de prendre le contrôle quasi total du téléphone.
- Une fuite d’informations (via divulgation mémoire ou sandbox bypass) peut exposer des données personnelles, des identifiants, des métadonnées, etc.
- Les attaques “0-day” sont particulièrement critiques car elles débouchent sur des failles inconnues jusqu’à leur exploitation — donc sans défense tant que le patch n’est pas appliqué.
Que faire immédiatement
- Vérifiez dès maintenant le niveau de patch de sécurité de votre appareil Android : il doit être 2025-12-05 (ou plus récent).
- Si la mise à jour est disponible, installez-la sans délai. Ne repoussez pas — le risque d’exploitation est réel.
- Activez ou assurez-vous que Google Play Protect est bien actif, pour une protection supplémentaire contre les applications malveillantes.
- Évitez d’installer des APKs hors du store officiel, et surveillez les permissions accordées aux applications — surtout celles demandant l’accès au système, au stockage, à la mémoire, etc.
🔎 À retenir
La mise à jour Android de décembre 2025 rappelle que, dans l’écosystème mobile, la sécurité dépend avant tout de la réactivité de l’utilisateur. Même un système aussi répandu qu’Android n’est pas à l’abri de vulnérabilités critiques exploitées dans la nature. Mettre à jour son téléphone, c’est souvent la meilleure — et la plus simple — des protections.


