← Retour au blog
tech 15 mai 2026

Chaîne d'exploitation zéro-clic pour le Pixel 10 : Une nouvelle fenêtre pour les vulnérabilités

Découvrez comment une nouvelle chaîne d'exploitation zéro-clic menace le Pixel 10, malgré des correctifs antérieurs. Cet article explore les défis techniques et les implications pour la sécurité mobile.

Article inspiré de la source originale
A 0-click exploit chain for the Pixel 10 ↗ projectzero.google

Introduction

L'évolution constante des technologies mobiles apporte son lot de défis en matière de sécurité. Les exploits 0-click, qui ne nécessitent aucune interaction de l'utilisateur, représentent une menace croissante. Récemment, une chaîne d'exploitation zéro-clic a été découverte pour le Pixel 10, mettant en lumière les vulnérabilités persistantes même après des correctifs récents.

Contexte de l'exploit

En mai 2026, une chaîne d'exploitation zéro-clic a été publiée pour le Pixel 10 par l'équipe Project Zero de Google. Ce type d'exploit est particulièrement dangereux car il ne nécessite aucune action de l'utilisateur pour être exécuté, rendant les appareils extrêmement vulnérables.

Mise à jour de l'exploit Dolby

L'exploit initialement développé pour le Pixel 9 a dû être adapté pour le Pixel 10. L'une des principales modifications a été l'ajustement des offsets dans la bibliothèque Dolby ciblée. Le Pixel 10 utilise un mécanisme de protection appelé RET PAC, remplaçant le -fstack-protector, compliquant ainsi l'exploitation traditionnelle. Après plusieurs essais, l'équipe a pu utiliser le code d'initialisation dap_cpdp_init pour contourner cette protection.

Suppression de BigWave, ajout de VPU

Contrairement au Pixel 9, le pilote BigWave n'est pas présent sur le Pixel 10. Cependant, un nouveau pilote VPU, utilisé pour interagir avec le silicium Chips&Media Wave677DV sur la puce Tensor G5, a été identifié. Ce pilote présente une vulnérabilité critique qui expose l'interface matérielle du chip à l'espace utilisateur.

Implications et conséquences

Cette découverte souligne l'importance d'une vigilance constante en matière de sécurité. Les vulnérabilités matérielles, comme celles découvertes dans le pilote VPU, peuvent avoir des implications profondes, permettant potentiellement à des attaquants de prendre le contrôle total des appareils affectés.

Le défi de la sécurité mobile

Les fabricants doivent non seulement se concentrer sur les mises à jour logicielles régulières mais aussi sur l'audit approfondi des nouveaux composants matériels. Le cas du Pixel 10 montre que même des dispositifs récents peuvent être compromis si les nouvelles technologies ne sont pas correctement intégrées et sécurisées.

Conclusion

Les exploits zéro-clic comme celui découvert pour le Pixel 10 démontrent la nécessité d'une approche proactive en matière de sécurité. Les décideurs technologiques et les développeurs doivent collaborer pour anticiper et atténuer ces menaces.

Discutons de ton projet en 15 minutes.

Pixel 10 0-click exploit mobile security Dolby exploit VPU vulnerability
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call